vrrp协议在提升校园网络可靠性中的应用分析

vrrp协议在提升校园网络可靠性中的应用分析

ID:9426539

大小:52.00 KB

页数:5页

时间:2018-04-30

vrrp协议在提升校园网络可靠性中的应用分析_第1页
vrrp协议在提升校园网络可靠性中的应用分析_第2页
vrrp协议在提升校园网络可靠性中的应用分析_第3页
vrrp协议在提升校园网络可靠性中的应用分析_第4页
vrrp协议在提升校园网络可靠性中的应用分析_第5页
资源描述:

《vrrp协议在提升校园网络可靠性中的应用分析》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库

1、VRRP协议在提升校园网络可靠性中的应用分析中文摘要:本文从分析目前大多数校园X的可靠性现状出发,简要介绍了虚拟路由冗余协议VRRP,提出应用VRRP协议提升校园X络的可靠性解决方案,从保护投资和提高X络可靠性的角度提出一种实用的解决方案。  关键词:VRRP协议可靠性主控路由器虚拟路由器    一、引言    计算机技术的迅猛发展,大学、中学以及小学基于局域X的校园办公和基于Inter的应用也逐渐增多,对校园X络的可靠性提出了越来越高的要求,X络中的核心设备对保证校园X络的正常工作非常重要,如果保证了核心X络设备的可靠性,就基本保证了校园X络的可靠性。

2、    二、目前校园X络的可靠性现状    X络可靠性也称X络的可用性,使用平均故障间隔MTBF(MeanTimeBetAC地址。一个VRRP组中的路由器具有两种互斥的角色:主控路由器和备份路由器。一个VRRP组中只有一台处于主控角色的路由器,可以有一个或者多个处于备份角色的路由器。使用选择策略从路由器组中选出一台作为主控,负责ARP相应操作和转发IP数据包,组中的其它路由器作为备份的角色处于待命状态。当主控路由器发生故障时,备份路由器能在几秒钟的时延后升级为主路由器。此切换非常迅速而且不用改变IP地址和MAc地址,对终端使用者是透明的。vRRP协议工作

3、原理  VRRP路由器用VRID标识,取值0-255,对外表现为唯一的虚拟MAC地址,格式为00-00-5E-00-01-[VRID]。主控路由器负责对ARP请求用该MAC地址做应答。VRRP控制报文是VRRP通告,使用IP多播数据包进行封装,使用组播地址,发布范围只限于同一局域X内。主控路由器周期性的发送VRRP通告报文,备份路由器在连续三个通告间隔内收不到VRRP通告或收到优先级为0的通告后启动新的一轮VRRP选举。选举参数是优先级和IP地址,VRRP协议中优先级范围是0—255,数值大的优先级高。优先级的配置原则可以依据链路的速度和成本、路由器性能

4、和可靠性以及其它管理策略设定。  如何保证VRRP协议的安全性?可以使用两种安全认证措施:明文认证和IP头认证。明文认证方式在加入一个VRRP路由器组时,必须同时提供相同的VRID和明文密码。适合于避免在局域X内的配置错误,但X络监听方式窃取密码防范较低;IP头认证的方式提供了更高的安全性,能够防止报文重放和修改等攻击。    四、VRRP协议应用在校园X络中的方案    1、VRRP单备份组配置:RTA和RTB在实际的X络组建中,可以使用不同档次的设备。RTA和RTB对Inter都有链路,而且为了经济性,两条链路的速率也可以不一样。选择档次高的那个设备

5、作为主控路由器,配置方案如下图所示:  这里假定RTA的性能和可靠性都要高于RTB。连接校园X中各主机,RTA实际地址为IP1,RTB的实际地址为IP2。RTA和RTB组成一个VRRP路由器组,共同虚拟出IP3为虚拟路由器的地址。配置RTA的VRRP的优先级高于RTB的,则RTA经过选举就成为主控路由器,H1、H2、H3的默认X关地址设定为IP3。RTA负责ICMP重定向、ARP应答和IP报文的转发:一BRTA失败,根据策略RTB立即启动切换,成为主控,保证X络正常通讯。还应该在RTA上设置抢占模式,当RTA恢复工作后,继续成为主控路由器,行使X姜的职锥

6、  2、VRRP多备份组配置:在VRRP单备份组的应用中,一台路由器在线时作为主控,另一台路由器只是作为后备,不参与转发工作,闲置了设备和链路。如果两台设备属于同档次,可配置VRRP多备份组,使两台设备都参与数据的转发,达到备份和负载分担双重效果。配置两台路由器同时属于互为备份的两个VRRP组:在组1中RTA为主控设备;组2中RTB为主控设备。将一部分主机的默认X关设定为组1的虚拟IP地址;另一部分主机的默认X关设定为组2的虚拟IP地址。如果RTA出现故障,经过VRRP选举,RTB为2个VRRP组的主控路由器,下面的所有主机都通过RTB连接Inter;相

7、对应,如果RTB出现故障,RTA成为两个备份组主控路由器。实现了负载均衡和提高X络可靠性的功能。  3、VRRP协议跟踪端口功能:VRRP协议应用在校园X中,用以提高校园X络的可靠性,无论是单备份组还是双备份组,VRRP协议只是对X络局域X侧的链路进行监测,起到备份的作用。而对上连Inter的链路的故障却没有办法。VRRP协议使用的前提是,RTA和RTB接入到同一个局域X内。而两台路由器上连Inter的链路可能不属于一个ISP,不能使用VRRP协议。当主控路由器的连接Inter的链路出了问题,即便备份路由器连接Inter的链路是通的,下面所连的主机也不能

8、访问外部X络。VRRP协议的端口跟踪功能可以解决此问题,在配置VRRP的时候,让

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。