设为首页收藏本站language 语言切换
查看: 1847|回复: 11
收起左侧

Cisco交换基础:HSRPVRRPGLBP

[复制链接]
发表于 2013-1-29 17:04:21 | 显示全部楼层 |阅读模式
本帖最后由 小乔 于 2013-1-29 17:10 编辑

standby 1 preempt standby 1 ip add  standby 1 track s1/1
  standby 1 priority 100缺省100
  HSRP 3层上做较多
  VRRP 2层上
  HSRP和vrrp的区别
  1.在功能上,VRRP和HSRP非常相似,但是就安全而言,VRRP对HSRP的一个主要优势:它允许参与VRR P组的设备间建立认证机制。并且,不像 HSRP那样要求虚拟路由器不能是其中一个路由器的ip地址,但是VRRP允许这种情况发生(如果"拥有"虚拟路由器地址的路由器被建立并且正在运行,那 么应该总是由这个虚拟路由器管理-等价于HSRP中的活动路由器),但是为了确保万一失效发生的时候终端主机不必重新学习MAC地址,它指定使用的MAC 地址00-00-5e-00-01-VRID,这里的VRID是虚拟路由器的ID(等价于一个HSRP的组标识符)。
  2.另外一个不同是VRRP不使用HSRP中的政变或者一个等价消息,VRRP的状态机比HSRP的要简单,HSRP有6个状态(初 始 (Initial)状态,学习(Learn)状态,监听(Listen)状态,对话(Speak)状态,备份(Standby)状态,活动 (Active)状态)和8个事件, VRRP只有3个状态(初始状态(Initialize)、主状态(Master)、备份状态(Backup))和5个事件。
  3. HSRP有三种报文,而且有三种状态可以发送报文     呼叫(Hello)报文     告辞(Resign)报文     突变(Coup)报文
  VRRP有一种报文
  VRRP广播报文:由主路由器定时发出来通告它的存在,使用这些报文可以检测虚拟路由器各种参数,还可以用于主路由器的选举。
  4. HSRP将报文承载在UDP报文上,而VRRP承载在TCP报文上(HSRP 使用UDP 1985端口,向组播地址224.0.0.2 发送hello消息。)
  5.VRRP的安全:VRRP协议包括三种主要的认证方式:无认证,简单的明文密码和使用 MD5 HMAC ip认证的强认证。
  强认证方法使用IP认证头(AH)协议。AH是与用在IPSEC中相同的协议,AH为认证VRRP分组中的内容和分组头提供了一个方法。 MD5 HMAC 的使用表明使用一个共享的密钥用于产生hash值。路由器发送一个VRRP分组产生MD5 hash值,并将它置于要发送的通告中,在接收时,接受方使用相同的密钥和MD5值,重新计算分组内容和分组头的hash值,如果结果相同,这个消息就是 真正来自于一个可信赖的主机,如果不相同,它必须丢弃,这可以防止攻击者通过访问LAN而发出能影响选择过程的通告消息或者其他一些方法中断网络。
  另外,VRRP包括一个保护VRRP分组不会被另外一个远程网络添加内容的机制(设置TTL值=255,并在接受时检查),这限制了可以进行本地攻击的大部分缺陷。而另一方面,HSRP在它的消息中使用的TTL值是1.
  6.VRRP的崩溃间隔时间:3*通告间隔+时滞时间(skew-time)
  GLBP配置
  如果AVG失效,则推举就会发生,决定哪个AVF替代AVG来分配MAC地址,推举机制依赖于优先级。
  最多可以配置1024个GLBP组,不同的用户组可以配置成使用不同的组AVG来作为其网关。
  router#conf t
  router(config)#int fastethernet 0/0
  router(config-if)#ip address 10.1.1.1
  router(config-if)#glbp 99 ip 10.1.1.254
  router(config-if)#glbp 99 priority 105
  router(config-if)#glbp 99 preempt delay 10
  router(config-if)#glbp 99 weighting track int s0 10
  router(config-if)#exit
发表于 2013-1-29 17:22:36 | 显示全部楼层
hsrp&vrrp
沙发 2013-1-29 17:22:36 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-1-31 03:52:06 | 显示全部楼层
好贴,绝对要支持下!!~~
板凳 2013-1-31 03:52:06 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-2-4 18:55:27 | 显示全部楼层
好贴,绝对要支持下!!~~
地板 2013-2-4 18:55:27 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-2-18 16:35:41 | 显示全部楼层
5# 2013-2-18 16:35:41 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-2-21 14:32:48 | 显示全部楼层
下来看一看
6# 2013-2-21 14:32:48 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2016-8-14 11:58:36 | 显示全部楼层
thanks a lot !@#
7# 2016-8-14 11:58:36 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2016-11-28 20:35:34 | 显示全部楼层
规划局和国家和感觉会更好
8# 2016-11-28 20:35:34 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2016-11-28 20:35:39 | 显示全部楼层
规划局和国家和感觉会更好
9# 2016-11-28 20:35:39 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2016-11-28 20:35:44 | 显示全部楼层
规划局和国家和感觉会更好
10# 2016-11-28 20:35:44 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2018-5-19 14:35:30 | 显示全部楼层
谢谢卤煮分享
11# 2018-5-19 14:35:30 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2018-6-5 15:53:26 | 显示全部楼层
大型网络HSRP和VRRP配置
12# 2018-6-5 15:53:26 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-13 22:01 , Processed in 0.092173 second(s), 24 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表