1、VRRP概念 VRRP(虚拟路由冗余协议):通过把几台路由设备联合组成一台虚拟路由设备,将虚拟路由设备的ip地址作为用户的默认网关地址实现与外部的通讯。当网关设备发生故障时,VRRP协议能够快速选举新的网关设备承担数据流量,保障网络的可靠通信。VRRP使用ip报文作为传输协议报文,协议号为112,使用固定的组播地址224.0.0.18进行发送,通过协议报文选举处一台路由器作为master,其他设备作为backup,来实现网关备份功能。 2、VRRP协议版本 1)、VRRP协议包括两个版本:VRRPv2和VRRPv3。 2)、VRRPv2仅适用于IPv4网络,VRRPv3适用于IPv4和IPv6两种网络。 3)、VRRP for IPv4支持VRRPv2和VRRPv3,而VRRP for IPv6仅支持VRRPv3。 3、VRRPv2和v3区别 1)、支持的网络类型不同。VRRPv3适用于IPv4和IPv6两种网络,而VRRPv2仅适用于IPv4网络。 2)、认证功能不同。VRRPv3不支持认证功能,而VRRPv2支持认证功能。 4、路由器选举 master路由器的选举: 1)、首先比较每台路由器的优先级,优先级大的成为master 2)、优先级相同的话,就比较接口ip地址,ip地址大的成为master。 master会周期性的发送advertisement报文,其实也就是一秒发送一次,如果backup每隔3秒没收到master发来的advertisement报文,则认为master down,就会进行新一轮的选举。 5、VRRP相关命令 [Switch-Ethernet1/0/1] vrrp vrid virtual-router-id virtual-ip virtual-address//创建VRRP备份组并配置虚拟IP地址 [Switch-Ethernet1/0/1] vrrp vrid virtual-router-id priority priority-value//配置路由器在备份组中的优先级 [Switch-Ethernet1/0/1] vrrp vrid virtual-router-id preempt-mode [ timer delay delay-value ]//配置备份组中的路由器工作在抢占方式,并配置抢占延迟时间 [Switch] track track-entry-number interface interface-type interface-number//创建与接口关联的Track项 [Switch-Ethernet1/0/1] vrrp vrid virtual-router-id track track-entry-number [ reduced priority-reduced]//配置监视Track项 [Switch-Ethernet1/0/1] vrrp vrid virtual-router-id authentication-mode { md5 | simple } { cipher | plain } key//配置备份组发送和接收VRRP报文的认证 [Switch-Ethernet1/0/1] [Switch-Ethernet1/0/1] vrrp vrid virtual-router-id timer advertise adver-interval//配置备份组中Master路由器发送VRRP通告报文的时间间隔 [Switch] display vrrp [ interface interface-type interface-number [ vrid virtual-router-id ] ] [ verbose ]//显示VRRP备份组的状态信息
|