国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

HSRP協(xié)議原理及配置實(shí)例
2008-07-18   

 

 

一、 HSRP協(xié)議概述
實(shí)現(xiàn)HSRP的條件是系統(tǒng)中有多臺(tái)路由器,它們組成一個(gè)“熱等待組”,這個(gè)組形成一個(gè)虛擬路由器。在任一時(shí)刻,一個(gè)組內(nèi)只有一個(gè)路由器是活動(dòng)的,并由它來(lái)轉(zhuǎn)發(fā)數(shù)據(jù)包,如果活動(dòng)路由器發(fā)生了故障,將選擇一個(gè)等待路由器來(lái)替代活動(dòng)路由器,但是在本網(wǎng)絡(luò)內(nèi)的主機(jī)看來(lái),虛擬路由器沒(méi)有改變。所以主機(jī)仍然保持連接,沒(méi)有受到故障的影響,這樣就較好地解決了路由器切換的問(wèn)題。
為了減少網(wǎng)絡(luò)的數(shù)據(jù)流量,在設(shè)置完活動(dòng)路由器和等待路由器之后,只有活動(dòng)路由器和等待路由器定時(shí)發(fā)送HSRP報(bào)文。如果活動(dòng)路由器失效,等待路由器將接管成為活動(dòng)路由器。如果等待路由器失效或者變成了活動(dòng)路由器,將由另外的路由器被選為等待路由器。
在實(shí)際的一個(gè)特定的局域網(wǎng)中,可能有多個(gè)熱等待組并存或重疊。每個(gè)熱等待組模仿一個(gè)虛擬路由器工作,它有一個(gè)Well-known-MAC地址和一個(gè)IP地址。該IP地址、組內(nèi)路由器的接口地址、主機(jī)在同一個(gè)子網(wǎng)內(nèi),但是不能一樣。當(dāng)在一個(gè)局域網(wǎng)上有多個(gè)熱等待組存在時(shí),把主機(jī)分布到不同的熱等待組,可以使負(fù)載得到分擔(dān)。
二、HSRP協(xié)議數(shù)據(jù)包格式
在熱等待組內(nèi),路由器定時(shí)以不同類型的數(shù)據(jù)報(bào)文廣播狀態(tài)信息。該協(xié)議運(yùn)行在UDP之上,端口號(hào)為1985,目的地址為多播地址224.0.0.2,TTL標(biāo)記為1。數(shù)據(jù)包的源地址為發(fā)送方路由器的實(shí)際IP地址,而不是虛擬地址,這樣可以用來(lái)標(biāo)記不同的路由器。UDP的格式如圖1所示。
 


 


版本: 指示HSPR的版本信息。
操作碼: 用來(lái)描述數(shù)據(jù)包中報(bào)文的類型,可能的值為0、1和2,如表1所示。
狀態(tài): 描述發(fā)出該報(bào)文的路由器的當(dāng)前狀態(tài)。在一個(gè)熱等待組內(nèi)的所有路由器都運(yùn)行著這樣的狀態(tài)機(jī),有以下6種狀態(tài),見(jiàn)表2。
呼叫時(shí)間: 只在呼叫報(bào)文中有意義,表示路由器定時(shí)發(fā)送呼叫報(bào)文的間隔時(shí)間,以秒為單位。如果該參數(shù)沒(méi)有在路由器上配置,它可能要從活動(dòng)路由器上學(xué)習(xí)獲得。如果沒(méi)有配置也沒(méi)有學(xué)習(xí),那么建議使用缺省值3。
保持時(shí)間: 只在呼叫報(bào)文中有意義,被接收路由器用來(lái)判斷該呼叫報(bào)文是否合法,單位為秒,其值至少是呼叫時(shí)間的3倍。如果該參數(shù)沒(méi)有配置,也同樣可以從活動(dòng)路由器上學(xué)習(xí)。活動(dòng)路由器不能從等待路由器學(xué)習(xí)呼叫時(shí)間和保持時(shí)間,它只能繼續(xù)使用從先前的活動(dòng)路由器學(xué)習(xí)來(lái)的該值。建議的缺省值為10。
優(yōu)先級(jí): 該參數(shù)用來(lái)選擇活動(dòng)和等待路由器,2個(gè)具有不同優(yōu)先級(jí)的路由器,優(yōu)先級(jí)高的將成為活動(dòng)路由器。2個(gè)具有相同優(yōu)先級(jí)的路由器,IP地址高的將成為活動(dòng)路由器。
組: 用來(lái)標(biāo)記路由器所在的熱等待組。對(duì)令牌環(huán)類型的網(wǎng)絡(luò),合法的值是0、1和2,對(duì)于其他類型的網(wǎng)絡(luò),合法值是0~255。
認(rèn)證碼: 包括8個(gè)明文的字符作為密碼,如果沒(méi)有配置,缺省值為0×63 0×69 0×73 0×63 0×6F 0×00 0×00 0×00。
虛擬IP地址: 4個(gè)8位組,用來(lái)指定本熱等待組的虛擬IP地址,它可以是從活動(dòng)路由器的呼叫報(bào)文中學(xué)習(xí)來(lái)的。如果沒(méi)有配置該地址,并且呼叫報(bào)文是需要認(rèn)識(shí)的,那么只能通過(guò)活動(dòng)路由器學(xué)習(xí)。
---- 在配置路由器或路由交換模塊(Route Switch Module,RSM)時(shí)需要為上述字段賦值。 #p#副標(biāo)題#e#
三、 HSRP中路由器的狀態(tài)及狀態(tài)轉(zhuǎn)換
在熱等待組中,每個(gè)路由器運(yùn)行著一個(gè)簡(jiǎn)單的狀態(tài)機(jī),通過(guò)當(dāng)前的狀態(tài)和事件的觸發(fā),而轉(zhuǎn)換成不同的狀態(tài)。其中包括以下?tīng)顟B(tài)。
1.初始狀態(tài) HSRP啟動(dòng)時(shí)的狀態(tài),HSRP還沒(méi)有運(yùn)行,一般是在改變配置或端口剛剛啟動(dòng)時(shí)進(jìn)入該狀態(tài)。
2.學(xué)習(xí)狀態(tài) 在該狀態(tài)下,路由器還沒(méi)有決定虛擬IP地址,也沒(méi)有看到認(rèn)證的、來(lái)自活動(dòng)路由器的HELLO報(bào)文。路由器仍在等待活動(dòng)路由器發(fā)來(lái)的HELLO報(bào)文。
3.監(jiān)聽(tīng)狀態(tài) 路由器已經(jīng)得到了虛擬IP地址,但是它既不是活動(dòng)路由器也不是等待路由器。它一直監(jiān)聽(tīng)從活動(dòng)路由器和等待路由器發(fā)來(lái)的HELLO報(bào)文。
4.說(shuō)話狀態(tài) 在該狀態(tài)下,路由器定期發(fā)送HELLO報(bào)文,并且積極參加活動(dòng)路由器或等待路由器的競(jìng)選。
5.等待狀態(tài) 處于該狀態(tài)的路由器是下一個(gè)候選的活動(dòng)路由器,它定時(shí)發(fā)送HELLO報(bào)文。
6.活動(dòng)狀態(tài) 處于活動(dòng)狀態(tài)的路由器承擔(dān)轉(zhuǎn)發(fā)數(shù)據(jù)包的任務(wù),這些數(shù)據(jù)包是發(fā)給該組的虛擬MAC地址的。它定時(shí)發(fā)出HELLO報(bào)文。
另外,每一個(gè)路由器都有3個(gè)計(jì)時(shí)器,即活動(dòng)計(jì)時(shí)器、等待計(jì)時(shí)器和呼叫計(jì)時(shí)器。
狀態(tài)的變化都是由事件引起的,不同的事件作用于不同的狀態(tài)在就會(huì)產(chǎn)生不同的動(dòng)作,如啟動(dòng)計(jì)時(shí)器、發(fā)報(bào)文等。
四、HSRP的配置實(shí)例
某校園網(wǎng)規(guī)模比較大,上網(wǎng)的主機(jī)相對(duì)比較多,共分配有16個(gè)C類地址。為了保證數(shù)據(jù)安全和廣播風(fēng)暴,提高網(wǎng)絡(luò)性能,將校園網(wǎng)劃分成60個(gè)子網(wǎng)。在網(wǎng)絡(luò)中心采用Cisco系統(tǒng)公司的Catalyst 5509作為中心交換機(jī),并且?guī)в蠷SM作為VLAN間的路由器,另外使用一個(gè)Cisco 7000系列的路由器和RSM。它們都支持VLAN以及VLAN上的HSRP。如圖2所示。


在每一個(gè)虛擬局域網(wǎng)內(nèi)都有一個(gè)HSRP組,從邏輯上講,Cisco 7010和Cisco 5509的RSM在每個(gè)虛擬局域網(wǎng)上都有局域網(wǎng)接口,并且都配置有IP地址,同時(shí)配置一個(gè)虛擬地址,該地址作為在該虛擬局域網(wǎng)內(nèi)所有主機(jī)的網(wǎng)關(guān)。下面以VLAN 9為例,RSM中VLAN 9的配置如下:
---- interface Vlan9
---- description surportcenter
---- ip address 202.120.95.66 255.255.255.224
該路由器在該VLAN9上的接口的IP地址以及掩碼
no ip redirects
no ip directed-broadcast
no ip route-cache cef
standby 9 timers 3 250
定義熱等待組號(hào)為9,每3秒交換一次hello信息,250沒(méi)有收到hello信息就開(kāi)切換
standby 150 priority 110
定義路由器的權(quán)值,值越大,成為活動(dòng)路由器的希望越大
standby 9 preempt
Enable該組的HSRP搶占功能,誰(shuí)的權(quán)值大就可以立即成為活動(dòng)路由器
standby 9 ip 202.120.95.65
該組的虛擬IP地址,作為該VLAN中主機(jī)的網(wǎng)關(guān)地址
Cisco 7010路由器中接口的配置如下:
interface FastEthernet0/0.9
description surportcenter
ip address 202.120.95.67 255.255.255.224
cisco7010在VLAN9上的接口的IP地址以及掩碼,該地址和RSM中的地址必須屬于同一個(gè)子網(wǎng),并且不同
no ip redirects
encapsulation is l 9
所使用的虛擬局域網(wǎng)協(xié)議
standby 9 timers 3 250
和在RSM中的含義一樣,并且必須相同
standby 9 priority 100
比在RSM中的值小,所以RSM在該VLAN中為活動(dòng)的
standby 9 preempt
和在RSM中含義一樣
standby 9 ip 202.120.95.65
該組的虛擬IP地址,必須和RSM中一樣 


為了達(dá)到負(fù)載均衡的目的,應(yīng)該使Cisco 5509 RSM和Cisco 7010承擔(dān)大致相同的負(fù)載,我們的方法是,在RSM中,VLAN 1到VLAN 30的權(quán)值為110,VLAN 31到VLAN 60的權(quán)值為100; 相反,在Cisco 7010中,VLAN 1到VLAN 30的權(quán)值為100,VLAN 31到VLAN 60的權(quán)值為100。這樣,在正常情況下,Cisco 5509的RSM負(fù)責(zé)VLAN 1到VLAN 30的路由,Cisco 7010負(fù)責(zé)VLAN 31到VLAN 60的路由。如果有一方出現(xiàn)了故障,將由另一個(gè)來(lái)負(fù)載全部的路由工作。
五、HSRP存在的問(wèn)題
對(duì)于在HSRP協(xié)議,最大的問(wèn)題是沒(méi)有提供安全防護(hù),在一個(gè)局域網(wǎng)內(nèi)部,通過(guò)發(fā)送虛假的UDP多播數(shù)據(jù)包很容易對(duì)局域網(wǎng)中的路由器實(shí)施攻擊,導(dǎo)致數(shù)據(jù)包黑洞(Packet Black Hole)和拒絕服務(wù)攻擊(Denial-of-Service Attack)。一般無(wú)法從一個(gè)局域網(wǎng)的外部實(shí)施攻擊,因?yàn)榇蠖鄶?shù)路由器都不轉(zhuǎn)發(fā)目的地址為所有路由器的多播地址(224.0.0.2)。
HSRP只是實(shí)現(xiàn)了路由器的平滑切換,使用戶感覺(jué)不到這種切換,保證了網(wǎng)絡(luò)的穩(wěn)定性。但是,一個(gè)HSRP組內(nèi)的路由器不能互通它們的其他網(wǎng)絡(luò)配置信息,例如訪問(wèn)控制列表等。所以在管理實(shí)施管理時(shí),為了保證一致性,必須對(duì)它們進(jìn)行相同的修改,增加了管理的復(fù)雜性,這也許是為了提高性能而付出的代價(jià)吧

熱詞搜索:

上一篇:IGRP路由協(xié)議基本配置
下一篇:恢復(fù)Cisco路由器設(shè)置到起始配置

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
成人黄色av网站在线| 欧美大片在线观看一区| 亚洲一区二区三区爽爽爽爽爽| 色婷婷综合久久久久中文一区二区 | 一区在线观看视频| av在线播放一区二区三区| 亚洲色图制服丝袜| 欧美三级视频在线| 免费xxxx性欧美18vr| 久久精品一区八戒影视| 99久久免费精品高清特色大片| 日本一区二区不卡视频| 色综合久久88色综合天天6| 亚洲国产成人av网| 精品久久久久99| 成人高清视频在线观看| 亚洲大片一区二区三区| 日韩精品在线一区| www.欧美.com| 亚洲第一搞黄网站| 精品人在线二区三区| 成人黄色软件下载| 午夜视频在线观看一区二区| 精品国产a毛片| 91香蕉视频黄| 麻豆成人在线观看| 国产精品对白交换视频| 欧美日韩一区成人| 国产经典欧美精品| 亚洲图片欧美综合| 26uuu国产日韩综合| 91网站最新网址| 久久超碰97中文字幕| 综合久久给合久久狠狠狠97色| 欧美美女直播网站| 国产精品123区| 亚洲第一综合色| 国产亚洲一二三区| 欧美猛男男办公室激情| 国产成a人亚洲精| 亚洲午夜激情av| 精品国产乱码久久| 欧美性大战久久久久久久 | 99久久夜色精品国产网站| 亚洲电影视频在线| 国产精品色呦呦| 欧美一区二区三区免费观看视频| 成人黄色在线视频| 奇米影视7777精品一区二区| 亚洲免费观看高清| 婷婷综合五月天| 亚洲欧洲日韩综合一区二区| 欧美日韩精品电影| 成人v精品蜜桃久久一区| 日韩国产精品91| 1000精品久久久久久久久| 欧美成人三级电影在线| 欧美三区在线视频| 成人av手机在线观看| 久久成人综合网| 午夜激情一区二区| 亚洲婷婷综合色高清在线| 精品国产第一区二区三区观看体验| 欧美影片第一页| 99re视频精品| 国产乱码精品一区二区三| 天天操天天综合网| 一区二区三区精密机械公司| 中文字幕精品一区二区精品绿巨人| 91精品国产综合久久久久久久 | 久久久亚洲午夜电影| 一本久久精品一区二区| 老司机免费视频一区二区 | 精品播放一区二区| 美国一区二区三区在线播放| 国产一区二区视频在线播放| 成人免费观看视频| 国产精品99久| 日韩欧美三级在线| 亚洲欧洲日产国码二区| 九九国产精品视频| 制服丝袜中文字幕一区| 国产精品一区二区久久不卡| 久久久久久久久久久黄色| 久久9热精品视频| wwww国产精品欧美| 国产成人免费xxxxxxxx| 一区二区国产盗摄色噜噜| 欧美精品成人一区二区三区四区| 亚洲一区二区欧美| 日韩欧美一级精品久久| av在线不卡观看免费观看| 1000部国产精品成人观看| 欧美精品三级日韩久久| 国产宾馆实践打屁股91| 亚洲乱码国产乱码精品精的特点 | 国产情人综合久久777777| 国产丶欧美丶日本不卡视频| 夜夜爽夜夜爽精品视频| 日韩久久免费av| 国产99久久久国产精品| 日韩欧美自拍偷拍| 亚洲国产人成综合网站| 成av人片一区二区| 欧美成人a∨高清免费观看| 日本不卡一二三区黄网| 日韩精品一区二区三区老鸭窝 | 国产精品不卡视频| 国产亚洲欧美日韩在线一区| 久久五月婷婷丁香社区| 久久精品免视看| 国产精品久久二区二区| 久久久久久日产精品| 国产成a人无v码亚洲福利| 久久久久国产精品麻豆| 日韩精品电影一区亚洲| 精品久久免费看| 久久狠狠亚洲综合| 久久久精品天堂| 91久久线看在观草草青青| 亚洲欧洲av色图| 欧美三日本三级三级在线播放| 一区二区三区日韩精品视频| 日韩小视频在线观看专区| 成人免费视频播放| 一区二区三区四区在线免费观看| 欧美日韩精品系列| 夫妻av一区二区| 日本不卡视频一二三区| 亚洲欧美视频一区| 精品国产凹凸成av人导航| 欧美手机在线视频| 国产精品1024| 国产精品91一区二区| 亚洲va韩国va欧美va| 国产精品女同一区二区三区| 精品国产乱码久久久久久老虎| 欧美色欧美亚洲另类二区| 91成人免费在线| 97se亚洲国产综合自在线不卡| 国产激情视频一区二区三区欧美| 精品一区二区三区免费毛片爱| 国产一区二区美女诱惑| 美女视频网站久久| 男男视频亚洲欧美| 天天影视涩香欲综合网| 亚洲电影第三页| 亚洲成a人片综合在线| 午夜久久电影网| 午夜电影一区二区| 人人爽香蕉精品| 久久99精品久久久久久国产越南| 日韩经典一区二区| 久久精品免费观看| 蜜桃久久久久久| 国产不卡在线视频| 97aⅴ精品视频一二三区| 91精品福利视频| 欧美高清视频一二三区| 91精品国产全国免费观看| 精品国产乱码久久久久久浪潮 | 亚洲一二三四久久| 一区二区三区**美女毛片| 亚洲成人动漫精品| 99久久国产综合精品色伊| 不卡av在线网| 欧美图片一区二区三区| 日韩欧美一区电影| 欧美国产精品劲爆| 亚洲精品国产品国语在线app| 午夜精彩视频在线观看不卡| 久久99九九99精品| 成人av在线电影| 91精品福利在线一区二区三区| 欧美精品一区二区三区蜜臀| 亚洲欧洲三级电影| 蜜臀av性久久久久蜜臀aⅴ流畅| 成人精品免费视频| 欧美精品视频www在线观看| 国产午夜亚洲精品理论片色戒| ...xxx性欧美| 九九精品视频在线看| 日本精品一级二级| 精品国产91亚洲一区二区三区婷婷| 国产精品视频线看| 蜜桃视频在线一区| 91免费国产在线| 国产午夜久久久久| 美女mm1313爽爽久久久蜜臀| 色老综合老女人久久久| 久久夜色精品国产欧美乱极品| 亚洲永久免费视频| 成人激情小说乱人伦| 精品久久一区二区三区| 亚洲成a人v欧美综合天堂| av中文字幕在线不卡| 久久久99久久精品欧美| 青青草视频一区| 欧美老年两性高潮| 亚洲主播在线播放|