防火墙双机热备(应用场景分析及配置)

双机热备三大协议:

一、VRRP

含义:两台路由器(防火墙)接口绑定加入到同一个“备份组”,一主一备,两台路由器共享“vip(虚拟ip地址)”,“(虚MAC)”。
vrrp是一种容错协议,保证当主机的下一跳出现故障时,由备份路由器自动替代出现故障的路由器完成转发任务,从而保证网络通信的连续性和可靠性。
原理:

  1. 当网络请求vip(虚拟ip)时,只有主设备响应;
  2. vrrp通告报文以组播(224.0.0.18)发送;
    提示:只有主设备才会周期性发送vrrp通告报文(其中带有的源MAC为虚拟MAC)
    3.备设备3倍周期内收不到vrrp报文,备设备转为主设备;
    4.备设备转为主设备后会发送免费ARP;
    免费ARP:1.切换到主设备后立马发送,2.检测ip冲突作用,3.引流
    5.设备上不同的VRRP是互相独立的;

二、VGMP(vrrp组管理协议)

含义:提供VGMP管理组,解决了多个VRRP备份组状态不一致的问题,将运行VRRP功能的接口统一加入到一个VGMP组中,并且在同一个组内各个接口状态一致,控制统一切换。
原理

  1. VGMP组的状态决定了组内VRRP备份组的状态,也决定了防火墙的主备状态;
  2. VGMP组状态通过优先级决定,分别为active和standby
    active(优先级:65001)
    standb(优先级:65000)
    3.VGMP组的成员(即vrrp接口),有一个故障,会导致VGMP优先级-2;
    4.两台防火墙之间通过VGMP报文协商主备;

三、HRP

含义

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值