VRRP:虛拟路由備援協定
VRRP将區域網路的一組路由裝置構成一個VRRP備份組,相當于一條虛拟路由器。區域網路内的主機隻需要知道這個虛拟路由器的IP位址,并不需要知道具體某台裝置的IP位址,将該網絡内主機的預設網關設定為該虛拟IP,主機就可以利用虛拟網關與外部網絡進行通信。
VRRP将該虛拟路由器關聯到承擔傳輸業務的實體裝置上,當該裝置出現故障時,再次選擇新裝置來接替業務傳輸工作,整個過程對使用者完全透明,實作内部與外部網絡不間斷通信。
基于IP封裝,協定字段VRRP(112)
技術原理:
1.比較主備路由器:
(1)先比優先級(預設100),越大越優先
(2)優先級一樣的情況下,再比較接口IP位址,越大越優先
當兩台優先級相同的裝置,如果已經存在Master,則Backup裝置不進行搶占。
2.主裝置周期性發送vrrp消息(心跳封包),周期性時間:1s
逾時時間:3s,3s收不到主發來的心跳封包就認為主down了,自己成為master;裝置的狀态變為master後,會立刻發送免費ARP來重新整理交換機上的mac位址表項,進而把使用者流量引到這台裝置上。
vrrp多點傳播IP位址:224.0.0.18
封包示例:
檢視vrrp狀态:display vrrp
配置指令:
interace g0/0/0
vrrp vrid 1 virtual-ip 192.168.1.254
vrrp vrid 1 priority 120 //修改優先級
vrrp vrid 1 preempt-mode timer delay 10 //修改搶占延時,0-3600