VRRP跟踪接口及认证(华为)

embedded/2024/10/25 14:34:14/

#交换设备在这里插入图片描述

VRRP跟踪接口及认证

一、相关概念

1.VRRP跟踪接口

当 VRRP 的 Master 设备的上行接口出现问题, 而 Master 设备一直保持 Active 状态,那么就会导致网络出现中断,所以必须要使得 VRRP 的运行状态和上行接口能够关联。在配置了 VRRP 元余的网络中, 为了进一步提高网络可靠性,需要在 Master 设备上配置上行接口监视,监视连接了外网的出接口。即当此接口断掉时,自动减小优先级一定的数值〈该数值由人为配置),使减小后的优先级小于 Backup 设备的优先级,这样 Backup设备就会抢占 Master 角色接替工作。

如果没有配置跟踪接口,那么配置了VRRP的路由器只有在其下行接口发生故障时,才会触发路由器的角色接替

2.VRRP认证

在默认情况下,VRRP协议是不会对接收到的VRRP报文进行认证的,默认它是合法的,为了使得VRRP运行更加安全,可以配置VRRP认证

  • 支持简单字符simple认证方式
  • 支持MD5认证方式

二、配置过程

1.VRRP跟踪接口

  • 在master路由器上配置跟踪接口,监视上行接口g0/0/0,当该接口监测到链路故障时,优先级减掉50,变为70,小于backup路由器的优先级,实现路由器身份自动抢占
[R2-GigabitEthernet0/0/0]int g0/0/1   #进入master路由器的VRRP协议接口
[R2-GigabitEthernet0/0/1]vrrp vrid 1 track int g0/0/0 reduced 50

2.VRRP认证

  • 在配置了VRRP的路由器上配置报文认证,使用MD5认证方式,密码为huawei
[R3]int g0/0/1	
[R3-GigabitEthernet0/0/1]vrrp vrid 1 authentication-mode md5 huawei[R2]int g0/0/1
[R2-GigabitEthernet0/0/1]vrrp vrid 1 authentication-mode md5 huawei

报文区别:

  • 配置认证前

在这里插入图片描述

  • 配置认证后

在这里插入图片描述

  • 查看vrrp信息

在这里插入图片描述

总的来说,在实际应用场景中,跟踪接口和认证必须配置,跟踪接口可以防止网络上行链路故障,导致VRRP功能失效,内网与外网直接不通。认证功能的配置可以有效防止不合法的外来设备接入网络,造成网络通信数据泄露或被监听,提高网络的安全性。

三、拓展思考

VRRP的跟踪接口功能主要是监控本地直连接口的状态,对非直连接口或更广泛网络中的故障,它本身并没有感知能力。然而,这并不意味着无法监控非直连接口或其他网络状况,有一些方法可以实现这种监控。

VRRP监控非直连接口的方案

  1. 静态路由和动态路由协议
    • 通过使用动态路由协议(如OSPF、BGP等),可以监控更广泛的网络状况。路由器可以根据路由表的变化来调整VRRP的优先级。例如,当OSPF邻居关系断开时,触发优先级降低,从而切换主备路由器。
  2. IP SLA(Service Level Agreement)
    • 一些高级路由器支持IP SLA功能,可以用来监控网络性能和连通性。通过配置IP SLA,可以定期发送探测包到特定目标,监控网络延迟、抖动或丢包率。如果探测失败,可以触发VRRP优先级降低。
    • 举个例子,你可以配置IP SLA去监控网络中的关键点,比如你的网关或者一个外部服务器,如果检测到这些关键点不可达,就可以降低VRRP优先级。
  3. 脚本和自动化工具
    • 使用脚本和自动化工具来增强VRRP的监控能力。例如,可以编写一个脚本定期进行网络连通性检查(比如ping远程地址),如果检测到连接问题,可以通过CLI命令调整VRRP的优先级。

http://www.ppmy.cn/embedded/50274.html

相关文章

MPLS工作过程

数据层面: 1) 没有 MPLS 协议,基于 FIB 表正常转发即可 2) 名词:MPLS domain——MPLS 的工作半径 edge LSR(PE)——边界标签交换路由器 工作 mpls 域的边缘,连接域外设备 …

网络学习(三)TCP三次握手、四次挥手,及Wireshark抓包验证

目录 一、什么是 TCP 三次握手?二、什么是 TCP 四次挥手?三、Wireshark抓包验证3.1 如何捕获三次握手、四次挥手3.2 TCP 三次握手的记录3.3 数据传输3.4 TCP 四次挥手的记录 一、什么是 TCP 三次握手? TCP(Transmission Control …

LeetCode-day09-419. 甲板上的战舰

LeetCode-day09-419. 甲板上的战舰 题目描述示例示例1:示例2: 思路代码 题目描述 给你一个大小为 m x n 的矩阵 board 表示甲板,其中,每个单元格可以是一艘战舰 ‘X’ 或者是一个空位 ‘.’ ,返回在甲板 board 上放置…

什么是隐马尔可夫模型?

文章目录 一、说明二、玩具HMM:5′拼接位点识别三、那么,隐藏了什么?四、查找最佳状态路径五、超越最佳得分对齐六、制作更逼真的模型七、收获 关键词:hidden markov model 一、说明 被称为隐马尔可夫模型的统计模型是计算生物学…

【html】如何利用HTML+CSS制作自己的印章

大家有没有尝试过用HTML和CSS制作自己的印章. 首先印章具有两个最基本的特点就是它是圆形的并且有边框 当然它还有一些其他的属性吗&#xff0c;废话不多说我们直接上源码&#xff1a; 效果图&#xff1a; 源码&#xff1a; html&#xff1a; <!DOCTYPE html> <h…

Web前端教程PPT:深入浅出引领您掌握前端技术

Web前端教程PPT&#xff1a;深入浅出引领您掌握前端技术 在数字化时代&#xff0c;Web前端技术成为了构建精美网页和高效应用的基石。为了帮助初学者系统地掌握前端技术&#xff0c;本文将以PPT的形式&#xff0c;从四个方面、五个方面、六个方面和七个方面&#xff0c;为您呈…

SpringBoot修改banner

在resources目录下创建banner.txt文件 到该网站下选择banner https://www.bootschool.net/ascii-art 点击拷贝&#xff1a; 粘贴到banner.txt中&#xff0c;保存 重新运行项目即可&#xff1a;

NLP——电影评论情感分析

python-tensorflow2.0 numpy 1.19.1 tensorflow 2.0.0 导入库 数据加载 数据处理 构建模型 训练 评估 预测 1.基于2层dropout神经网络 2.基于LSTM的网络 #导入需要用到的库 import os import tarfile import urllib. request import tensorflow as tf import numpy a…