Принцип на работа на протокола VRRP

FHRP (Протокол избыточности первого перехода) — семейството от протоколи, предназначени за създаване на излишък на шлюза по подразбиране. Общата идея за тези протоколи е да обединят няколко маршрутизатора в един виртуален маршрутизатор с общ IP адрес. Този IP адрес ще бъде зададен на хостовете като адрес на шлюза по подразбиране. Свободната реализация на тази идея е протоколът VRRP (Протокол за излишност на виртуален маршрутизатор). В тази статия ще разгледаме основите на протокола VRRP.

Принцип на работа на протокола VRRP
VRRP маршрутизаторите се обединяват в един виртуален маршрутизатор. Всички маршрутизатори в групата имат общ виртуален IP (VIP) адрес и общ номер на групата или VRID (Идентификатор на виртуален маршрутизатор). Един маршрутизатор може да бъде част от няколко групи, като всяка от които трябва да има уникална двойка VIP/VRID.

В случай на Cisco виртуалният маршрутизатор се задава на интересуващия ни интерфейс с командата:

R1(config-if)# vrrp  ip

Всички маршрутизатори се делят на два типа: VRRP Master и VRRP Backup.

VRRP Master — това е маршрутизатор, който обработва пакети за дадената виртуална група.

VRRP Backup — това е маршрутизатор, който очаква пакет от Master. Ако пакетите от Master спрат да постъпват, Backup се опитва да премине в състояние Master.

Маршрутизаторът става Master, ако има най-висок приоритет. Master постоянно разпраща съобщения на широколентовия адрес 224.0.0.18, за да информира маршрутизаторите Backup, че работи. Master изпраща съобщения според таймера Adver Timer, който по подразбиране е 1 секунда.

Принцип на работа на протокола VRRP
При това, за MAC адреса на подателя се използва адресът на групата 00:00:5E:00:01:xx, където xx е VRID в шестнадесетичен формат. В този пример се използва първата група.

Принцип на работа на протокола VRRP
Ако Backup маршрутизаторите не получат съобщения в течение на три Adver Timer (Master Down Timer), новият Master става маршрутизаторът с най-висок приоритет или маршрутизаторът с най-висок IP. При това Backup маршрутизаторът с по-висок приоритет ще поеме ролята на Master, ако неговият приоритет е по-висок от този на Master. Въпреки това, когато Backup има изключен режим preempt, Backup няма да поеме ролята от Master.

R1(config-if)# no vrrp  preempt

Ако VRRP маршрутизаторът е собственик на VIP адреса, той винаги поема ролята на Master.

Приоритетът на VRRP се задава в стойности от 1 до 254. Стойността 0 е резервирана за случаи, когато Master необходимо да се свали поема отговорност за маршрутизация. Стойността 255 се задава на маршрутизатора, който е собственик на VIP. По подразбиране приоритетът е 100, но може да се задава административно:

R1(config-if)#vrrp  priority

Тук можем да видим приоритета на маршрутизатора, когато е зададен административно:

Принцип на работа на протокола VRRP
А тук е представен случай, когато маршрутизаторът е собственик на VIP:

Принцип на работа на протокола VRRP
Маршрутизаторът VRRP може да има три състояния: Initialize, Backup, Master. Тези състояния маршрутизаторът последователно променя.

В състояние Initialize маршрутизаторът очаква начало на работа. Ако този маршрутизатор е собственик на VIP адреса (приоритет равен 255), маршрутизаторът изпраща съобщения, че става Master. Той също така изпраща gratuitous ARP-запрос, в който MAC адресът на източника е адреса на виртуалния маршрутизатор. След това преминава в състояние Master. Ако маршрутизаторът не е собственик на VIP, той преминава в състояние Backup.

Принцип на работа на протокола VRRP
В състояние Backup маршрутизаторът очаква пакети от Master. Маршрутизаторът в това състояние не отговаря на ARP запитвания от VIP адреса. Също така не приема пакети, които имат MAC адреса на виртуалния маршрутизатор в качеството на целеви адрес.

Ако Backup не получава съобщения от Master в течение на Master Down Timer, той изпраща VRRP съобщение, че възнамерява да стане Master. След това изпраща широковещателно VRRP съобщение, в което MAC адресът на източника е адреса на този виртуален маршрутизатор. В това съобщение маршрутизаторът указва своя приоритет.

В състояние Master маршрутизаторът обработва пакетите, адресирани до виртуалния маршрутизатор. Той също отговаря на ARP запитвания за VIP. Master разпространява VRRP съобщения на всеки Adver Timer, за да потвърди, че работи.

*May 13 19:52:18.531: %VRRP-6-STATECHANGE: Et1/0 Grp 1 state Init -> Backup
*May 13 19:52:21.751: %VRRP-6-STATECHANGE: Et1/0 Grp 1 state Backup -> Master

VRRP също така позволява балансиране на натоварването между множество маршрутизатори. За тази цел на един интерфейс се създават две VRRP групи. На едната група се назначава по-висок приоритет от другата. При това на втория маршрутизатор приоритетът се задава обратно. Т.е. ако на един маршрутизатор приоритетът на първата група е равен на 100, а на втората група — 200, то на другия маршрутизатор приоритетът на първата група ще бъде 200, а на втората 100.

Както беше споменато по-рано, всяка група трябва да има свой уникален VIP. В крайна сметка получаваме два IP адреса, обслужвани от два маршрутизатора, всеки от които може да служи като шлюз по подразбиране.

Принцип на работа на протокола VRRP
На половината компютри се назначава един адрес на шлюза по подразбиране, а на половината – друг. По този начин половината трафик ще преминава през един маршрутизатор, а половината – през друг. При повреда на един от маршрутизаторите, вторият поема работата и на двата VIP.

Принцип на работа на протокола VRRP
Така VRRP позволява организация на отказоустойчивост на шлюза по подразбиране, което повишава надеждността на мрежата. А при използване на няколко виртуални маршрутизатора е възможно и балансиране на натоварването между реалните маршрутизатори. Скоростта на реакция при отказ може да бъде намалена чрез намаляване на таймерите.

Източник: habr.com

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster