FHRP (Esimese hĂŒppe ĂŒlekande protokoll) â protokollide perekond, mis on mĂ”eldud vaikimisi vĂ€rava ĂŒlekande loomiseks. Ăks ĂŒhine idee nende protokollide jaoks on mitme ruuteri ĂŒhendamine ĂŒheks virtuaalseks ruuteriks, millel on ĂŒhine IP-aadress. See IP-aadress mÀÀratakse hostidele vaikimisi vĂ€rava aadressina. Selle idee vaba teostus on protokoll VRRP (Virtuaalne ruuteri ĂŒlekande protokoll). Selles artiklis kĂ€sitleme VRRP protokolli aluseid.

VRRP ruuterid ĂŒhenduvad ĂŒheks virtuaalseks ruuteriks. KĂ”ik grupi ruuterid omavad ĂŒhte ja sama virtuaalset IP (VIP) aadressi ja ĂŒhte ja sama grupi numbrit ehk VRID (Virtuaalne ruuteri identifikaator). Ăks ruuter vĂ”ib kuuluda mitmesse gruppi, millest igaĂŒhel peab olema oma ainulaadne VIP/VRID paar.
Cisco puhul mÀÀratakse virtuaalne ruuter huvipakkuval liidese kaudu jÀrgmise kÀsuga:
R1(config-if)# vrrp ipKĂ”ik ruuterid jagunevad kaheks tĂŒĂŒbiks: VRRP Master ja VRRP Backup.
VRRP Master â see on ruuter, mis tegeleb pakettide edastamisega selle virtuaalse grupi jaoks.
VRRP Backup â see on ruuter, mis ootab Master'ilt pakette. Kui Master'ilt saadetavad paketid enam ei saabu, pĂŒĂŒab Backup minna Master'i olekusse.
Ruuterist saab Master, kui tal on kÔrgeim prioriteet. Master saadab pidevalt teateid laiaulatuslikule aadressile 224.0.0.18, et teavitada Backup ruutereid, et ta töötab. Master saadab teateid vastavalt Adver Timer'i ajastusele, mille vaikimisi vÀÀrtus on 1 sekund.

Selle juures kasutatakse saatja MAC-aadressina grupi aadressi 00:00:5E:00:01:xx, kus xx on VRID kuhexandel. KĂ€esoleval juhul kasutatakse esimest gruppi.

Kui Backup ruuterid ei saa kolme Adver Timer'i jooksul sĂ”numeid (Master Down Timer), siis muutub uueks Master'iks ruuter, kellel on kĂ”rgeim prioriteet, vĂ”i ruuter, millel on kĂ”rgeim IP. Samal ajal Backup ruuter, millel on kĂ”rgem prioriteet, haarab Master'i rolli, millel on madalam prioriteet. Kui Backup'il ei ole lubatud reĆŸiimi preempt, ei saa Backup Master'ilt rolli haarata.
R1(config-if)# no vrrp preemptKui VRRP ruuter on VIP aadressi omanik, siis haarab ta alati Master'i rolli.
VRRP prioriteet on mÀÀratud vÀÀrtustes vahemikus 1 kuni 254. VÀÀrtus 0 on reserveeritud juhtudeks, kui Master peab keelama vastutab marsruutimise eest. VIP-marsruutija omanikule mÀÀratakse vÀÀrtus 255. Vaikimisi prioriteet on 100, kuid seda saab mÀÀrata administratiivselt:
R1(config-if)#vrrp prioritySiin saame nÀha marsruutija prioriteeti, kui see on mÀÀratud administratiivselt:

Ja siin on nÀidatud juhtum, kui marsruutija on VIP-omanik:

VRRP-marsruutijal vÔib olla kolm olekut: Initialize, Backup, Master. Need olekud muutuvad jÀrjestikku.
Olekus Initialize ootab marsruutija töö algust. Kui see marsruutija on VIP-aadressi omanik (prioriteet on 255), siis saadab marsruutija sÔnumeid, et saada Masteriks. Ta saadab samuti , mille allika MAC-aadress on virtuaalse marsruutija aadress. SeejÀrel liigub ta olekusse Master. Kui marsruutija ei ole VIP-omanik, siis lÀheb ta olekusse Backup.

Olekus Backup ootab marsruutija pakette Master'ilt. See marsruutija ei vasta VIP-aadressi ARP-pÀringutele. Samuti ei aktsepteeri ta pakette, mille sihtaadressiks on virtuaalse marsruutija MAC-aadress.
Kui Backup ei saa Master'ilt sÔnumeid Master Down Timer'i jooksul, siis saadab ta VRRP-sÔnumi, et kavatseb saada Masteriks. SeejÀrel saadab ta levitatud VRRP sÔnumi, mille allika MAC-aadress on antud virtuaalse marsruutija aadress. Selles sÔnumis nÀitab marsruutija oma prioriteeti.
Olekus Master töötleb marsruutija pakette, mis on adresseeritud virtuaalsele marsruutijale. Ta vastab samuti VIP-i ARP-pÀringutele. Master saadab VRRP-sÔnumeid iga Adver Timer'i lÔikes, et kinnitada, et ta töötab.
*May 13 19:52:18.531: %VRRP-6-STATECHANGE: Et1/0 Grp 1 state Init -> Backup
*May 13 19:52:21.751: %VRRP-6-STATECHANGE: Et1/0 Grp 1 state Backup -> MasterVRRP vĂ”imaldab ka koormuse tasakaalustamist mitme marsruutija vahel. Selleks luuakse ĂŒhel liidesel kaks VRRP-gruppi. Ăhele gruppi mÀÀratakse kĂ”rgem prioriteet kui teisele. Teisel marsruutijal mÀÀratakse prioriteet vastupidiselt. St kui ĂŒhel marsruutijal on esimese grupi prioriteet 100 ja teise grupi â 200, siis teisel marsruutijal on esimese grupi prioriteet 200 ja teise 100.
Nagu varem öeldud, peab igal grupil olema oma ainulaadne VIP. Tulemusena saame kaks IP-aadressi, mida haldab kaks marsruuterit, millest igaĂŒht saab kasutada vaikevĂ€ravana.

Pooltele arvutitele mÀÀratakse ĂŒks vaikevĂ€rava aadress, teisele poole teine. Nii suundub pool liiklust ĂŒhte marsruuterisse ja pool teise. Kui ĂŒks marsruuteritest peaks rikki minema, vĂ”tab teine enda alla mĂ”lema VIP-i töö.

Seega vĂ”imaldab VRRP luua vaikevĂ€rava ĂŒleliigsuse, suurendades vĂ”rgu usaldusvÀÀrsust. Mitme virtuaalse marsruuteri kasutamise korral saab ka koormust reaalsete marsruuteri vahel tasakaalustada. Rikketeavituse reaktsiooniaega saab lĂŒhendada, vĂ€hendades taimerite aega.
Allikas: habr.com
