VRRP(软考网工知识点)

简介: VRRP(软考网工知识点)

近些年来软考网工常考察VRRP


题型1:


VRRP 技术实现(4)功能,交换机A与交换机B之间的连接线称为(5)线,其作用是(6).


答案:


(4)当主机的下一跳设备出现故障时,可以及时将业务切换到其它设备保证网络不中断

(5)心跳线。

(6)可以相互监视对方的状态,一旦对方出现故障宕机,自己就可以立即进入工作状态确保

网络不至于中断


题型2:

857c9bc07de64febb3caa30dc999f16d.png

若设备1处于活动状态(Master),设备2的状态在哪条链路出现故障时会发生改变?请说明状态改变的原因。


【解析】:


设备1和设备2之间运行VRRP协议,其中linke是VRRP心跳线,用于传输VRRP协议报文,若linke链路出现故障会导致设备2(backup状态)无法收到master发送过来的VRRP报文,就认为master 设备出现了故障,从而进行设备角色的切换。


【备注】:


本题中,实际情况是VRRP协议报文也可以通过设备3和设备4发往设备2,但是在实

际网络规划中,为了防止设备3和4是其他厂商设备或配置了某些特性(如VLAN内未知组

播报文丢弃功能)导致VRRP 报文不能传递的情况,都会专门部署专用的VRRP专用心跳线(linke),这时候就会有二层环路,同时也要启用 STP 协议。


题型3:

07a360d678f244bd9401a9b5e8db8ba6.png


【问题 1】(6 分)


通过静态路由配置使路由器 RI 经过路由器 R2 作为主链路连接 internet RI->R3->R2->Internet

作为备份链路:路由器 R3 经过路由器 R2 作为主链路连接上 internet R3->R1->R2->Interet 作

为备份链路。

请按要求补全命令或回答问题。

R1 上的配置片段

[R1]ip route-static 0.0.0.0 0.0.0.0 ( 1 )

[R1]ip route-static 0.0.0.0 0.0.0.0 (2) preference 100

R2 上的配置片段:

[R2]ip route-static (3) 110.125.0.1

以下两条命令的作用是(4)

[R2]ip route-static 10.2.2.0 0.255.255.255 10.12.0.1

[R2]ip route-static 10.2.2.0 0.255.255.255 10.23.0.3 preference 100


【问题 2】(3 分)


通过在 RIR2 R3 上配置双向转发检测(Bidirectional Forwvarding Detelet 实现链路故障快速检测和静态路由的自动切换。


以 R3 为例配置 R3 和 R2 之间的 BFD 会话,请补全下列命令

[R3] (5)

[R3-bfd] quit [R3]bfd 1 bind peer-ip (6) source-ip (7) auto

[R3-bfd-session-1]commit

[R3-bfd-session-1]quit


【问题 3(6 )


通过配置虚拟路由冗余协议( Virtual Router Redundancy Protocol ,简称 VRRP )通过交换机SI 双归属到 RI 和 R3 ,从而保证链路发生故障时服务面的业务不中断, RI 为主路由, R3 为备份路由,且虚拟浮动 IP 地址为 10.2.2.10 。 根据上述配置要求,服务器的网关地址应配置为(8)。

在 R1 上配置与 R3 的 VRRP 虚拟组相互备份:

[R1]int g0/0/1

// 创建 VRRP 虚拟组

[RI-GigabitEthernet0/0/1]vrrp vrid 1 virtual-ip (9)

// 配置优先级为 120

[R1-GigabitEthernet0/0/1]vvrp vrid1 priority 120

下面这条命令的作用是 ( 10 )


[R1-GigabitEthernet0/0/1]vrrp vrid 1 preempt-mode timer delay2// 跟踪 GE0/0/0 端口,如果GE0/0/0 端口 down,优先级自动减 30

[R1-GigabitEthernet0/0/1]vrrp vrid 1 track interface GE0/0/0 seduced 30

请问 R1 为什么要跟踪 GE0/0/0 端口 ? 答:( 11)

【问题 4 】 (5 分 )

通过配置 ACL 限制 PC 所在网段在 2021 年 11 月 6 日上午 9 点至下午 5 点之间不能访问服务器的 Web 服务 ( 工作在 80 端口 ) ,对园区内其它网段无访问限制。

定义满足上述要求 ACL 的命令片段如下,请补全命令。

[XXXL](12) fime 9:00 to 17:00 2021/11/6

[XX]acl 3001

[XXX0-acl-adv-3001]rule (13) tcp destination-port eq 80 source destination

10.2.2.22 0.0.0.0 time-range(14)

上述 ACL 最佳配置设备是 (15) 。

试题答案:

【问题一】( 6 分)

1 、 10.12.0.2

2 、 10.13.1.3

3 、 0.0.0.0 0.0.0.0

4 、配置去往服务器网段的浮动静态路由,优先选择经 R1 路由器转发,而将经 R3 路由器转

发作为备份链路

【问题二】( 3 分)

5 、 BFD

6 、 10.23.0.1

7 、 10.23.0.3

【问题三】(6 分)

8 、 10.2.2.10 9 、 10.2.2.10

10 、配置 VRRP 为抢占模式,延时 2s 抢占

11 、当上联接口失效时, R3 路由器能及时抢占主设备身份,为服务器实现数据转发,保证业

务不中断。

【问题四】( 5 分)

12 、 time-range

13 、 deny

14 、 ftime

15 、 R2 路由器的 G2/0/0 接口的入方向

设置VRRP重要命令:


[R1-GigabitEthernet0/0/1]vrrp vrid 1 preempt-mode timer delay2// 跟踪 GE0/0/0 端口,如果GE0/0/0 端口 down,优先级自动减 30

[R1-GigabitEthernet0/0/1]vrrp vrid 1 track interface GE0/0/0 seduced 30

当上联接口失效时, R3 路由器能及时抢占主设备身份(GE0/0/0down,优先级下降至比R3路由器低,数值越高,优先级越大,优先级大的称为MASTER),为服务器实现数据转发,保证业务不中断。


VRRP协议的简介


vrrp的工作原理


虚拟路由冗余协议 VRRP(Virtual Router RedundancyProtocol)是一种容错协议


它通过把几台路由设备联合组成一台虚拟的路由设备,并通过一定的机制来保证当主机的下一跳设备出现故障时,可以及时将业各切换到其它设备,从而保持通讯的连续性和可靠性。


因此它的作用实际是提高网络的可用性。在两台使用 VRRP 协议的设备之间可以使用心跳线来连接,通过心跳线在设备之间可以相互监视对方的状态,一旦对方出现故障宕机,自己就可以立即进入工作状态确保网络不至于中断。


VRRP术语


VRRP路由器


一台VRRP路由器(的接口)可以同时参与到多个VRRP组中,在不同的组中,一台VRRP路由器可以充当不同的角色。


 VRRP组


一个VRRP组由多个VRRP路由器组成,使用相同的VRID( Virtual Router ID,虚拟路由器ID )进行标识,属于同一VRRP组的VRRP路由器互相交换信息,每一个VRRP组中只能有一个Master


虚拟路由器


对于每一个VRRP组,抽象出来的一个逻辑路由器,该路由器充当网络用户的网关,该路由器并非真实存在的,事实上对于用户而言,只需要知道虚拟路由器的IP,至于具体的虚拟路由器的角色由谁来承担,数据转发任务由谁来承担,master路由器故障后谁来接替,这是VRRP的工作。


虚拟IP地址、MAC地址:


虚拟IP地址就是虚拟路由器的IP地址,该地址实际上就是用户的网关地址。


虚拟MAC地址是虚拟路由器根据VRID生成的MAC地址。一个虚拟路由器拥有一个虚拟MAC地址,格式为: 00-00-5E-00-01-{VRID}。


Master、 Backup路由器:


Master路由器:在VRRP组中实际转发数据包的路由器,在每一个VRRP组中,仅有Master响应对虚拟IP地址的ARP请求。Master路由器同时以一定的时间间隔发送VRRP消息,以便通知Backup路由器自己的存活情况。


Backup路由器:


处于监听Master状态的路由器,一旦Master路由器出现故障,Backup路由器就开始接替工作。


选举依据:先比较接VRRP优先级(比大) ,如果相等,则比较接口IP地址(比大)。


虚拟MAC地址


通过VRRP形成的虚拟路由器使用虚拟IP地址和虚拟 MAC与网络中的PC进行通信。


虚拟MAC的格式,最后1个字节的VRID表示虚拟路由器ID的16进制,例如VRID是1,虚拟MAC地址是00-00-5E-00-01-01.


VRRP状态机


VRRP协议的状态由三种,分别是lintialize,master,backup.初始状态都是lintialize,通过比较优先级产生master和backup,在规定的时间内backupr没有收到master发来的心跳报文,将切换为master。


Master/Backup路由器


Master路由器


●定时( Advertisement Interval )发送VRRP通告报文,以便向Backup路由器告知自己的存活情况。


●以虚拟MAC地址响应其他设备对虚拟IP地址的ARP请求。


●转发目的MAC地址为虚拟MAC地址的IP报文。


●如果它是这个虚拟IP地址的拥有者(接口实际IP地址为虚拟IP地址) ,则接收目的IP地址为这个虚拟IP地址的IP报文。否则,丢弃这个IP报文。


●如果收到此自己优先级大的报文,立即成为Backup。(ospf的DR与BDR的选举不同,ospf的选举是非抢占式的,但是这里收到比自己优先级大的报文,则会立刻晨会Backup路由器)


●如果收到与自己优先级相等的VRRP报文且本地接IP地址小于对端接口IP,立即成为Backup。


Backup路由器


●接收Master设备发送的VRRP通告报文,判断Master设备的状态是否正常。


●对虚拟IP地址的ARP请求,不做响应。


●丢弃目的IP地址为虚拟IP地址的IP报文。


●如果收到优先级和自己相同或者比自己大的报文,则重置


Master_ Down_ Interval定时器 ,不进一步比较IP地址。


●如果收到比自己优先级小的报文且该报文优先级是0时,定时器时间设置为Skew_ time (偏移时间) , 如果该报文优先级不是0 ,丢弃报文,立刻成为Master。


Master_ Down_ Interval定时器 : Backup设备在该定时器超时后仍未收到通告报文,则会转换为Master状态。

目录
相关文章
|
1月前
|
C++
【软件设计师备考 专题 】因特网基础知识以及应用(二)
【软件设计师备考 专题 】因特网基础知识以及应用
25 0
|
1月前
|
人工智能 监控 安全
【软件设计师备考 专题 】网络管理
【软件设计师备考 专题 】网络管理
66 0
【网络工程师】<软考中级>IP子网划分
【1月更文挑战第27天】【网络工程师】<软考中级>IP子网划分
|
1月前
|
网络协议 网络架构
【网络工程师】<软考中级>计算机网络概论
【1月更文挑战第27天】【网络工程师】<软考中级>计算机网络概论
|
1月前
|
监控 安全 网络安全
【软件设计师备考 专题 】因特网基础知识以及应用(三)
【软件设计师备考 专题 】因特网基础知识以及应用
45 0
|
1月前
|
负载均衡 网络性能优化 网络架构
【网络工程师】<软考中级>路由器技术
【1月更文挑战第27天】【网络工程师】<软考中级>路由器技术
|
1月前
|
存储 网络协议 安全
【专栏】30 道初级网络工程师面试题为广大网络工程师提供参考。
【4月更文挑战第28天】本文为初级网络工程师提供了30道面试题,涵盖OSI七层模型、TCP/IP协议栈、IP地址分类、ARP、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN、网络拓扑、广域网、以太网、网络存储、网络拥塞、流量监控、延迟、网络安全、网络攻击防范、协议分析、性能优化、故障排查、网络虚拟化和云计算等基础知识。这些问题旨在帮助面试者准备并提升网络工程领域的知识和技能。
|
1月前
|
存储 域名解析 网络协议
【软件设计师备考 专题 】因特网基础知识以及应用(一)
【软件设计师备考 专题 】因特网基础知识以及应用
46 0
|
1月前
|
网络安全
【网络工程师】<软考中级>eNSP安装
【1月更文挑战第27天】【网络工程师】<软考中级>eNSP安装
|
网络协议 网络架构
【软考总结】网络基础知识
【软考总结】网络基础知识