FHRP (First Hop Redundancy Protocol) — una famiglia di protocolli progettati per creare ridondanza per il gateway predefinito. L'idea comune per questi protocolli è di unire più router in un unico router virtuale con un indirizzo IP condiviso. Questo indirizzo IP sarà assegnato agli host come indirizzo del gateway predefinito. Una realizzazione libera di questa idea è il protocollo VRRP (Virtual Router Redundancy Protocol). In questo articolo esamineremo le basi del protocollo VRRP.

I router VRRP si uniscono in un unico router virtuale. Tutti i router nel gruppo hanno un indirizzo IP virtuale comune (VIP) e un numero di gruppo o VRID (Virtual Router Identifier) comune. Un router può appartenere a più gruppi, ognuno dei quali deve avere la sua coppia unica VIP/VRID.
Nel caso di Cisco, il router virtuale è impostato sull'interfaccia di interesse con il comando:
R1(config-if)# vrrp ipTutti i router si suddividono in due tipologie: VRRP Master e VRRP Backup.
VRRP Master è il router che si occupa di inoltrare i pacchetti per questo gruppo virtuale.
VRRP Backup è il router che attende i pacchetti dal Master. Se i pacchetti dal Master smettono di arrivare, il Backup tenta di diventare Master.
Il router diventa Master se ha la massima priorità. Il Master invia continuamente messaggi all'indirizzo di broadcast 224.0.0.18 per informare i router Backup che è attivo. Il Master invia messaggi secondo il timer Adver Timer, impostato di default a 1 secondo.

In questo caso, viene utilizzato come indirizzo MAC del mittente l'indirizzo del gruppo 00:00:5E:00:01:xx, dove xx è il VRID in formato esadecimale. In questo esempio viene utilizzato il primo gruppo.

Se i router Backup non ricevono messaggi per tre Adver Timer (Master Down Timer), il nuovo Master diventa il router con la priorità più alta, o il router con l'indirizzo IP più alto. In questo caso, il router Backup con priorità più alta prenderà il ruolo del Master con priorità più bassa. Tuttavia, quando il Backup ha disabilitato la modalità preempt, non prenderà il ruolo dal Master.
R1(config-if)# no vrrp preemptSe il router VRRP è il proprietario dell'indirizzo VIP, prenderà sempre il ruolo di Master.
La priorità VRRP è impostata con valori da 1 a 254. Il valore 0 è riservato per i casi in cui il Master deve essere rimosso. si assume la responsabilità per la gestione della routizzazione. Il valore 255 viene impostato sul router proprietario del VIP. La priorità predefinita è 100, ma può essere impostata amministrativamente:
R1(config-if)#vrrp priorityQui possiamo vedere la priorità del router quando è impostata amministrativamente:

E qui viene presentato un caso in cui il router è il proprietario del VIP:

Il router VRRP può avere tre stati: Inizializzazione, Backup, Master. Questi stati vengono cambiati sequenzialmente dal router.
In stato di Inizializzazione, il router attende l'inizio delle operazioni. Se questo router è il proprietario dell'indirizzo VIP (la priorità è 255), allora il router invia messaggi per comunicare che sta diventando Master. Invia anche , in cui l'indirizzo MAC della sorgente corrisponde all'indirizzo del router virtuale. Successivamente passa allo stato di Master. Se il router non è il proprietario del VIP, passa allo stato di Backup.

In stato di Backup, il router attende i pacchetti dal Master. Il router in questo stato non risponde alle richieste ARP dall'indirizzo VIP. Non accetta nemmeno pacchetti il cui indirizzo MAC di destinazione è quello del router virtuale.
Se il Backup non riceve messaggi dal Master durante il Master Down Timer, invia un messaggio VRRP comunicando che intende diventare Master. Successivamente invia un messaggio VRRP in broadcast, in cui l'indirizzo MAC della sorgente corrisponde all'indirizzo di questo router virtuale. In questo messaggio, il router indica la sua priorità.
In stato di Master, il router gestisce i pacchetti indirizzati al router virtuale. Risponde anche alle richieste ARP indirizzate al VIP. Il Master invia messaggi VRRP ogni Adver Timer per confermare che è operativo.
*13 Mag 19:52:18.531: %VRRP-6-STATECHANGE: Et1/0 Grp 1 stato Init -> Backup
*13 Mag 19:52:21.751: %VRRP-6-STATECHANGE: Et1/0 Grp 1 stato Backup -> MasterIl VRRP consente anche di bilanciare il carico tra più router. A questo scopo, su un'interfaccia vengono create due gruppi VRRP. A un gruppo viene assegnata una priorità maggiore rispetto all'altro. Allo stesso modo, sul secondo router la priorità è impostata in modo opposto. Cioè, se su un router la priorità del primo gruppo è 100, e quella del secondo gruppo è 200, sul secondo router la priorità del primo gruppo sarà 200, e quella del secondo 100.
Come già detto, ogni gruppo deve avere il proprio VIP unico. Alla fine, otteniamo due indirizzi IP, gestiti da due router, ciascuno dei quali può fungere da gateway predefinito.

A metà dei computer viene assegnato un indirizzo di gateway predefinito, all'altra metà un altro. In questo modo, metà del traffico passerà attraverso un router e l'altra metà attraverso l'altro. In caso di guasto di uno dei router, il secondo assume il lavoro di entrambi i VIP.

In questo modo, il VRRP consente di organizzare l'affidabilità del gateway predefinito, aumentando l'affidabilità della rete. E nel caso di utilizzo di più router virtuali, è possibile anche bilanciare il carico tra i router reali. La velocità di reazione a un guasto può essere ridotta abbassando i timer.
Fonte: habr.com
