Zasada działania protokołu VRRP

FHRP (Protokół Redundancji Pierwszego Hopu) — rodzina protokołów, które są przeznaczone do tworzenia nadmiarowości bramy domyślnej. Wspólną ideą dla tych protokołów jest połączenie kilku routerów w jeden wirtualny router z wspólnym adresem IP. Adres ten będzie przypisany hostom jako adres bramy domyślnej. Wolną implementacją tej idei jest protokół VRRP (Protokół Redundancji Wirtualnego Routera). W tym artykule omówimy podstawy protokołu VRRP.

Zasada działania protokołu VRRP
Routery VRRP łączą się w jeden wirtualny router. Wszystkie routery w grupie mają wspólny wirtualny adres IP (VIP) oraz wspólny numer grupy lub VRID (Identyfikator Wirtualnego Routera). Jeden router może należeć do kilku grup, z których każda musi mieć swoją unikalną parę VIP/VRID.

W przypadku Cisco wirtualny router jest definiowany na interesującym nas interfejsie komendą:

R1(config-if)# vrrp  ip

Wszystkie routery dzielą się na dwa typy: VRRP Master i VRRP Backup.

VRRP Master — to router, który przesyła pakiety dla tej wirtualnej grupy.

VRRP Backup — to router, który czeka na pakiet od Master. Jeśli pakiety od Master przestają przychodzić, Backup stara się przejść w stan Master.

Router staje się Master, jeśli ma najwyższy priorytet. Master nieustannie wysyła wiadomości na adres rozgłoszeniowy 224.0.0.18, aby poinformować routery Backup, że działa. Master wysyła wiadomości zgodnie z zegarem Adver Timer, który domyślnie wynosi 1 sekundę.

Zasada działania protokołu VRRP
Przy tym jako adres MAC nadawcy używany jest adres grupy 00:00:5E:00:01:xx, gdzie xx to VRID w formacie szesnastkowym. W tym przykładzie używana jest pierwsza grupa.

Zasada działania protokołu VRRP
Jeśli routery Backup nie otrzymują wiadomości przez trzy Adver Timer (Master Down Timer), nowym Masterem zostaje router z najwyższym priorytetem lub router z najwyższym adresem IP. W tym przypadku router Backup o wyższym priorytecie przejmie rolę Mastera o niższym priorytecie. Jednak, gdy Backup ma wyłączony tryb preempt, Backup nie przejmie roli Mastera.

R1(config-if)# no vrrp  preempt

Jeśli router VRRP jest właścicielem adresu VIP, to zawsze przejmuje rolę Master.

Priorytet VRRP ustawiony jest w wartościach od 1 do 254. Wartość 0 jest zarezerwowana na przypadki, gdy Master musi zdjąć ponosi odpowiedzialność za routowanie. Wartość 255 jest ustawiana routerowi, który jest właścicielem VIP. Domyślny priorytet wynosi 100, ale może być ustalany administracyjnie:

R1(config-if)#vrrp  priority

Tutaj możemy zobaczyć priorytet routera, kiedy jest on ustawiony administracyjnie:

Zasada działania protokołu VRRP
A tutaj przedstawiony jest przypadek, gdy router jest właścicielem VIP:

Zasada działania protokołu VRRP
Router VRRP może mieć trzy stany: Initialize, Backup, Master. Te stany router kolejno zmienia.

W stanie Initialize router oczekuje na rozpoczęcie pracy. Jeśli ten router jest właścicielem adresu VIP (priorytet wynosi 255), to router wysyła komunikaty, że staje się Master. Wysyła także gratuitous ARP-request, w którym adres MAC źródła jest adresem wirtualnego routera. Następnie przechodzi do stanu Master. Jeśli router nie jest właścicielem VIP, to przechodzi do stanu Backup.

Zasada działania protokołu VRRP
W stanie Backup router oczekuje na pakiety od Mastera. Router w tym stanie nie odpowiada na zapytania ARP z adresu VIP. Również nie przyjmuje pakietów, których adresem docelowym jest adres MAC wirtualnego routera.

Jeśli Backup nie otrzyma wiadomości od Mastera w czasie Master Down Timer, to wysyła wiadomość VRRP, że zamierza stać się Masterem. Następnie wysyła rozgłoszeniowe wiadomości VRRP, w których adres MAC źródła odpowiada adresowi tego wirtualnego routera. W tej wiadomości router wskazuje swój priorytet.

W stanie Master router przetwarza pakiety adresowane do wirtualnego routera. Odpowiada również na zapytania ARP do VIP. Master rozsyła wiadomości VRRP co Adver Timer, aby potwierdzić, że działa.

*May 13 19:52:18.531: %VRRP-6-STATECHANGE: Et1/0 Grp 1 stan Init -> Backup
*May 13 19:52:21.751: %VRRP-6-STATECHANGE: Et1/0 Grp 1 stan Backup -> Master

VRRP pozwala również na równoważenie obciążenia między kilkoma routerami. W tym celu na jednym interfejsie tworzy się dwie grupy VRRP. Jednej grupie przypisuje się wyższy priorytet niż drugiej. Przy tym na drugim routerze priorytet ustala się w sposób przeciwny. Tzn. jeśli na jednym routerze priorytet pierwszej grupy wynosi 100, a drugiej grupy — 200, to na drugim routerze priorytet pierwszej grupy wyniesie 200, a drugiej 100.

Jak wcześniej wspomniano, w każdej grupie powinien być unikalny VIP. Ostatecznie otrzymujemy dwa adresy IP obsługiwane przez dwa routery, z których każdy może pełnić rolę domyślnej bramy.

Zasada działania protokołu VRRP
Połowie komputerów przypisywany jest jeden adres bramy domyślnej, a połowie inny. W ten sposób połowa ruchu przechodzi przez jeden router, a połowa przez drugi. W przypadku awarii jednego z routerów, drugi przejmuje funkcje obu VIP.

Zasada działania protokołu VRRP
Dzięki temu VRRP umożliwia organizację odporności bramy domyślnej, zwiększając niezawodność sieci. A wykorzystując kilka wirtualnych routerów, można również balansować obciążenie między rzeczywistymi routerami. Czas reakcji na awarię można skrócić poprzez zmniejszenie timerów.

Źródło: habr.com

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster