找回密码
 注册

QQ登录

只需一步,快速开始

搜索
楼主: zooyo

[pppoe] [原创]双机热备份VRRP当接入方式为PPPOE拨号的图文教程

  [复制链接]
发表于 2006-12-11 14:07:07 | 显示全部楼层
双机双线最好了~~
routeros
回复

使用道具 举报

发表于 2006-12-12 21:38:04 | 显示全部楼层
好贴, 多谢谢了, 准备有时间试一下
routeros
回复

使用道具 举报

发表于 2006-12-12 21:49:07 | 显示全部楼层

还是有点不明

如果外网是固定ip的fttb+lan,具体怎么接法?

是不是这样:外网网线插到hub上。2个ros路由器的外网口网线也插到那个hub上,外网网卡的网址设成固定ip。

但是我觉得这样还是要设开关。平时备份服务器外网网卡的ip地址是disable的,被激活时要把外网地址enable?
routeros
回复

使用道具 举报

发表于 2006-12-12 22:31:15 | 显示全部楼层
顶 谢谢 绝对的功德无量贴
routeros
回复

使用道具 举报

 楼主| 发表于 2006-12-12 22:45:20 | 显示全部楼层
原帖由 lemonl 于 2006-12-12 21:49 发表
如果外网是固定ip的fttb+lan,具体怎么接法?

是不是这样:外网网线插到hub上。2个ros路由器的外网口网线也插到那个hub上,外网网卡的网址设成固定ip。

但是我觉得这样还是要设开关。平时备份服务器外网网 ...


我没有固定IP测试,不过我估计应该不需要,自动能切换线路。
routeros
回复

使用道具 举报

发表于 2006-12-12 23:16:13 | 显示全部楼层
嗯。。
routeros
回复

使用道具 举报

发表于 2006-12-15 01:02:12 | 显示全部楼层
收藏
routeros
回复

使用道具 举报

发表于 2006-12-15 12:58:27 | 显示全部楼层
zooyo版主写的好详细呀!
routeros
回复

使用道具 举报

发表于 2006-12-21 21:00:58 | 显示全部楼层
老大的文章富有文采,欣赏中....
routeros
回复

使用道具 举报

发表于 2006-12-22 18:22:19 | 显示全部楼层
不错不错
routeros
回复

使用道具 举报

发表于 2006-12-22 21:47:55 | 显示全部楼层
不错,值得顶一下!
routeros
回复

使用道具 举报

发表于 2007-1-28 13:15:56 | 显示全部楼层

邹哥热心人啊

今天帮偶调试了下,电信ADSL+网通固定IP的双线切换.使用2.9.38版本.
稍候他会放出来.大家顶一下啊。
希望邹哥回来继续把自动切换也完善起来.
routeros
回复

使用道具 举报

发表于 2007-1-28 18:01:17 | 显示全部楼层
学习,支持顶一下!
routeros
回复

使用道具 举报

发表于 2007-1-28 19:09:33 | 显示全部楼层
过路,,,还看看。。。。
routeros
回复

使用道具 举报

发表于 2007-1-29 09:11:40 | 显示全部楼层
原帖由 zooyo 于 2006-12-9 17:14 发表
结束语:制作双机热备前,2台ROS都得单独调试好,都能上网了再做VRRP。
双机热备用于主路由死机的情况下,无人干预的让备份路由即时生效代替主路由工作,但并不是代表例如在游戏中的玩家就不会掉线!PPPOE再次 ...


就算是光纤等固定IP设备,因为网关的MAC地址改变了也是会掉线的

老大的这句话似乎有点问题的.
看我另外的一篇文章
HSRP和VRRP的比较
--------------------------------------------------------------------------------

1.在功能上,VRRP和HSRP非常相似,但是就安全而言,VRRP对HSRP的一个主要优势:它允许参与VRRP组的设备间建立认证机制.并且,不像HSRP那样要求虚拟路由器不能是其中一个路由器的ip地址,但是VRRP允许这种情况发生(如果”拥有”虚拟路由器地址的路由器被建立并且正在运行,那么应该总是由这个虚拟路由器管理—等价于HSRP中的活动路由器),但是为了确保万一失效发生的时候终端主机不必重新学习MAC地址,它指定使用的MAC地址00-00-5e-00-01-VRID,这里的VRID是虚拟路由器的ID(等价于一个HSRP的组标识符).

2.另外一个不同是VRRP不使用HSRP中的政变或者一个等价消息,VRRP的状态机比HSRP的要简单,HSRP有6个状态(初始(Initial)状态,学习(Learn)状态,监听(Listen)状态,对话(Speak)状态,备份(Standby)状态,活动(Active)状态)和8个事件, VRRP只有3个状态(初始状态(Initialize)、主状态(Master)、备份状态(Backup))和5个事件.


3. HSRP有三种报文,而且有三种状态可以发送报文     呼叫(Hello)报文     告辞(Resign)报文     突变(Coup)报文      

VRRP有一种报文
VRRP广播报文:由主路由器定时发出来通告它的存在,使用这些报文可以检测虚拟路由器各种参数,还可以用于主路由器的选举。


4. HSRP将报文承载在UDP报文上,而VRRP承载在TCP报文上(HSRP 使用UDP 1985端口,向组播地址224.0.0.2 发送hello消息。)


5.VRRP的安全:VRRP协议包括三种主要的认证方式:无认证,简单的明文密码和使用 MD5 HMAC ip认证的强认证.


强认证方法使用IP认证头(AH)协议.AH是与用在IPSEC中相同的协议,AH为认证VRRP分组中的内容和分组头提供了一个方法. MD5 HMAC 的使用表明使用一个共享的密钥用于产生hash值.路由器发送一个VRRP分组产生MD5 hash值,并将它置于要发送的通告中,在接收时,接受方使用相同的密钥和MD5值,重新计算分组内容和分组头的hash值,如果结果相同,这个消息就是真正来自于一个可信赖的主机,如果不相同,它必须丢弃,这可以防止攻击者通过访问LAN而发出能影响选择过程的通告消息或者其他一些方法中断网络.


另外,VRRP包括一个保护VRRP分组不会被另外一个远程网络添加内容的机制(设置TTL值=255,并在接受时检查),这限制了可以进行本地攻击的大部分缺陷.而另一方面,HSRP在它的消息中使用的TTL值是1.


6.VRRP的崩溃间隔时间:3*通告间隔+时滞时间(skew-time)
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-4-27 09:25 , Processed in 0.064756 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表