路由器是整个
网络的核心和心脏,如果
路由器发生致命性的故障,将导致本地
网络的瘫痪,如果是骨干
路由器,影响的范围将更大,所造成的损失也是难以估计的。因此,对
路由器采用热备份是提高
网络可靠性的必然选择。在一个
路由器完全不能工作的情况下,它的全部功能便被系统中的另一个备份
路由器完全接管,直至出现问题的
路由器恢复正常,这就是热备份路由协议(HotStandbyRouterProtocal),HSRPRFC2281技术要解决的问题。
一、HSRP协议概述
实现HSRP的条件是系统中有多台
路由器,它们组成一个“热备份组”,这个组形成一个虚拟
路由器。在任一时刻,一个组内只有一个
路由器是活动的,并由它来转发数据包,如果活动
路由器发生了故障,将选择一个备份
路由器来替代活动
路由器,但是在本
网络内的主机看来,虚拟
路由器没有改变。所以主机仍然保持连接,没有受到故障的影响,这样就较好地解决了
路由器切换的问题。
中国网管联盟bitsCN.com 为了减少
网络的数据流量,在设置完活动
路由器和备份
路由器之后,只有活动
路由器和备份
路由器定时发送HSRP报文。如果活动
路由器失效,备份
路由器将接管成为活动
路由器。如果备份
路由器失效或者变成了活动
路由器,将有另外的
路由器被选为备份
路由器。
在实际的一个特定的局域网中,可能有多个热备份组并存或重叠。每个热备份组模仿一个虚拟
路由器工作,它有一个Well-known-MAC地址和一个IP地址。该IP地址、组内
路由器的接口地址、主机在同一个子网内,但是不能一样。当在一个局域网上有多个热备份组存在时,把主机分布到不同的热备份组,可以使负载得到分担。
网管下载dl.bitscn.com 二、HSRP的工作原理
HSRP协议利用一个优先级方案来决定哪个配置了HSRP协议的
路由器成为默认的主动
路由器。如果一个
路由器的优先级设置的比所有其他
路由器的优先级高,则该
路由器成为主动
路由器。
路由器的缺省优先级是100,所以如果只设置一个
路由器的优先级高于100,则该
路由器将成为主动
路由器。
通过在设置了HSRP协议的
路由器之间广播HSRP优先级,HSRP协议选出当前的主动
路由器。当在预先设定的一段时间内主动
路由器不能发送hello消息时,优先级最高的备用
路由器变为主动
路由器。
路由器之间的包传输对
网络上的所有主机来说都是透明的。
网管下载dl.bitscn.com
配置了HSRP协议的
路由器交换以下三种多点广播消息:
Hello———hello消息通知其他
路由器发送
路由器的HSRP优先级和状态信息,HSRP
路由器默认为每3秒钟发送一个hello消息;
Coup———当一个备用
路由器变为一个主动
路由器时发送一个coup消息;
Resign———当主动
路由器要宕机或者当有优先级更高的
路由器发送hello消息时,主动
路由器发送一个resign消息。在任一时刻,配置了HSRP协议的
路由器都将处于以下六种状态之一:
Initial———HSRP启动时的状态,HSRP还没有运行,一般是在改变配置或端口刚刚启动时进入该状态。
网管联盟bitsCN@com learn———
路由器已经得到了虚拟IP地址,但是它既不是活动
路由器也不是等待
路由器。它一直监听从活动
路由器和等待
路由器发来的HELLO报文。
Listen———
路由器正在监听hello消息。
Speak———在该状态下,
路由器定期发送HELLO报文,并且积极参加活动
路由器或等待
路由器的竞选。
Standby———当主动
路由器失效时
路由器准备接管包传输功能。
Active———
路由器执行包传输功能。
网管网www_bitscn_com
三、本方案的特点:
1.高度的可靠性,两台
路由器之间采用HSRP(热备份冗余协议)协议,来保证两台
路由器中的任意一台down掉,或
路由器的广域网口down,都会迅速切换到另外一台。如果两条线路均出现问题,就采用路由策略停掉邮政子网业务,启用拨号线路。
2.有效的实现了负载均衡,在STAR-S1924F+上划分出各自的VLAN,储蓄子网VLAN在左侧
路由器上的HSRP的优先级较高,默认使用网通的FR线路;邮政系统(办公、报刊、EMS、VOIP等等)子网VLAN在右侧
路由器上的HSRP的优先级较高,默认使用联通的FR线路。充分利用了带宽资源,而且实现了负载均衡。
3.充分利用了多以太口
路由器在划分多业务网段上的功能,也只有多以太口
路由器在HSRP应用中才能实现两个
路由器间的负载分担,这是具有四个以太口
路由器的极大的优点。
中国网管论坛bbs.bitsCN.com 4.在右侧
路由器上启用QoS策略,VoIP业务需要较低的延时,所以将VoIP业务设置成较高的优先级。
5.通过在交换机上设置VLAN,有效的控制了两个子网间的安全。
6.不存在单点故障问题。