Parimi i funksionimit të protokollit VRRP

FHRP (Protokolli i RedundancĂ«s sĂ« Hapit tĂ« ParĂ«) — njĂ« grup protokolesh tĂ« dizajnuara pĂ«r tĂ« krijuar redundancĂ« tĂ« derĂ«s pĂ«r default. Ideja e pĂ«rbashkĂ«t pĂ«r kĂ«to protokolle Ă«shtĂ« tĂ« bashkojnĂ« disa ruterĂ« nĂ« njĂ« ruter virtual me njĂ« adresĂ« IP tĂ« pĂ«rbashkĂ«t. Kjo adresĂ« IP do tĂ« caktohet nĂ« host-et si adresa e derĂ«s pĂ«r default. NjĂ« realizim i lirĂ« i kĂ«saj ideje Ă«shtĂ« protokolli VRRP (Protokolli i RedundancĂ«s sĂ« Ruterit Virtual). NĂ« kĂ«tĂ« artikull do tĂ« shqyrtojmĂ« bazat e protokollit VRRP.

Parimi i funksionimit të protokollit VRRP
Ruterët VRRP bashkohen në një ruter virtual. Të gjithë ruterët në grup kanë një adresë IP (VIP) virtuale të përbashkët dhe një numër grupi ose VRID (Identifikuesi i Ruterit Virtual). Një ruter mund të jetë pjesë e disa grupeve, çdo grup duhet të ketë çiftin e vet unik VIP/VRID.

Në rastin e Cisco, ruterët virtualë caktohen në ndërfaqen që na intereson me komandën:

R1(config-if)# vrrp  ip

Të gjithë ruterët ndahen në dy lloje: VRRP Master dhe VRRP Backup.

VRRP Master — Ă«shtĂ« ruter qĂ« merret me dĂ«rgimin e paketave pĂ«r kĂ«tĂ« grup virtual.

VRRP Backup — Ă«shtĂ« ruter qĂ« pret paketĂ«n nga Master. NĂ«se paketat nga Master nuk arrijnĂ« mĂ«, Backup pĂ«rpiqet tĂ« kalojĂ« nĂ« gjendjen Master.

Një ruter bëhet Master nëse ka prioritetin më të lartë. Master vazhdimisht dërgon mesazhe në adresën e shpërndarjes 224.0.0.18, për të njoftuar ruterët Backup se ai është aktiv. Master dërgon mesazhe sipas timerit Adver Timer, i cili është me default 1 sekondë.

Parimi i funksionimit të protokollit VRRP
Në këtë rast, si adresë MAC e dërguesit përdoret adresa e grupit 00:00:5E:00:01:xx, ku xx është VRID në formatin hexadecimal. Në këtë shembull, përdoret grupi i parë.

Parimi i funksionimit të protokollit VRRP
Nëse ruterët Backup nuk marrin mesazhe brenda tre Adver Timer (Master Down Timer), atëherë Master i ri bëhet ruter me prioritetin më të lartë, ose ruter me IP-në më të lartë. Në këtë rast, ruterët Backup me prioritet më të lartë do të kapin rolin e Master nga ai me prioritet më të ulët. Megjithatë, kur Backup ka të dezaktivuar mënyrën preempt, Backup nuk do të kapë rolin nga Master.

R1(config-if)# no vrrp  preempt

Nëse ruter VRRP është pronari i adresës VIP, ai gjithmonë kap rolin e Master.

Prioriteti i VRRP caktohet në vlera nga 1 deri në 254. Vlera 0 është e rezervuar për rastet kur Master duhet të shkaktojë merr përgjegjësinë për rutimin. Vlera 255 i caktohet ruterit pronar të VIP. Prioriteti i parazgjedhur është 100, por mund të caktohet administrativisht:

R1(config-if)#vrrp  prioritet

Këtu mund të shohim prioritetin e ruterit, kur ai caktohet administrativisht:

Parimi i funksionimit të protokollit VRRP
Dhe ky është një rast, kur ruterit i takon VIP:

Parimi i funksionimit të protokollit VRRP
Ruteri VRRP mund të ketë tre gjendje: Initialize, Backup, Master. Këto gjendje ruterit i ndërron në mënyrë përkatëse.

Në gjendjen Initialize, ruteri pret fillimin e punës. Nëse ky ruter është pronar i adresës VIP (prioriteti është 255), atëherë ruteri dërgon mesazhe që bëhet Master. Ai gjithashtu dërgon një kërkesë ARP të paçmuar, në të cilën adresa MAC e burimit është e barabartë me adresën e ruterit virtual. Pastaj kalon në gjendjen Master. Nëse ruteri nuk është pronar i VIP, atëherë kalon në gjendjen Backup.

Parimi i funksionimit të protokollit VRRP
Në gjendjen Backup, ruteri pret paketa nga Master. Ruteri në këtë gjendje nuk përgjigjet në kërkesat ARP nga adresa VIP. Gjithashtu nuk pranon paketa, për të cilat adresa e destinacionit është adresa MAC e ruterit virtual.

Nëse Backup nuk merr mesazhe nga Master për një kohë të gjatë Master Down Timer, atëherë ai dërgon një mesazh VRRP që do të bëhet Master. Pastaj dërgon një mesazh VRRP të përgjithshëm, në të cilin adresa MAC e burimit është e barabartë me adresën e këtij ruterit virtual. Në këtë mesazh, ruteri tregon prioritetin e tij.

Në gjendjen Master, ruteri merret me paketat e adresuara për ruterin virtual. Ai gjithashtu përgjigjet në kërkesat ARP për VIP. Master dërgon mesazhe VRRP çdo Adver Timer për të konfirmuar që ai është në punë.

*May 13 19:52:18.531: %VRRP-6-STATECHANGE: Et1/0 Grp 1 gjendja Init -> Backup
*May 13 19:52:21.751: %VRRP-6-STATECHANGE: Et1/0 Grp 1 gjendja Backup -> Master

VRRP gjithashtu lejon balancimin e ngarkesës midis disa ruterëve. Për këtë, në një ndërfaqe krijohen dy grupe VRRP. Një grupi i caktohet një prioritet më të lartë se tjetri. Në të njëjtën kohë, në ruterin e dytë prioriteti cakohet në mënyrë të kundërt. Pra, nëse në një ruter prioriteti i grupit të parë është 100, ndërsa ai i grupit të dytë është 200, atëherë në ruterin tjetër prioriteti i grupit të parë do të jetë 200, ndërsa ai i dytë 100.

Siqur derisa, në çdo grup duhet të ketë VIP të vet unik. Në përfundim, ne marrim dy adresat IP, që shërbehen nga dy rrugëzojës, secili prej të cilëve mund të shërbejë si portë e paracaktuar.

Parimi i funksionimit të protokollit VRRP
Një adresë portë e paracaktuar i caktohet gjysmës së kompjuterëve, ndërsa gjysma tjetër e merr adresën tjetër. Kështu, gjysma e trafikut do të kalojë përmes një rrugëzojeje, ndërsa gjysma tjetër përmes rrugëzojës tjetër. Në rast dështimi të njërit nga rrugëzojësit, tjetri merr përsipër punën e të dy VIP-ëve.

Parimi i funksionimit të protokollit VRRP
Kështu, VRRP lejon organizimin e qëndrueshmërisë së portës së paracaktuar, duke rritur besueshmërinë e rrjetit. Dhe në rastin e përdorimit të disa rrugëzojësve virtualë, është e mundur të balancohet ngarkesa midis rrugëzojësve realë. Shpejtësia e reagimit ndaj dështimit mund të zvogëlohet duke ulur timerët.

Burimi: habr.com

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster