1、Page 1,AppDirector 培训 第二部分:冗余管理,Page 2,Radware设备支持两种冗余机制: - VRRP (Virtual Router Redundancy Protocol,RFC3768),推荐方式 Proprietary (using ARP) 支持Active-Active模式,冗余机制,Page 3,VRRP协议是为消除在静态缺省路由环境下的缺省路由器单点故障引起的网络失效而设计的主备模式的协议,使得在发生故障而进行设备功能切换时可以不影响内外数据通信,不需要再修改内部网络的网络参数。 VRRP协议将一组(两台或多台)路由器设备虚拟成一个设备,对外提供虚拟路
2、由器IP(一个或多个) 在路由器组内部: MASTER实现针对虚拟路由器IP的各种网络功能,如ARP请求,ICMP,以及数据的转发等; 其他设备不拥有该IP,状态是BACKUP,除了接收MASTER的VRRP状态通告信息外,不执行对外的网络功能。 当主机失效时,BACKUP将接管原先MASTER的网络功能。,冗余 VRRP协议介绍1,Page 4,一组VRRP路由器使用相同和唯一的标识:VRID,范围为0255,数字越大,优先级越高 该组路由器对外表现为唯一的虚拟 MAC地址,地址的格式为00-00-5E-00-01-16进制的VRID。VRRP使用该虚拟源MAC地址发送数据而不是自身网卡的M
3、AC地址 。 VRRP运行时只有MASTER路由器定时发送VRRP通告信息,表示MASTER工作正常;BACKUP只接收VRRP数据, 不发送数据,如果一定时间内没有接收到MASTER的通告信息,各BACKUP将宣告自己成为MASTER,发送通告信息,重新进行MASTER选举状 态。 主控路由器负责对ARP请求用该MAC地址做应答,而不是设备自身的MAC地址。这样,无论如何切换,保证给终端设备的是唯一一致的IP和MAC地址,减少了切换对终端设备的影响。,冗余 VRRP协议介绍2,Page 5,冗余 - VRRP,Server Farm,VR ID 10 00-00-5E-00-01-0A,VR
4、 ID 100 00-00-5E-00-01-64,VRRP Advertisements,Associated IPs: 1.1.1.100 1.1.1.1,Associated IPs: 192.168.1.1,Master,Backup,192.168.1.2 00-03-B2-00-00-10 VRID 100 Pri 200,1.1.1.2 00-03-B2-00-00-11 VRID 10 Pri 200,192.168.1.3 00-03-B2-00-01-20 VRID 100 Pri 10,1.1.1.3 00-03-B2-00-01-21 VRID 10 Pri 10,AR
5、P表 1.1.1.1 00-00-5E-00-01-0A 1.1.1.2 00-03-B2-00-00-11 1.1.1.3 00-03-B2-00-01-21,ARP表 192.168.1.1 00-00-5E-00-01-64 192.168.1.2 00-03-B2-00-00-10 192.168.1.3 00-03-B2-00-01-20,Page 6,VRRP协议状态有三种状态:初始化,主机,备份机,冗余 VRRP协议介绍3,主机状态功能: 设置定时通告定时器 用VRRP虚拟MAC地址响应对路由器IP地址的ARP请求; 转发目的MAC是VRRP虚拟MAC的数据包; 如果定时通告定时
6、器超时时,发送VRRP通告信息; 收到VRRP通告信息时,判断数据的优先级是否高于本机,或相等而且实际IP地址大于本地实际IP,设置定时通告定时器,复位主机超时定时器,转BACKUP状态;否则的话,丢弃该通告包;,备机状态功能: 设置主机超时定时器; 不能响应针对虚拟路由器IP的ARP请求信息; 丢弃所有目的MAC地址是虚拟路由器MAC地址的数据包;不接受目的是虚拟路由器IP的所有数据包;主机超时定时器超时的时候,发送VRRP通告信息,广播ARP地址信息,转MASTER状态;收到VRRP通告信息时,如果高的话承认MASTER有效,复位主机超时定时器;否则的话,丢弃该通告包;,Page 7,冗余
7、 - VRRP,Server Farm,VR ID 10 00-00-5E-00-01-0A,VR ID 100 00-00-5E-00-01-64,Associated IPs: 1.1.1.100 1.1.1.1,Associated IPs: 192.168.1.1,Master,Backup,192.168.1.2 00-03-B2-00-00-10 VRID 100 Pri 200,1.1.1.2 00-03-B2-00-00-11 VRID 10 Pri 200,192.168.1.3 00-03-B2-00-01-20 VRID 100 Pri 10,1.1.1.3 00-03-
8、B2-00-01-21 VRID 10 Pri 10,ARP表 1.1.1.1 00-00-5E-00-01-0A 1.1.1.2 00-03-B2-00-00-11 1.1.1.3 00-03-B2-00-01-21,ARP表 192.168.1.1 00-00-5E-00-01-64 192.168.1.2 00-03-B2-00-00-10 192.168.1.3 00-03-B2-00-01-20,Master,Page 8,Proprietary Redundancy uses ARP,Active AppDirector,Backup AppDirector,Server Farm
9、,冗余 - Proprietary,Page 9,Proprietary Redundancy uses ARP,Active AppDirector,Backup AppDirector,Server Farm,冗余 - Proprietary,Page 10,设置VRRP Global,开启VRRP功能 创建VRRP Virtual Route (VR ID),将VR ID设置成Down 配置浮动IP:Virtual Interface 将 IP 与对应的 VRRP router ID关联 将VRRP Virtual Route ID 的状态设置成 UP,注意: 所有的L4 Policy(
10、包括Virtual IP Interface)配置界面中的Redundancy Status的配置: 在Active设备上为Primary 在Backup设备上为Backup需要关联的IP地址包括: VIP,Virtual IP Interface,Client NAT地址,OutBound NAT地址 主备设备的Associated IP地址和数量必须相同,VRRP 配置步骤,Page 11,1. VRRP 配置- Global,AppDirector Redundancy Global Configuration,IP Redundancy Model: 选择VRRP Interface
11、Grouping: - 主机:Enable - 备机:Disable VRRP Automated Configration Mode:默认为enable,AD上一旦添加VIP和NAT地址,将自动与相应的VR关联,Page 12,2. VRRP配置- VRID,AppDirector Redundancy VRRP Virtual Router Create,If Index:选择端口 Admin Status:在配置完L4策略(VIP)和NAT后,必须设置为UP VRID: VR号,会由此生成虚拟的MAC地址,主备机相同 Priority:主机上的需高于备机上的 Primary IP:本机端
12、口地址,注意: 如果和AD相连的周边设备也使用VRRP冗余方式,相连设备务必使用不同的VR号 Admin Status的状态,在配置完L4策略(VIP)和NAT后,必须设置为UP,Page 13,3. 浮动地址-Virtual Interface配置,AppDirector Layer 4 Farm Selection Layer 4 Policy Table Create,Virtual IP:浮动IP L4 Protocol:必须选择Any L4 Port: 必须选择Any L4 Policy Name:定义名称 Farm Name:必须选择None Application:必须选择Vir
13、tual IP Interface Redundancy Stauts: 主机必须为Primary 备机必须为Backup,Page 14,4. VRRP配置 Associated IP,AppDirector Redundancy VRRP Associated IP Create,If Index:选择端口 VRID: VR号,会由此生成虚拟的MAC地址,主备机相同 Associated IP:需要关联的IP地址,,Page 15,5. VRID配置 Up,AppDirector Redundancy VRRP Virtual Router,VRIDs Up/Down: 选择All UP,
14、Page 16,实验二,Page 17,实验二:VRRP冗余,实验内容: 按照下图完成VRRP冗余配置; 观察路由器上的ARP表; 通过Ping虚拟IP的方法,VRRP验证冗余机制。,Page 18,实验二:VRRP冗余,192.168.2.11/24,192.168.2.21/24,192.168.2.31/24,192.168.2.61/24,192.168.2.51/24,192.168.2.41/24,10.1.1.11/24,10.1.1.21/24,10.1.1.31/24,10.1.1.41/24,10.1.1.51/24,10.1.1.61/24,10.1.1.254/24,192.168.2.254/24,Virtual IPInterface:192.168.2.67 VRID:6,Virtual IPInterface:192.168.2.57 VRID:5,Virtual IPInterface:192.168.2.47 VRID:4,