VRRP控製VLAN技術介紹

VRRP控製VLAN

背景知識介紹

VRRP

通常,同一網段內的所有主機都設置一條相同的以網關為下一跳的缺省路由。主機發往其他網段的報文將通過缺省路由發往網關,再由網關進行轉發,從而實現主機與外部網絡的通信。當網關發生故障時,本網段內所有以網關為缺省路由的主機將無法與外部網絡通信。

VRRPVirtual Router Redundancy Protocol,虛擬路由器冗餘協議)可以用來提高網關的可靠性。它將可以承擔網關功能的路由器加入到備份組中,形成一台虛擬路由器,由VRRP的選舉機製決定哪台路由器承擔轉發任務。承擔轉發任務的路由器為Master,其餘路由器為BackupMaster周期性以組播的形式發送VRRP通告報文,以便Backup了解Master的工作狀態。如果Backup在一定時間內沒有收到VRRP通告報文,則認為Master出現故障,重新選舉Master,以保證通信不會中斷。

VLAN終結

VLAN終結概述

VLAN終結的實質就是:

l              對收到的VLAN報文,去除VLAN tag後進行三層轉發或其他處理。轉發出去的報文是否帶有tag由出接口決定。

l              對需要發送的報文,將相應的VLAN信息添加到報文中再發送。

VLAN終結的應用場景

VLAN終結主要應用於以下情況:

l              不同VLAN間的互通。

l              用於實現局域網和廣域網的互聯。

VLAN終結的分類

根據終結的VLAN tag層數,分為:

l              Dot1q終結:用來終結Dot1q報文。該方式在收到Dot1q報文時,會將報文裏的VLAN tag去掉之後再繼續處理。

l              QinQ終結:用來終結QinQ報文。該方式在收到QinQ報文時,會將報文裏的內、外層VLAN tag都去掉之後再繼續處理。

根據終結的VLAN數目的多少,分為:

l              明確終結:終結固定的一個VLANDot1q終結)或一對內、外層VLANQinQ終結)。

l              模糊終結:終結某個範圍內的VLAN

VRRP控製VLAN產生背景

圖 1 VRRP控製VLAN產生背景

 

1所示,在路由器的三層以太網子接口上配置模糊VLAN終結,終結VLAN 10VLAN 20。此時,如果使能VLAN終結支持廣播/組播功能,則Master路由器將在所有模糊終結的VLAN內發送VRRP通告報文。三層以太網子接口上模糊終結的VLAN較多時,會導致發送的VRRP通告報文數量過多,嚴重影響設備的性能。如果關閉VLAN終結支持廣播/組播功能,則Master路由器無法給Backup路由器發送VRRP通告報文。

通過配置VRRP控製VLAN,可以在關閉VLAN終結支持廣播/組播功能、避免發送過多廣播報文的情況下,使得Master路由器僅在控製VLAN內發送VRRP通告報文,解決上述問題。

配置VRRP控製VLAN後,存在什麼問題?

沒有配置VRRP控製VLAN時,Master在所有的VLAN內組播發送通告報文,VLAN內的二層交換機通過該報文學習並更新備份組虛擬MAC地址對應的MAC地址表項;隻在VRRP控製VLAN內發送VRRP通告報文後,二層交換機隻能在主備狀態切換時,通過新成為Master的路由器發送的免費ARP報文學習虛擬MAC地址對應的MAC地址表項,卻無法定期刷新該表項。MAC地址表項老化後,二層交換機在所有VLAN內廣播發送目的MAC為虛擬MAC地址的報文。

通過執行arp send-gratuitous-arp命令配置備份組中的路由器周期性發送免費ARP報文,可以解決無法定期刷新二層交換機上虛擬MAC地址對應的MAC地址表項的問題。

 

附件下載

聯係我們