VRRP虚拟路由器冗余协议介绍

日期:2024-11-22 阅读:37

VRRP(VirtualRouterRedundancyProtocol,虚拟路由冗余协议)是一种容错协议。通常,一个网络内的所有主机都设置一条缺省路由,这样,主机发出的目的地址不在本网段的报文将被通过缺省路由发往路由器RouterA,从而实现了主机与外部网络的通信。当路由器RouterA坏掉时,本网段内所有以RouterA为缺省路由下一跳的主机将断掉与外部的通信产生单点故障。VRRP就是为解决上述问题而提出的,它为具有多播组播或广播能力的局域网(如:以太网)设计。

VRRP将局域网的一组路由器(包括一个Master即活动路由器和若干个 Backup即备份路由器)组织成一个虚拟路由器,称之为一个备份组。这个虚拟的路由器拥有自己的IP地址10.100.10.1(这个IP地址可以和备份组内的某个路由器的接口地址相同,相同的则称为ip拥有者),备份组内的路由器也有自己的IP地址(如Master的IP地址为 10.100.10.2,Backup的IP地址为10.100.10.3)。局域网内的主机仅仅知道这个虚拟路由器的IP地址10.100.10.1, 而并不知道具体的Master路由器的IP地址10.100.10.2以及Backup路由器的IP地址10.100.10.3.[1]它们将自己的缺省路由下一跳地址设置为该虚拟路由器的IP地址10.100.10.1.于是,网络内的主机就通过这个虚拟的路由器来与其它网络进行通信。如果备份组内的 Master路由器坏掉,Backup路由器将会通过选举策略选出一个新的Master路由器,继续向网络内的主机提供路由服务。从而实现网络内的主机不间断地与外部网络进行通信。

VRRP虚拟路由器冗余协议介绍

VRRP虚拟路由器冗余协议介绍

工作原理

一个VRRP路由器有唯一的标识:VRID,范围为0-255该路由器对外表现为唯一的虚拟MAC地址,地址的格式为00-00-5E- 00-01-[VRID]主控路由器负责对ARP请求用该MAC地址做应答这样,无论如何切换,保证给终端设备的是唯一一致的IP和MAC地址,减少了切换对终端设备的影响[3]

VRRP控制报文只有一种:VRRP通告(advertisement)它使用IP多播数据包进行封装,组地址为224.0.0.18,发布范围只限于同一局域网内这保证了VRID在不同网络中可以重复使用为了减少网络带宽消耗只有主控路由器才可以周期性的发送VRRP通告报文备份路由器在连续三个通告间隔内收不到VRRP或收到优先级为0的通告后启动新的一轮VRRP选举[3]

在VRRP路由器组中,按优先级选举主控路由器,VRRP协议中优先级范围是0-255若VRRP路由器的IP地址和虚拟路由器的接口IP地址相同,则称该虚拟路由器作VRRP组中的IP地址所有者;IP地址所有者自动具有最高优先级:255优先级0一般用在IP地址所有者主动放弃主控者角色时使用可配置的优先级范围为1-254优先级的配置原则可以依据链路的速度和成本路由器性能和可靠性以及其它管理策略设定主控路由器的选举中,高优先级的虚拟路由器获胜,因此,如果在VRRP组中有IP地址所有者,则它总是作为主控路由的角色出现对于相同优先级的候选路由器,按照IP地址大小顺序选举VRRP还提供了优先级抢占策略,如果配置了该策略,高优先级的备份路由器便会剥夺当前低优先级的主控路由器而成为新的主控路由器[3]

为了保证VRRP协议的安全性,提供了两种安全认证措施:明文认证和IP头认证明文认证方式要求:在加入一个VRRP路由器组时,必须同时提供相同的VRID和明文密码适合于避免在局域网内的配置错误,但不能防止通过网络监听方式获得密码IP头认证的方式提供了更高的安全性,能够防止报文重放和修改等攻击。

上一篇:水星路由器怎么设置限速(分配合理网速)操作图解

下一篇:水星MW3030R无线路由器怎么连接

相关阅读:

  • TP-link云路由器无线信号怎么调节强度
    TP-link云路由器无线信号调节强度第一步、进入设置页面不同面积的环境中,对路由器信号发射强度要求不同。在信号质量均有保障的前提下,面积(障碍)越大的环境下,信号强度要求越高。在小型环境下,信号强度调节较小
    日期:2024-11-23阅读:65
  • 怎么连接无线路由器设置上网
    新买的路由器如何连接猫;并设置参数;其实很简单熟悉了以后你会发现很简单网线连接猫上的任一网线端口;连接到路由器上的wan端口接下里我们打开路由器 设置。这里有两种办法第一种是是用网线连接电脑和无限路由器;
    日期:2024-11-23阅读:16
  • tplogin.cn路由器管理员密码是多少?
    tplink路由器管理员密码是多少?tplogin.cn管理员密码是多少?tplogin.cn初始密码是多少?这类问题,每天都有很多小白用户在微信上问我;实在不想一个一个的来解释回答了。特意整理了这篇文章,希望大家看了后能够解
    日期:2024-11-23阅读:36
  • 分析网桥和路由器区别
    在路由器流行之前,通常使用网桥来达到连接计算机的目的。即在典型情况下,路由器用于将地理上分散的网络连接在一起,使得将大量计算机连接到一起成为可能。下面,我们就具体来分析路由器与网桥的区别。一、网桥的作
    日期:2024-11-23阅读:31
  • netcore无线路由器的设置方法
    磊科NW719路由器步骤一、连接磊科NW719路由器1、电话线上网:请准备2根网线,其中一根网线连接宽带猫(ADSL Modem)与NW719路由器的WAN接口;另一根网线,一头连接磊科NW719路由器LAN1/LAN2/LAN3/LAN4接口中任意一个,
    日期:2024-11-23阅读:45
  • 路由器掉线需要不断重启解决方案
    正常上网一段时间后,网吧路由器就莫名其妙的掉线了,关闭路由器,稍等一会儿再开启网络又正常了。路由器掉线需要不断重启该怎么办?下面小编为您提供解决方法。造成网吧路由器不断掉线的问题有多种,需要通过排除法
    日期:2024-11-23阅读:25
  • 二级无线路由器设置静态IP上网方式图文教程
    前两节我们分别讲述了无线路由器怎么设置之PPPoE拨号、动态IP上网。既然讲解到了,当然不能错过IP静态方式上网设置了,一般静态上网方式主要应用于二级路由器或是专有IP网络方面,比如企业在组建局域网时,很多时候
    日期:2024-11-23阅读:55
  • 路由器怎么看宽带密码 查看路由器宽带密码方法
    很多人并不会记录自己的宽带账号的密码,一般直接设置在原有的路由器中,此后就可以自动拨号,上网非常方便。但是如果购买新路由器或者我们需要将原有路由器恢复至出厂设置,需要重新设置的时候,就需要用到宽带账号
    日期:2024-11-23阅读:649
  • 腾达路由器登陆密码忘了怎么办?
    腾达路由器登陆密码忘了怎么办?怎么破解腾达路由器的登陆密码呢?由于腾达路由器设计上的原理,我们可以通过绕过Cookie来登陆其管理界面,从而达到破解登陆密码的目地。下面就是具体的操作方法。 方法/步骤方法一、利
    日期:2024-11-23阅读:29
  • 电脑无线已连接但显示无internet访问上不了网怎么办
    点击桌面的网络图标按钮,点击“打开网络和共享中心”进入更改网络适配器设置:选中指定选项,点击鼠标右键,在弹出的菜单中选中“属性”,在弹出的窗口中,把允许其他网络用户连接这里,打钩:
    日期:2024-11-22阅读:16