| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 
课件制作网.
收藏本站
设为首页
安全365
HSRP:热备份路由器协议
HSRP:热备份路由器协议
作者:佚名 文章来源:不详 点击数: 更新时间:2007-1-26 9:02:24

         HSRP:热备份路由器协议

(HSRP:Hot Standby Router Protocol)

  热备份路由器协议(HSRP)的设计目标是支持特定情况下 IP 流量失败转移不会引起混乱、并允许主机使用单路由器,以及即使在实际第一跳路由器使用失败的情形下仍能维护路由器间的连通性。换句话说,当源主机不能动态知道第一跳路由器的 IP 地址时,HSRP 协议能够保护第一跳路由器不出故障。该协议中含有多种路由器,对应一个虚拟路由器。HSRP 协议只支持一个路由器代表虚拟路由器实现数据包转发过程。终端主机将它们各自的数据包转发到该虚拟路由器上。

  负责转发数据包的路由器称之为主动路由器(Active Router)。一旦主动路由器出现故障,HSRP 将激活备份路由器(Standby Routers)取代主动路由器。HSRP 协议提供了一种决定使用主动路由器还是备份路由器的机制,并指定一个虚拟的 IP 地址作为网络系统的缺省网关地址。如果主动路由器出现故障,备份路由器(Standby Routers)承接主动路由器的所有任务,并且不会导致主机连通中断现象。

  HSRP 运行在 UDP 上,采用端口号1985。路由器转发协议数据包的源地址使用的是实际 IP 地址,而并非虚拟地址,正是基于这一点,HSRP 路由器间能相互识别。


协议结构

8

16

24

32 bit

Version

Op code

State

Hellotime 

 Holdtime

 Priority

 Group

 Reserved

Authentication data

Authentication data

Virtual IP address


  • Version ― HSRP 版本号。当前值为0。
  • Op code ― 数据包中包含的信息类型。可能值有:
    • 0 ― 发送 Hello,表示路由器正在运行,并有可能成为主动或备份路由器。
    • 1 ― 发送 Coup,当路由器希望成为主动路由器时发送。
    • 2 ― 发送 Resign,当路由器不再希望成为主动路由器时发送。
  • State ― 备份组中的每个路由器运行一个状态机器。State 字段描述发送信息的路由器的当前状态。可能值有:0 Initial;1 Learn;2 Listen;4 Speak;8 Standby; 16 Active。
  • Hellotime ― 指路由器发送的 Hello 信息间的大约周期。如果不在路由器上配置 Hellotime 字段,将从主动路由器的 Hello 信息获知。
  • Holdtime ― 时间值,指当前 Hello 信息的有效时间(只对 Hello 信息)。
  • Priority ― 用于选择主动和备份路由器。当比较两个路由器的优先级时,具有较高优先级数字的路由器优先。当两个路由器具有同等优先级时,IP 地址较高的那个路由器优先。
  • Group ― 识别备份路由器组。对于令牌环,值在0到2之间为有效。而对于其它媒体,值在0到255之间为有效。
  • Authentication Data ― 清除8字符再生密码。如果没有配置 Authentication Data 字段,那么推荐缺省值为 0x63 0x69 0x73 0x63 0x6F 0x00 0x00 0x00。
    Virtual IP Address ― 该组使用的虚拟 IP 地址。如果路由器中没有配置虚拟 IP 地址,将从主动路由器的 Hello 信息获知。通常地址只在没有配置地址和 Hello 信息通过认证的情况下获知。

相关协议 IPUDP
组织来源 HSRP 是思科私有协议,由 IETF 颁布于 RFC 2281中。
相关链接 http://www.javvin.com/protocol/rfc2281.pdf: Hot Standby Router Protocol

【转自世纪安全网 http://www.21safe.com】
文章录入:admin    责任编辑:admin 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    IBM Lotus Notes NRPC协
    ARP协议及ARP欺骗
    EIGRP:增强的内部网关路
    IGRP:内部网关路由协议
    IDRP:域内路由选择协议
    GARP协议
    GMRP:GARP 组播注册协议
    GARP VLAN协议
    RARP协议
    NARP协议

    Copyright © 2006-2008 www.anquan365.com 安全365
    建议使用1024*768分辨率及第三方浏览器对本站进行浏览