<form id="xxfbp"></form><form id="xxfbp"></form>

    <form id="xxfbp"></form>

    <form id="xxfbp"><form id="xxfbp"></form></form>
      <form id="xxfbp"><form id="xxfbp"><nobr id="xxfbp"></nobr></form></form>

      <address id="xxfbp"></address>
      <em id="xxfbp"><form id="xxfbp"></form></em>

        <form id="xxfbp"></form>

          集团站切换校区

          验证码已发送,请查收短信

          图标

          学习文章

          当前位置:首页 > >学习文章 > >

          {思科CCNP-RS}VRRP和HSRP对比

          发布时间: 2017-06-16 14:55:39

          虚拟路由冗余协议(Virtual Router Redundancy Protocol,简称VRRP)是由IETF提出的解决局域网中配置静态网关出现单点失效现象的路由协议,1998年已推出正式的RFC2338协议标准。热备份路由器协议(HSRP:Hot Standby Router Protocol),是cisco平台一种特有的技术,是cisco的私有协议。


           VRRP
           HSRP
           协议性质
           标准协议
           Cisco私有协议
           报文
           VRRP广播报文

           Hello报文

           Resign报文

           Coup报文

           通告时间
           1秒
           3秒
           崩溃时间
           3秒
           10秒
           虚MAC

           00-00-5e-00-01-VRID

          VRID是虚拟ID

           00-00-0C-07-ACXX

          XX表示HSRP组

           协议
           基于IP,协议号112
           基于UDP,端口号1985
           组播地址
           224.0.0.18
           224.0.0.2
           抢占机制
           默认抢占
           默认不抢占
           TTL值
           255
           1

          1.在功能上VRRP和HSRP非常相似,但是就安全而言,VRRP对HSRP的一个主要优势是它允许参与VRRP组的设备间建立认证机制。并且不像HSRP那样要求虚拟路由器不能是其中一个路由器的ip地址,但是VRRP允许这种情况发生(如果”拥有”虚拟路由器地址的路由器被建立并且正在运行,那么应该总是由这个虚拟路由器管理—等价于HSRP中的活动路由器),但是为了确保万一失效发生的时候终端主机不必重新学习MAC地址,它指定使用的MAC地址00-00-5e-00-01-VRID,这里的VRID是虚拟路由器的ID(等价于一个HSRP的组标识符)。
          2.另外一个不同是VRRP不使用HSRP中的政变或者一个等价消息,VRRP的状态机比HSRP的要简单,HSRP有6个状态(初始(Initial)状态、学习(Learn)状态、监听(Listen)状态、对话(Speak)状态、备份(Standby)状态和活动(Active)状态)和8个事件,VRRP只有3个状态(初始状态(Initialize)、主状态(Master)、备份状态(Backup))和5个事件。
          3. HSRP有三种报文,而且有三种状态可以发送报文   

            (Hello)报文、(Resign)报文、(Coup)报文      
          VRRP有一种报文
          VRRP广播报文:由主路由器定时发出来通告它的存在,使用这些报文可以检测虚拟路由器各种参数,还可以用于主路由器的选举。
          4. HSRP将报文承载在UDP报文上,而VRRP承载在TCP报文上(HSRP 使用UDP 1985端口,向组播地址224.0.0.2 发送hello消息。)
          5.VRRP的安全:VRRP协议包括三种主要的认证方式:无认证,简单的明文密码和使用 MD5 HMAC ip认证的强认证.
          强认证方法使用IP认证头(AH)协议。AH是与用在IPSEC中相同的协议,AH为认证VRRP分组中的内容和分组头提供了一个方法。MD5 HMAC 的使用表明使用一个共享的密钥用于产生hash值。路由器发送一个VRRP分组产生MD5 hash值,并将它置于要发送的通告中,在接收时,接受方使用相同的密钥和MD5值,重新计算分组内容和分组头的hash值,如果结果相同,这个消息就是真正来自于一个可信赖的主机;如果不相同,它必须丢弃,这可以防止攻击者通过访问LAN而发出能影响选择过程的通告消息或者其他一些方法中断网络。
          另外,VRRP包括一个?;RRP分组不会被另外一个远程网络添加内容的机制(设置TTL值=255,并在接受时检查),这限制了可以进行本地攻击的大部分缺陷。而另一方面,HSRP在它的消息中使用的TTL值是1。
          6.VRRP的崩溃间隔时间:3*通告间隔+时滞时间(skew-time)

          HSRP配置举例如下:

          RouterA(config)#interface vlan 10

          RouterA(config-if)#ip address 10.1.1.2 255.255.255.0

          RouterA(config-if)#standby 10 ip 10.1.1.1

          RouterA(config-if)#standby 10 priority 110

          RouterA(config-if)#standby 10 preempt

          RouterA(config-if)#standby 10 authentication xyz123

          VRRP配置举例如下:

          Ruijie(config)#int vlan 10

          Ruijie(config-VLAN 10)#ip address 192.168.10.254  255.255.255.0    ------>配置vlan10的ip地址

          Ruijie(config-VLAN 10)#vrrp 1 ip 192.168.10.1     ------>配置vrrp虚拟地址

          Ruijie(config-VLAN 10)#vrrp 1 priority 120          ------> 配置优先级,越大越优先,默认是100

          Ruijie(config-VLAN 10)#exit

           

          上一篇: VLSM可变长子网掩码例题讲解

          下一篇: 物理机和虚拟机的结构区分

          十年老品牌
          QQ咨询:450959328 微信咨询:togogozhong 咨询电话:020-38289118 咨询网站客服:在线客服

          相关课程推荐

          在线咨询 ×

          您好,请问有什么可以帮您?我们将竭诚提供最优质服务!

          北京快3开奖结果查询|官网_首页