1、HUAWEI TECHNOLOGIES CO., LTD. All rights reservedInternal VRRP原理ISSUE 1.0Page 2HUAWEI TECHNOLOGIES CO., LTD. All rights reserved本课程介绍虚拟路由器备份协议(VRRP)。VRRP描述了一个选举协议,用于动态的从一组VRRP路由器中选举一个主路由器,并关联到一个虚拟路由器,做为所连接网段的默认网关。Page 3HUAWEI TECHNOLOGIES CO., LTD. All rights reserved参考资料z RFC2338:虚拟路由器备份协议。z VRP操作手
2、册Page 4HUAWEI TECHNOLOGIES CO., LTD. All rights reserved学习完此课程,您将会:掌握VRRP原理Page 5HUAWEI TECHNOLOGIES CO., LTD. All rights reserved第第1章章VRRP概述概述第2章协议报文和状态机第3章特殊问题Page 6HUAWEI TECHNOLOGIES CO., LTD. All rights reserved为什么需要VRRP?10.1.1.1/2410.1.1.254EthernetRTAInternet10.1.1.254/2410.1.1.2/2410.1.1.254
3、10.1.1.3/2410.1.1.25410.1.1.4/2410.1.1.254只有一个网关,没有冗余PCAPCBPCC PCDPage 7HUAWEI TECHNOLOGIES CO., LTD. All rights reserved什么是VRRP?10.1.1.1/2410.1.1.254EthernetRTAInternet10.1.1.2/2410.1.1.25410.1.1.3/2410.1.1.254PCAPCBPCC PCDRTB10.1.1.4/2410.1.1.25410.1.1.251/2410.1.1.252/24虚拟路由器E0/010.1.1.254E0/0Pag
4、e 8HUAWEI TECHNOLOGIES CO., LTD. All rights reserved虚拟路由器ID和虚拟IP地址在RTA上配置虚拟路由器ID为1在RTB上配置虚拟路由器ID也为1虚拟路由器1的IP地址虚拟路由器1的IP地址应当和RTA上的配置相同Page 9HUAWEI TECHNOLOGIES CO., LTD. All rights reserved选举Master10.1.1.1/2410.1.1.254EthernetRTAInternet10.1.1.251/24Priority = 200PCBPCC PCD10.1.1.2/2410.1.1.25410.1.1
5、.3/2410.1.1.25410.1.1.4/2410.1.1.254PCARTB10.1.1.252/24Priority = 150虚拟路由器10.1.1.254E0/0 E0/0Master BackupPage 10HUAWEI TECHNOLOGIES CO., LTD. All rights reserved选举MasterMaster的Priority数值大Backup的Priority数值小Master状态Page 11HUAWEI TECHNOLOGIES CO., LTD. All rights reserved特殊的Priority值25510.1.1.1/2410.1
6、.1.254EthernetRTAInternet10.1.1.2/2410.1.1.25410.1.1.3/2410.1.1.25410.1.1.4/2410.1.1.254PCAPCBPCC PCDRTB10.1.1.254/2410.1.1.252/24虚拟路由器E0/0 E0/010.1.1.254IP地址拥有者Page 12HUAWEI TECHNOLOGIES CO., LTD. All rights reserved特殊的Priority值255IP地址拥有者的Running Priority是255虽然RTB的Configured Priority比较高,但是RTB仍然是Bac
7、kupPage 13HUAWEI TECHNOLOGIES CO., LTD. All rights reserved特殊的Priority值0Priority值为0显示当前Master已经停止运行VRRP删除VRRP配置Page 14HUAWEI TECHNOLOGIES CO., LTD. All rights reserved抢占模式和定时器消息通告间隔为1秒启动抢占模式高Priority的Backup抢占低Priority的Master之前的延迟Page 15HUAWEI TECHNOLOGIES CO., LTD. All rights reserved小结z什么是VRRP?z虚拟路
8、由器;虚拟路由器ID和虚拟IP地址z选举Masterz特殊的Priority值z抢占模式和定时器Page 16HUAWEI TECHNOLOGIES CO., LTD. All rights reserved第1章VRRP概述第第2章章协议报文和状态机协议报文和状态机第3章特殊问题Page 17HUAWEI TECHNOLOGIES CO., LTD. All rights reservedVRRP报文格式只有一种报文类型VRRP通告(ADVERTISEMENT)只有Master才能发送VRRP通告Page 18HUAWEI TECHNOLOGIES CO., LTD. All rights
9、reservedVRRP报文中IP字段的设置字段取值源IP地址(Source Address)Master发送端口的物理IP地址目的IP地址(Destination Address)IP组播地址224.0.0.18TTL必须是255协议号(Protocol)VRRP使用的IP协议号为0x70Page 19HUAWEI TECHNOLOGIES CO., LTD. All rights reserved虚拟路由器的MAC地址00 00 5E 00 01 VRID虚拟路由器的MAC地址的最后一个字节是该虚拟路由器的VRIDPage 20HUAWEI TECHNOLOGIES CO., LTD. A
10、ll rights reservedVRRP报文的二层字段设置字段取值目的MAC地址组播MAC地址:01-00-5E-00-00-12源MAC地址虚拟路由器的MAC地址类型0x0800Page 21HUAWEI TECHNOLOGIES CO., LTD. All rights reserved报文验证Auth Type验证方法0不验证1纯文本密码验证2MD5方式验证Page 22HUAWEI TECHNOLOGIES CO., LTD. All rights reserved协议状态机BackupMasterInitializeStartupPriority为255StartupPriori
11、ty不是255Page 23HUAWEI TECHNOLOGIES CO., LTD. All rights reserved协议状态机BackupMasterInitializeShutdownMaster_Down_TimerPage 24HUAWEI TECHNOLOGIES CO., LTD. All rights reserved协议状态机BackupMasterInitializeShutdown收到优先级更高的VRRP通告Page 25HUAWEI TECHNOLOGIES CO., LTD. All rights reserved小结z VRRP报文格式z VRRP报文的IP字
12、段描述z虚拟路由器的MAC地址z VRRP报文的二层字段描述z报文验证方式z协议状态机Page 26HUAWEI TECHNOLOGIES CO., LTD. All rights reserved第1章VRRP概述第2章协议报文和状态机第第3章章特殊问题特殊问题Page 27HUAWEI TECHNOLOGIES CO., LTD. All rights reserved处理ARP请求报文DMAC SMAC 0806 DATA FCS10.1.1.1/2410.1.1.254RTA10.1.1.25400-00-5E-00-01-01PCARTB10.1.1.251/24E0/0E0/010
13、.1.1.252/24Master广播目的MAC请求10.1.1.254的MAC地址DMAC SMAC 0806 DATA FCS单播12虚拟MAC地址ARP回应Page 28HUAWEI TECHNOLOGIES CO., LTD. All rights reservedVRRP和ICMP重定向10.1.1.1/2410.1.1.254RTA10.1.1.25400-00-5E-00-01-01PCARTB10.1.1.251/24E0/010.1.1.252/24E0/0MasterLoopback02.2.2.2/32Loopback01.1.1.1/321发送ICMP Echo消息Dst IP = 1.1.1.1Dst MAC = 00-00-5E-00-01-012发送ICMP重定向消息Src IP = 10.1.1.254Src MAC = RTB的物理端口MAC地址Page 29HUAWEI TECHNOLOGIES CO., LTD. All rights reservedVRRP和ICMP重定向使用虚拟IP地址做为源IP地址使用物理IP地址做为源IP地址Page 30HUAWEI TECHNOLOGIES CO., LTD. All rights reservedVRRP和ICMP重定向PCA上有两个ARP表项