防火墙双机热备
在核心设备核心链路需要做冗余备份,可以避免单点故障
热备:实时备份
冷备:离线备份/手工备份
vrrp:虚拟路由冗余协议(独立,发送和返回方向不一样)
在一个广播域内,将多台路由器的接口加入到同一个逻辑的备份组,
备份组有一个虚拟的IP地址,这个虚拟的IP地址作为主机的网关地址,
虚拟IP弟子只有主设备会响应。
广播域 相同网段就是一个广播域,VLAN也是广播域
虚拟MAC 每一个VRRP备份组都会有自己的虚拟MAC
VRRP通告报文 组播报文:224.0.0.18,只有主设备会周期性(1s)在
该广播域内发送通告报文,如果三倍周期时间未收到,
会从备状态切换为主设备
免费ARP 检测IP地址是否有冲突。备机发送免费arp给MAC地址表
Vrrp track 将上下游接口状态绑定,如果下游故障会影响上游接口
优先级(心跳接口是三层接口)
Vgmp(双机) vrrp组管理协议,vgmp可以接入多个vgmp
组名
状态
active
active
standby
standby
vgmp优先级 V1
65001
65000
每有1个故障优先级-2
V5
45000
45000
负载模式
Hrp 用于双机之间数据同步(可同步会话)
心跳线:
周期备份
1s
物理接口相连,主设备周期性同步(1s)状态信息(会话表)
接口和路由不能被同步过去
快速备份
0s
生成会话表就备份
User interface console 0
idle-time 0 永不退出
Vrrp vrid 2 virtual-ip 192.168.1.254 active
双击模式分为:主备,负载
Hrb standby-device指定为备墙
Hrp enable 开启双机热备