双机热备三大协议:
一、VRRP
含义:两台路由器(防火墙)接口绑定加入到同一个“备份组”,一主一备,两台路由器共享“vip(虚拟ip地址)”,“(虚MAC)”。
vrrp是一种容错协议,保证当主机的下一跳出现故障时,由备份路由器自动替代出现故障的路由器完成转发任务,从而保证网络通信的连续性和可靠性。
原理:
- 当网络请求vip(虚拟ip)时,只有主设备响应;
- vrrp通告报文以组播(224.0.0.18)发送;
提示:只有主设备才会周期性发送vrrp通告报文(其中带有的源MAC为虚拟MAC)
3.备设备3倍周期内收不到vrrp报文,备设备转为主设备;
4.备设备转为主设备后会发送免费ARP;
免费ARP:1.切换到主设备后立马发送,2.检测ip冲突作用,3.引流
5.设备上不同的VRRP是互相独立的;
二、VGMP(vrrp组管理协议)
含义:提供VGMP管理组,解决了多个VRRP备份组状态不一致的问题,将运行VRRP功能的接口统一加入到一个VGMP组中,并且在同一个组内各个接口状态一致,控制统一切换。
原理:
- VGMP组的状态决定了组内VRRP备份组的状态,也决定了防火墙的主备状态;
- VGMP组状态通过优先级决定,分别为active和standby
active(优先级:65001)
standb(优先级:65000)
3.VGMP组的成员(即vrrp接口),有一个故障,会导致VGMP优先级-2;
4.两台防火墙之间通过VGMP报文协商主备;
三、HRP
含义