VRRP 笔记
一、概念:
vrrp:Virtual Router Redundancy Protocol 虚拟路由冗余协议,当网关发生故障时,进行主备切换,保证业务连续性
把多台物理机的网关虚拟成一台Virtual Router,称为 VRID
VIP:虚拟IP
VMAC:虚拟MAC,根据VRID自动产生的虚拟MAC,0000-5e00-01XX,XX这里和 VRID 相同
Master:VRRP 主
Backup:VRRP 备
mVRRP:管理VRRP,为减少协议报文对带宽的占用及CPU资源的消耗,将其中一个VRRP备份组配置为管理VRRP备份组(mVRRP),其余的业务VRRP备份组与管理VRRP备份组进行绑定来保持一致的主备状态,以减少协议报文对CPU和带宽的消耗
业务VRRP:
VRRP报文组播地址:224.0.018
二、VRRP 优点:
1、网关冗余
2、通过多vrrp-group来实现网关的负载
三、选举过程:
1、优先级高的:priority 默认 100 (范围0~255,大者优,0 表示主声明退出 master,255 表示网关IP和VIP相同时,为ip address owner,隐含指定Master)
2、优先级相同,优选接口 IP 大的
四、配置:
在vlanif 接口下配置vrrp:
int vlanif 10
ip addr 1.1.1.252
vrrp vird 10 virtual-ip 1.1.1.254
五、状态:
1、Initiate:初始化,if priority = 255,则为主,if not 进入选举
2、Master:主
3、Backup:备
六、常用配置命令:
undo vrrp vrid X #删除一个 VRID 为 X 的 VRRP 组
dis vrrp | int XN/N/N VID statistics
dis vrrp | brief
vrrp vrid X priority N
vrrp vrid X VIP admin <VIP> #创建备份组并配置虚拟IP
vrrp vrid X admin #配置上条命令备份组为管理VRRP备份组
vrrp vrid VID track admin-vrrp int XN/N/N vrid VID | unflowdown #将成员VRRP备份组与管理VRRP备份组绑定
vrrp vrid VID preempt timer delay 0 #设置备份组中设备的抢占延时为0(配置快速回切功能)
dis vrrp binding int 管理接口 vrid 管理ID member vrrp int 成员接口 vrid 成员ID
vrrp vrid X virtual-ip VIP #配置虚IP
vrrp vrid X track bfd <bfd-session-id> | session-name <bfd-configure-name increase X | reduce X #配置VRRP与BFD联动
vrrp vrid 10 track ip route 1.1.1.0 24 reduced 1-255 #跟踪路由,一旦路由丢失,则减优先级
vrrp vrid 10 track interface g0/0/22 reduced 20 #跟踪接口
vrrp vrid 10 track nqa X #跟踪nqa