Il principio di funzionamento del protocollo VRRP

FHRP (First Hop Redundancy Protocol) è un insieme di protocolli progettati per creare ridondanza per il gateway predefinito. L'idea comune di questi protocolli è quella di combinare più router in un unico router virtuale con un indirizzo IP condiviso. Questo indirizzo IP sarà assegnato agli host come indirizzo del gateway predefinito. Una realizzazione aperta di questa idea è il protocollo VRRP (Virtual Router Redundancy Protocol). In questo articolo esamineremo le basi del protocollo VRRP.

Il principio di funzionamento del protocollo VRRP
I router VRRP si uniscono in un unico router virtuale. Tutti i router nel gruppo hanno un indirizzo IP virtuale (VIP) condiviso e un numero di gruppo comune o VRID (Virtual Router Identifier). Un router può appartenere a più gruppi, ciascuno dei quali deve avere la propria coppia unica VIP/VRID.

Nel caso di Cisco, il router virtuale è definito sull'interfaccia di interesse con il comando:

R1(config-if)# vrrp  ip

Tutti i router sono divisi in due tipi: VRRP Master e VRRP Backup.

VRRP Master è il router che si occupa dell'inoltro dei pacchetti per questo gruppo virtuale.

VRRP Backup — è un router che attende pacchetti dal Master. Se i pacchetti dal Master smettono di arrivare, il Backup prova a passare allo stato di Master.

Il router diventa Master se ha la priorità più alta. Il Master invia costantemente messaggi all'indirizzo di broadcast 224.0.0.18 per informare i router Backup che è attivo. Il Master invia i messaggi in base al timer Adver Timer, che di default è di 1 secondo.

Il principio di funzionamento del protocollo VRRP
In questo caso, come indirizzo MAC del mittente viene utilizzato l'indirizzo del gruppo 00:00:5E:00:01:xx, dove xx è il VRID in formato esadecimale. In questo esempio viene utilizzato il primo gruppo.

Il principio di funzionamento del protocollo VRRP
Se i router Backup non ricevono messaggi per tre Adver Timer (Master Down Timer), il nuovo Master diventa il router con la priorità più alta o il router con l'indirizzo IP più elevato. In questo caso, il router Backup con priorità più alta assume il ruolo di Master da quello con priorità più bassa. Tuttavia, quando il Backup ha disattivata la modalità preempt, non assumerà il ruolo dal Master.

R1(config-if)# no vrrp  preempt

Se il router VRRP è il proprietario dell'indirizzo VIP, assume sempre il ruolo di Master.

Il valore della priorità VRRP va da 1 a 254. Il valore 0 è riservato per i casi in cui il Master deve rinunciare alla responsabilità di instradare. Il valore 255 viene assegnato al router proprietario del VIP. La priorità predefinita è 100, ma può essere impostata amministrativamente:

R1(config-if)#vrrp  priority

Qui possiamo vedere la priorità del router quando è impostata amministrativamente:

Il principio di funzionamento del protocollo VRRP
E qui è riportato il caso in cui il router è il proprietario del VIP:

Il principio di funzionamento del protocollo VRRP
Un router VRRP può avere tre stati: Initialize, Backup, Master. Questi stati vengono cambiati in sequenza dal router.

In stato di Initialize, il router attende l'inizio del funzionamento. Se questo router è il proprietario dell'indirizzo VIP (priorità pari a 255), invia messaggi che indicano che diventa Master. Invia anche una richiesta ARP gratuita, in cui l'indirizzo MAC di origine è uguale all'indirizzo del router virtuale. Poi passa allo stato di Master. Se il router non è proprietario del VIP, passa allo stato di Backup.

Il principio di funzionamento del protocollo VRRP
In stato di Backup, il router attende pacchetti dal Master. In questa condizione, il router non risponde a richieste ARP dall'indirizzo VIP. Inoltre, non accetta pacchetti destinati all'indirizzo MAC del router virtuale.

Se il Backup non riceve messaggi dal Master durante il Master Down Timer, invia un messaggio VRRP segnalando che sta per diventare Master. Poi invia un messaggio VRRP in broadcast, in cui l'indirizzo MAC sorgente è quello di questo router virtuale. In questo messaggio, il router specifica la sua priorità.

In stato di Master, il router gestisce i pacchetti indirizzati al router virtuale. Risponde anche alle richieste ARP per il VIP. Il Master diffonde messaggi VRRP ogni Adver Timer, per confermare che è attivo.

*May 13 19:52:18.531: %VRRP-6-STATECHANGE: Et1/0 Grp 1 stato Init -> Backup
*May 13 19:52:21.751: %VRRP-6-STATECHANGE: Et1/0 Grp 1 stato Backup -> Master

VRRP consente anche di bilanciare il carico tra più router. A tal fine, si creano due gruppi VRRP su un'interfaccia. A uno dei gruppi viene assegnata una priorità superiore rispetto all'altro. In questo modo, sul secondo router la priorità viene impostata in modo inverso. Cioè, se su un router la priorità del primo gruppo è 100 e quella del secondo gruppo è 200, sull'altro router la priorità del primo gruppo sarà 200 e quella del secondo 100.

Come accennato in precedenza, ogni gruppo deve avere il proprio VIP unico. Di conseguenza, otteniamo due indirizzi IP gestiti da due router, ciascuno dei quali può fungere da gateway predefinito.

Il principio di funzionamento del protocollo VRRP
A metà dei computer viene assegnato un indirizzo del gateway predefinito, all'altra metà un altro. In questo modo metà del traffico passerà attraverso un router, mentre l'altra metà attraverso l'altro. In caso di guasto di uno dei router, l'altro assume il carico di entrambe le VIP.

Il principio di funzionamento del protocollo VRRP
In questo modo, VRRP consente di organizzare la ridondanza del gateway predefinito, aumentando l'affidabilità della rete. Inoltre, utilizzando più router virtuali, è possibile bilanciare il carico tra i router fisici. La velocità di risposta in caso di guasto può essere ridotta mediante l'abbattimento dei timer.

Fonte: habr.com

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster