虚拟路由冗余协议.

Slides:



Advertisements
Similar presentations
我国国有银行 资本构成及资本充足率变化 小组成员:金融 尹佳裕 王淼 刘钰 金融 吴昱.
Advertisements

月經異常的原因及警訊 組員: 陳少康、張康樂、許晉愷、何曄、方泠瑩、張 顓麟、蘇梓喬、溫鵬皓、林雅雯.
晏宏斌工程师 2014 年 9 月 “ 宽带网络校校通 ” 校园网建设要点和基础维护方法. – 中小学校园网络建设要点 – 常见网络故障处理基本方法 目 录目 录.
汕头大学医学院 学年学分制学籍管理办法 科教处 - 学籍教材科 郑少燕 2006 - 9 总 则 ♠ 在本校学习的学生,应当政治思想高;应当爱国 勤劳、自强不息,应当遵纪守法,应当刻苦学习, 勇于探索,积极实践,努力掌握现代科学文化知 识和专业技能,应当积极锻炼身体,具有健康体 魄。
說明事項  大陸交換學習近況  大陸姐妹校介紹  申請資格和程序  研究生補助 大陸交換學習近況 2009 年秋首次進行,計有 6 校共 20 位學生來校交換學習。 來校交換生.
當我已老 謹以此文獻給像我一樣流浪在外的子女們.
绿 色 植 物 在 家 庭 居 室 空 气 污 染 控 制 中 的 作 用 小组成员:.
第11章 电子商务 自20世纪90年代以来,计算机网络技术得到了飞速发展,网络化和全球化成为不可抗拒的世界潮流。而且,计算机技术一直在寻求除文字处理和信息传递领域外的更大、更直接的利润空间,商业领域自然成为其首选的对象,而迅速膨胀的网络用户也使得具有远见的厂家和商家颇感兴趣。从单纯的网上发布信息、传递信息到在网上建立商务信息中心,从借助于传统贸易手段的不成熟的电子商务交易,到能够在网上完成供、产、销等全部业务流程的电子商务虚拟市场,从封闭的银行电子金融系统到开放式的网络电子银行,电子商务如火如荼。
构建中型网络.
2015年12月14日-2015年12月20日 缩略版.
指導老師:羅夏美 組別:第四組 組員: 車輛二甲 蔡中銘 車輛三甲 莊鵬彥 國企二甲 陳于甄 國企二甲 詹雯晴 資傳二乙 林怡芳
2011年“神州数码杯”省职业学校信息化教学大赛内容解读
上海证券交易所 会籍业务办理参考 交易单元租用、退租业务 2012年12月 本分册主办单位:上海证券交易所
急難救助措施簡介 內政部社會司 99年6月7日.
第一节 职业生活中的道德与法律 第二节 大学生择业与创业 第三节 树立正确的恋爱婚姻观 第六章 培育职业精神 树立家庭美德.
國立中山大學 總務處 採購業務簡介 袁世禮.
笃·行 进·取 创·新 规·范 『专业·科学·务实』 2012年软件学院迎新工作总结汇报 软件学院2012级新生辅导员 侯雪莹.
中小型单位网络管理员面临的苦恼 工欲善其事,必先利其器 中小企业也需要: 网络管理软件 用户管理软件 移动办公矛盾凸显: 管理员
VOLANS认证培训 ——ARP攻击与防御.
农业银行网上签约流程 宁夏金溢投资 内部资料 1.
实验八 以太网口业务配置实验.
廉政會報專題報告 農地重劃工程 施工常見缺失 報告:吳東霖 製作:張昌鈴 日期:103年12月23日.
專案製作經驗談.
健康上网 初一3班 王诗婷.
我的学校——达县职高 制作人——高一计算机应用二班王天.
“网络问政”给九江新闻网 带来新的发展机遇 -- 九江新闻网 高立东 --.
05 跨交换机实现同一VLAN中设备通信 淄博信息工程学校 计算机网络技术专业
路由器的性能特点和工作原理 两种常用的内部网关协议(RIP和OSPF) 路由器的产品结构 局域网中使用路由器的方案
公文处理实务 办公室 卢兴永.
金門縣重大空難應變機制-消防局 壹、消防搶救、滅火、緊急救護 一、派遣作為:
戲水安全.
典型的路由器的结构 路由选择处理机 3——网络层 2——数据链路层 1——物理层 路由 选择 分组 转发 交换结构 路由选择协议 路由表
课程介绍 教师:邹国忠、白金荣、沐士光 内容:课堂实验、课外实验、选作实验 时间安排:实验:双周 考试形式:闭卷、每人一组独立操作。
计算机网络技术基础(第三版) 主编:尚晓航 高等教育出版社
社会工作概论 个案工作 课程培训 深圳电大 赖小乐.
东北师大理想信息技术研究院 院长 中国教育软件协会 副主任 英国计算机与自动化学会 顾问
銀行舞弊及內部管理常見缺失暨查核技巧 檢查局 陳組長妍沂.
前言.
读书报告要求 每人写一篇读书报告。 要求,对学习这门课程之后形成的对计算机科学的一个总的、一般的认识,但不要泛泛而论。
Core Switch 設定 Port的開啟與關閉 Virtual LAN建立 將Port指定到Virtual LAN
高粱酒香-金門城.
ARP攻擊&防治 演講學生: 陳柏任 指導教授:梁明章.
高雄應用科技大學 有線網路建置實習(I) 聯易科技股份有限公司 Ben 李政勳
基礎網路管理 第十一章 OSPF路由協定 製作:林錦財.
第六章 差错与控制报文 (ICMP).
项目五 构建与互联网可靠连接的小企业骨干网
网络设备配置与管理 子项目1 登录与管理交换机.
第 9 章 虛擬區域網路 (VLAN).
聚合端口.
ARP Spoofing -ARP 攻擊- 報告者 A 洪靖雅.
公司 : 岱昇科技股份有限公司 專案負責人:翁宇宏 報告人:高一生
第二章 防火墙基础技术.
交换机基本配置.
南瑞学堂 学员简明操作指南 上海时代光华教育发展有限公司 2013年.
网络管理与维护综合实训 模块:交换机配置与管理 实训三:不同VLAN之间通信的实现 计算机网络技术教研室 2007年10月 授课教师:薛刚.
项目四 网络隔离与广播风暴控制.
网络系统集成技术 管理交换网络中的冗余链路 第四章.
第11章 網路的設定與測試.
常見網路設備簡介 A 周緯龍.
计算机网络技术及应用 制作:重庆大学 郭松涛.
VLAN间路由 LAN 交换及无线–第 6 章.
Smart Switch 智慧網路交換器 特色: 智慧網路交換器為24+2 port L2 Switch 並提供更簡易管理、更安全、更佳效能
使用服务平台办理离校 操作指南.
目次检索 打印 下载 文字摘录 更换背景 多窗口阅读.
学年第一学期领取教材明细查询的通知 学年第一学期学生使用的教材均在网上平台公示。现将有关事项通知如下:
第8章 網際網路協定IPv6介紹與設定 蕭志明老師 CCNA教學.
网络与信息安全 第3章 网络监听及防御技术 1 沈超 刘烃 自动化科学与技术系 西安交通大学电子与信息工程院
IP Layer Basics, Firewall, VPN, and NAT
此方案适用于如下车辆与车辆,车辆与人之间实现防撞,安装简单、方便快捷,可以有效的降低各种车辆碰撞事故,车辆碾压人员事故的发生。
第 4 章 网络层.
Presentation transcript:

虚拟路由冗余协议

大纲 虚拟路由的应用 虚拟路由冗余协议概述 虚拟路由冗余协议配置 单点故障问题 VRRP的特点 VRRP术语介绍 协议概述 协议报文结构 协议状态及其转换 虚拟路由冗余协议配置

单点故障问题 通常,在主机设置一条缺省路由,下一跳指向一个路由器,从而实现了主机与外部网络的通信。而当路由器Router坏掉时,本网段内所有以Router为缺省路由下一跳的主机将断掉与外部的通信。 10.1.1.1 internet PC1 PC2 PC3 PC4 网关一般会视为网络通信的单一通道,如果网关出现故障,会影响整个内网用户的上网。如果可以有两个网关同时提供上网服务就好了。

VRRP的特点 IP地址的Backup 首选路径确定 使不必要的中断最小化 安全性可扩展 所有协议消息用IP多播数据报发送

VRRP的基本概念 Internet 用VRRP实现虚拟路由器 VRRP(Virtual router redundancy protocol, 虚拟路由器冗余协议)(RFC2338)提供了局域网上的设备备份机制。 简单来说,VRRP是一种容错协议,它保证当主机的下一跳路由器坏掉时,可以及时由另一台路由器来代替,从而保持通讯的连续性和可靠性。 用VRRP实现虚拟路由器 实际IP地址:192.1.1.3/24 Internet 实际IP地址:192.1.1.2/24 虚拟IP地址192.1.1.10/24

VRRP的基本概念 为了使VRRP工作,首先要创建一个虚拟IP地址(即所配的备份组地址)和MAC地址( 00-00-5E-00-01-{VRID} ),这样在这个网络中就加入了一个虚拟路由器。 192.168.1.1 网关192.168.1.10 192.168.1.2 00e0.fc04.9e38 0000.5e00.010a 192.168.1.10 192.168.1.3 00e0.fc02.3bc5 这个网络上的主机与虚拟路由器通信,无需了解这个网络上物理路由器的任何信息

VRRP的基本概念 一个虚拟路由器由一个主路由器(Master)和若干个备份路由器(Backup)组成,主路由器实现真正的转发功能。 若真实路由器接口IP=虚拟IP,则该路由器又称为“IP地址所有者”。但无论是主路由器还是备份路由器都被称为VRRP路由器。 当主路由器出现故障时,备份路由器成为新的主路由器,接替它的工作,实现转发功能。 虚拟路由器注意事项: 有唯一的标识:VRID 对外表现为唯一的虚拟MAC地址,地址的格式为00-00-5E-00-01-[VRID] Master路由器负责对ARP请求用该MAC地址做应答 无论如何切换,保证给终端设备的是唯一一致的IP和MAC地址 192.168.1.1 网关192.168.1.10 192.168.1.2 00e0.fc04.9e38 0000.5e00.010a 192.168.1.10 192.168.1.3 00e0.fc02.3bc5

VRRP的基本概念 Priority 优先权 “IP地址所有者”自动具有最高优先级:255 优先级抢占策略 高优先级的Backup路由器会剥夺当前低优先级的Master路由器而成为新的Master路由器 Authentication 明文认证和IP头认证 同一个VRID中的实际路由器通信时使用组播地址: 224.0.0.18 这里需要注意两点:主路由器的优先级最高是:255。VRRP协议使用组播地址224.0.0.18传递VRRP协议数据。

VRRP协议概述 VRRP控制报文只有一种 通告范围只限于同一局域网内 VRID在不同网络中可以重复使用 VRRP通告(advertisement) 组地址为224.0.0.18 通告范围只限于同一局域网内 VRID在不同网络中可以重复使用 只有Master路由器才可以周期性的发送VRRP通告报文 Backup路由器在连续三个advertisement_interval内收不到VRRP或收到优先级为0的通告后启动新的一轮VRRP选举

协议报文结构 VRRP数据包被封装成IP数据包 IP数据包中的源地址字段表示此数据被发送出去时使用的出口主IP地址 优先级,0~255(其中0,255不可以配置) 255:如果配置的虚拟地址与接口地址相同,优先级为255 0:Master停止参与VRRP 100:缺省值 Virtual Rtr ID (VRID): 配置的VRRP备份组号,1~255 配置的备份组虚拟地址个数 2 验证类型,协议中指定了3种类型 0 - No Authentication 1 - Simple Text Password 2 - IP Authentication Header(MD5) 发送报文的时间间隔,缺省为1秒

协议报文结构 VRRP协议数据的IP数据包中的TTL值必定被设置为255 如果一台VRRP路由器接收到一个TTL值不为255的VRRP数据报文 –丢弃 包含VRRP协议数据的IP数据包中协议字段值被设置为112

VRRP报文的传送 计算出VRRP的校验值 设置源MAC地址字段为虚拟路由器的虚拟MAC地址 设置源IP地址字段为接口的主IP地址 设置IP报文协议字段为VRRP协议 以VRRP对应的IP组播包形式发送VRRP数据包

VRRP报文的接收与处理 验证 advertisement_interval字段值与本地配置必须一致 IP TTL值为255 校验值是否正确 以验证类型字段指明的验证方式执行验证 advertisement_interval字段值与本地配置必须一致

协议状态及其转换 VRRP简化了HSRP 三种状态 初始状态(Initialize) 活动状态(Master) Backup状态(Backup)

协议状态及其转换 这里按照图示从初始状态向Master转化开始讲起,有两个状态出口,分别是受到一个优先级为255的startup消息和小于255的startup消息,则分别转到主路由器和备份路由器状态。而在主状态也有两个出口,分别是一个shutdown消息,一个是受到一个比自己优先级大的保文,此时一个是恢复到初始状态一个是转化为备份状态。在备份状态也有两个出口,分别是shutdown消息和Master宕机计时器到时,则根据情况不同分别转化为初始状态和主状态。

配置实例 无论拔掉哪一台三层交换的线路,PC1和PC2不需要做网络设置的改变都可以与对方通信。则证明VRRP正常工作。 IP:10.0.0.3/24 网关:10.0.0.10 IP:20.0.0.3/24 网关:20.0.0.10 交换机 VLAN 端口成员 IP DCRS-5650-A 100 1 10.0.0.1/24 200 24 20.0.0.1/24 DCRS-5650-B 10.0.0.2/24 20.0.0.2/24 无论拔掉哪一台三层交换的线路,PC1和PC2不需要做网络设置的改变都可以与对方通信。则证明VRRP正常工作。

交换机DCRS-5650-A配置 DCRS-5650-A(config)#router vrrp 1 DCRS-5650-A(config-router)# virtual-ip 10.0.0.10 DCRS-5650-A(config-router)# priority 150 DCRS-5650-A(config-router)# interface vlan 100 DCRS-5650-A(config-router)# enable DCRS-5650-A(config-router)# exit DCRS-5650-A(config)#router vrrp 2 DCRS-5650-A(config-router)# virtual-ip 20.0.0.10 DCRS-5650-A(config-router)# priority 50 DCRS-5650-A(config-router)# interface vlan 200 DCRS-5650-A(config-router)#preempt-mode false VRRP缺省为抢占模式,在VRRP2号组中关闭优先级低的5650-A的抢占模式以保证高优先级的5650-B在故障恢复后,能主动抢占成为活动路由器。

交换机DCRS-5650-B配置 DCRS-5650-B(config)#router vrrp 1 DCRS-5650-B(config-router)# virtual-ip 10.0.0.10 DCRS-5650-B(config-router)# priority 50 DCRS-5650-B(config-router)#preempt-mode false DCRS-5650-B(config-router)# interface vlan 100 DCRS-5650-B(config-router)# enable DCRS-5650-B(config-router)# exit DCRS-5650-B(config)#router vrrp 2 DCRS-5650-B(config-router)# virtual-ip 20.0.0.10 DCRS-5650-B(config-router)# priority 150 DCRS-5650-B(config-router)# interface vlan 200 VRRP缺省为抢占模式,在VRRP1号组中关闭优先级低的5650-B的抢占模式以保证高优先级的5650-A在故障恢复后,能主动抢占成为活动路由器。

Q&A