Protocolo de redundancia en un firewall Huawei

Última respuesta my. 20, 2019 09:36:06 111 1 2 0

Buenas días/tardes/noches, en el siguiente post vamos a aprender cómo funciona una tecnología de redundancia que podemos usar en los firewalls llamada VRRP, espero les agrade.

 

102103b7qq1rq10o44y0y5.png?image.png


Fig. 1. Ilustracion de ejemplo acerca de VRRP.


Para evitar puntos únicos de fallas causadas por los modos tradicionales de red de routers, por lo general puede usar múltiples enlaces y confiar en los protocolos de enrutamiento dinámico para la conmutación de enlaces. Sin embargo, este tipo de conmutación tiene sus desventajas. Si no hay un protocolo de enrutamiento dinámico disponible, se producirá una interrupción del enlace. Para resolver este problema, se desarrolla el Protocolo de redundancia de router virtual (VRRP). La protección de enlace basada en VRRP es mucho más confiable que la que utiliza protocolos dinámicos y el tiempo de cambio de enlace también se reduce.

 

VRRP es un protocolo básico tolerante a fallos.

 

Grupo VRRP: un grupo de routers en un dominio de difusión forma un router virtual, es decir, un grupo VRRP. Todos los routers del grupo VRRP utilizan una dirección IP virtual, que también es la dirección IP de la puerta de enlace de la intranet.

 

Router activo (maestro): entre todos los routers del grupo VRRP, solo hay un router activo y el resto está en estado de espera. Solo el router activo puede reenviar los paquetes utilizando la dirección IP virtual como la dirección IP del siguiente salto.

 

Router en espera (respaldo): Todos los routers aceptan el router activo en la función de grupo VRRP como routers en espera.

 

El router activo envía periódicamente paquetes de saludo a los routers en espera en modo de multidifusión. Los routers en espera monitorean los paquetes de saludo para prepararse para el cambio en cualquier momento. Debido a que los paquetes de saludo VRRP son paquetes de multidifusión, los routers en el grupo VRRP deben estar conectados a través de interfaces de Capa-2. Es decir, cuando VRRP está habilitado, los dispositivos descendentes o ascendentes deben tener la función de conmutación de Capa 2; de lo contrario, los routers en espera no pueden recibir los paquetes de saludo del router activo. Si el requisito de red no se cumple, no puede usar VRRP.


Espero les haya servido esta información y les ayudara a comprender las ventajas que ofrece el protocolo VRRP.

 

Saludos. 


  • x
  • convención:

Moderador Publicado 2019-5-20 09:36:06 Útil(0) Útil(0)
Buenos Días. Gracias por compartir esta información en el foro, seguramente la encontraran muy útil. Saludos.
  • x
  • convención:

Ingeniero%20en%20Comunicaciones%20y%20Electr%C3%B3nica%20con%2020%20a%C3%B1os%20de%20experiencia%20en%20el%20%C3%A1rea%20de%20las%20telecomunicaciones%20para%20voz%20y%20datos%2C%20comparto%20mi%20experiencia%20dando%20clases%20en%20la%20Universidad%20Polit%C3%A9cnica%20de%20Quer%C3%A9taro.

Responder

Responder
Debe iniciar sesión para responder la publicación Inicio de sesi | Registrarse

Aviso: Para garantizar sus legítimos derechos e intereses, la comunidad y los terceros no publicarán contenido que pueda generar riesgos legales a las partes, por ejemplo, pornografía, contenido político, contenido sobre juego, consumo y tráfico de drogas, así como contenido que viole los derechos de propiedad intelectual de terceros, por ejemplo, secretos comerciales, marcas, derechos de autor, patentes y privacidad personal. No comparta su cuenta ni su contraseña con terceros. Todas las operaciones realizadas usando su cuenta se considerarán como sus acciones y todas las consecuencias que estas acciones generen serán responsabilidad suya. Para obtener información detallada, consulte la “ Política de privacidad.”
Si el botón para adjuntar no está disponible, actualice Adobe Flash Player con la versión más reciente

¡Ingresa y disfruta de todos los beneficios para los miembros!

Aterrizaje
Respuesta rápida Desplácese hasta arriba