協定介紹,協定特性,技術套用,
協定介紹
為防止可能導致的VRRP狀態不一致現象的發生,H3C公司在VRRP基礎上進行了擴展,推出了VRRP組管理協定VGMP(VRRP Group Management Protocol),負責統一管理加入其中的各備份組VRRP狀態。藉助VGMP機制,可以實現對多個VRRP備份組(虛擬路由器)的狀態一致性管理、搶占管理和通道管理等。VGMP(VRRP Group Management Protocol) 提出VRRP管理組的概念,將同一台防火牆上的多個VRRP備份組都加入到一個VRRP管理組,由管理組統一管理所有VRRP備份組。通過統一控制各VRRP備份組狀態的切換,來保證管理組內的所有VRRP備份組狀態都是一致的。
協定特性
VGMP的作用:防火牆主備狀態控制切換
VRRP管理組的功能:
狀態一致性管理(管理組內VRRP備份組同步狀態切換)
搶占管理(禁止VRRP備份組搶占)
通道管理(trans-only)
技術套用
VGMP可以保證報文來迴路徑通過同一台防火牆。當主防火牆出現故障時,所有流量都將切換到備防火牆。但Eudemon防火牆是狀態防火牆,如果備防火牆上沒有原來主防火牆上的連線狀態數據,則切換到備防火牆的很多流量將無法通過防火牆,造成現有的連線中斷,此時用戶必須重新發起連線。
為了實現主用設備出現故障時能由備用設備平滑地接替工作,需要在主、備用設備之間備份關鍵配置命令和會話表狀態等關鍵信息。