Il funzionamento del protocollo VRRP

FHRP (First Hop Redundancy Protocol) — una famiglia di protocolli progettati per creare ridondanza per il gateway predefinito. L'idea comune per questi protocolli è di unire più router in un unico router virtuale con un indirizzo IP condiviso. Questo indirizzo IP sarà assegnato agli host come indirizzo del gateway predefinito. Una realizzazione libera di questa idea è il protocollo VRRP (Virtual Router Redundancy Protocol). In questo articolo esamineremo le basi del protocollo VRRP.

Il funzionamento del protocollo VRRP
I router VRRP si uniscono in un unico router virtuale. Tutti i router nel gruppo hanno un indirizzo IP virtuale comune (VIP) e un numero di gruppo o VRID (Virtual Router Identifier) comune. Un router può appartenere a più gruppi, ognuno dei quali deve avere la sua coppia unica VIP/VRID.

Nel caso di Cisco, il router virtuale è impostato sull'interfaccia di interesse con il comando:

R1(config-if)# vrrp  ip

Tutti i router si suddividono in due tipologie: VRRP Master e VRRP Backup.

VRRP Master è il router che si occupa di inoltrare i pacchetti per questo gruppo virtuale.

VRRP Backup è il router che attende i pacchetti dal Master. Se i pacchetti dal Master smettono di arrivare, il Backup tenta di diventare Master.

Il router diventa Master se ha la massima priorità. Il Master invia continuamente messaggi all'indirizzo di broadcast 224.0.0.18 per informare i router Backup che è attivo. Il Master invia messaggi secondo il timer Adver Timer, impostato di default a 1 secondo.

Il funzionamento del protocollo VRRP
In questo caso, viene utilizzato come indirizzo MAC del mittente l'indirizzo del gruppo 00:00:5E:00:01:xx, dove xx è il VRID in formato esadecimale. In questo esempio viene utilizzato il primo gruppo.

Il funzionamento del protocollo VRRP
Se i router Backup non ricevono messaggi per tre Adver Timer (Master Down Timer), il nuovo Master diventa il router con la priorità più alta, o il router con l'indirizzo IP più alto. In questo caso, il router Backup con priorità più alta prenderà il ruolo del Master con priorità più bassa. Tuttavia, quando il Backup ha disabilitato la modalità preempt, non prenderà il ruolo dal Master.

R1(config-if)# no vrrp  preempt

Se il router VRRP è il proprietario dell'indirizzo VIP, prenderà sempre il ruolo di Master.

La priorità VRRP è impostata con valori da 1 a 254. Il valore 0 è riservato per i casi in cui il Master deve essere rimosso. si assume la responsabilità per la gestione della routizzazione. Il valore 255 viene impostato sul router proprietario del VIP. La priorità predefinita è 100, ma può essere impostata amministrativamente:

R1(config-if)#vrrp  priority

Qui possiamo vedere la priorità del router quando è impostata amministrativamente:

Il funzionamento del protocollo VRRP
E qui viene presentato un caso in cui il router è il proprietario del VIP:

Il funzionamento del protocollo VRRP
Il router VRRP può avere tre stati: Inizializzazione, Backup, Master. Questi stati vengono cambiati sequenzialmente dal router.

In stato di Inizializzazione, il router attende l'inizio delle operazioni. Se questo router è il proprietario dell'indirizzo VIP (la priorità è 255), allora il router invia messaggi per comunicare che sta diventando Master. Invia anche una richiesta ARP gratuita, in cui l'indirizzo MAC della sorgente corrisponde all'indirizzo del router virtuale. Successivamente passa allo stato di Master. Se il router non è il proprietario del VIP, passa allo stato di Backup.

Il funzionamento del protocollo VRRP
In stato di Backup, il router attende i pacchetti dal Master. Il router in questo stato non risponde alle richieste ARP dall'indirizzo VIP. Non accetta nemmeno pacchetti il cui indirizzo MAC di destinazione è quello del router virtuale.

Se il Backup non riceve messaggi dal Master durante il Master Down Timer, invia un messaggio VRRP comunicando che intende diventare Master. Successivamente invia un messaggio VRRP in broadcast, in cui l'indirizzo MAC della sorgente corrisponde all'indirizzo di questo router virtuale. In questo messaggio, il router indica la sua priorità.

In stato di Master, il router gestisce i pacchetti indirizzati al router virtuale. Risponde anche alle richieste ARP indirizzate al VIP. Il Master invia messaggi VRRP ogni Adver Timer per confermare che è operativo.

*13 Mag 19:52:18.531: %VRRP-6-STATECHANGE: Et1/0 Grp 1 stato Init -> Backup
*13 Mag 19:52:21.751: %VRRP-6-STATECHANGE: Et1/0 Grp 1 stato Backup -> Master

Il VRRP consente anche di bilanciare il carico tra più router. A questo scopo, su un'interfaccia vengono create due gruppi VRRP. A un gruppo viene assegnata una priorità maggiore rispetto all'altro. Allo stesso modo, sul secondo router la priorità è impostata in modo opposto. Cioè, se su un router la priorità del primo gruppo è 100, e quella del secondo gruppo è 200, sul secondo router la priorità del primo gruppo sarà 200, e quella del secondo 100.

Come già detto, ogni gruppo deve avere il proprio VIP unico. Alla fine, otteniamo due indirizzi IP, gestiti da due router, ciascuno dei quali può fungere da gateway predefinito.

Il funzionamento del protocollo VRRP
A metà dei computer viene assegnato un indirizzo di gateway predefinito, all'altra metà un altro. In questo modo, metà del traffico passerà attraverso un router e l'altra metà attraverso l'altro. In caso di guasto di uno dei router, il secondo assume il lavoro di entrambi i VIP.

Il funzionamento del protocollo VRRP
In questo modo, il VRRP consente di organizzare l'affidabilità del gateway predefinito, aumentando l'affidabilità della rete. E nel caso di utilizzo di più router virtuali, è possibile anche bilanciare il carico tra i router reali. La velocità di reazione a un guasto può essere ridotta abbassando i timer.

Fonte: habr.com

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster