Dự phòng Default Gateway là một yếu tố quan trọng mà các nhà quản trị mạng cần xem xét, bởi nó giúp đảm bảo tính sẵn sàng và đáng tin cậy của kết nối mạng. Default Gateway là địa chỉ IP của thiết bị làm nhiệm vụ nhận lưu lượng dữ liệu được gửi ra network nằm ngoài LAN (mạng nội bộ).
Trong một hệ thống mạng thông thường, chỉ có một Default Gateway, điều này có thể tạo ra một single point of failure (điểm đơn lẻ có thể gây ra lỗi). Nếu Default Gateway gặp sự cố, data gửi đến các network ngoài sẽ không thực hiện được. Điều này có thể dẫn đến mất kết nối cho khách hàng và dịch vụ.
Để tránh vấn đề này, việc dự phòng Default Gateway là rất quan trọng. Điều này có nghĩa là có nhiều thiết bị có thể cung cấp Default Gateway được cấu hình trên mạng, để nếu một cái gặp sự cố, lưu lượng dữ liệu có thể được tự động chuyển hướng sang thiết bị thay thế.
Sự dự phòng này có thể được đạt được thông qua việc sử dụng các giao thức như Hot Standby Router Protocol (HSRP), Virtual Router Redundancy Protocol (VRRP), hoặc Gateway Load Balancing Protocol (GLBP).
Hot Standby Router Protocol (HSRP)
HSRP cho phép nhiều router chia sẻ một Default Gateway duy nhất và giao tiếp với nhau để đảm bảo rằng nếu một router gặp sự cố, các router khác có thể tiếp tục cung cấp Default Gateway mà không bị gián đoạn.
Các router HSRP được phân thành hai loại: active và standby.
- Router active đóng vai trò như một router chính, xử lý các gói tin được gửi đến default gateway của mạng.
- Router standby đóng vai trò là bản sao của router active và sẵn sàng tiếp quản vị trí active nếu router active gặp sự cố. Các router HSRP luôn đồng bộ với nhau để đảm bảo rằng chỉ có một router active tại bất kỳ thời điểm nào.
Các router HSRP sử dụng địa chỉ IP ảo để đại diện cho default gateway của mạng, thay vì sử dụng địa chỉ IP của router thực tế. Khi một máy tính trong mạng gửi một yêu cầu tới default gateway, các router HSRP sẽ xử lý yêu cầu đó và router active sẽ phản hồi với địa chỉ MAC của địa chỉ IP ảo để máy tính có thể gửi gói tin đến default gateway.
Nếu router active gặp sự cố, router standby sẽ tiếp quản vai trò active và tiếp tục xử lý request của máy tính trong mạng. Quá trình chuyển đổi từ router active sang router standby được thực hiện tự động và không gây gián đoạn đến kết nối mạng.
HSRP có thể được cấu hình để sử dụng các thông số khác nhau, bao gồm thời gian chờ, thời gian chuyển đổi và độ ưu tiên của router. Các thông số này có thể được tùy chỉnh để đáp ứng nhu cầu của mạng cụ thể.
Các trạng thái trong HSRP
Trạng thái | Mô tả |
---|---|
Initial | Trạng thái khởi tạo, xảy ra sau khi cấu hình HSRP hoặc khi giao diện mạng được kích hoạt. |
Listen | Router biết đến địa chỉ IP ảo và sẽ lắng nghe các thông điệp hello từ các router HSRP khác. |
Speak | Router sẽ gửi các thông điệp hello định kỳ và tham gia vào quá trình bầu cử để xác định router active và/hoặc standby. |
Standby | Router không phải là router active, nhưng sẽ tiếp tục gửi các thông điệp hello. Nếu router active bị lỗi, router standby sẽ trở thành router active. |
Active | Router đang giữ địa chỉ IP ảo và xử lý lưu lượng mạng cho các thiết bị trong nhóm HSRP. |
Virtual Router Redundancy Protocol (VRRP)
Virtual Router Redundancy Protocol (VRRP) và Hot Standby Router Protocol (HSRP) là hai giao thức định tuyến được sử dụng để cung cấp tính sẵn sàng và độ tin cậy cho Default Gateway trong mạng. Mặc dù cả hai giao thức đều có cùng mục đích, tuy nhiên chúng có một số khác biệt về cách thức hoạt động.
Dưới đây là bảng so sánh giữa HSRP và VRRP:
Thuộc tính | HSRP | VRRP |
---|---|---|
Protocol | Cisco proprietary | IETF – RFC 3768 |
Số lượng nhóm | Tối đa 16 nhóm | Tối đa 255 nhóm |
Active/Standby | 1 active, 1 standby và nhiều ứng viên | 1 active và nhiều backup |
Địa chỉ IP ảo | Khác với địa chỉ IP thực trên giao diện mạng | Có thể giống với địa chỉ IP thực trên giao diện mạng |
Địa chỉ Multicast | 224.0.0.2 | 224.0.0.18 |
Theo dõi (Tracking) | Hỗ trợ | Không hỗ trợ trong FC |
Thời gian (Timers) | Hello timer 3 giây, hold time 10 giây | Hello timer 1 giây, hold time 3 giây |
Xác thực (Authentication) | Hỗ trợ | Không hỗ trợ |