HSRP和VRRP是什么意思,有哪些区别

所属分类: 网络 / 网络其他 阅读数: 229
收藏 0 赞 0 分享
1.在功能上,VRRP和HSRP非常相似,但是就安全而言,VRRP对HSRP的一个主要优势:它允许参与VRRP组的设备间建立认证机制.并且,不像HSRP那样要求虚拟路由器不能是其中一个路由器的ip地址,但是VRRP允许这种情况发生(如果”拥有”虚拟路由器地址的路由器被建立并且正在运行,那么应该总是由这个虚拟路由器管理—等价于HSRP中的活动路由器),但是为了确保万一失效发生的时候终端主机不必重新学习MAC地址,它指定使用的MAC地址00-00-5e-00-01-VRID,这里的VRID是虚拟路由器的ID(等价于一个HSRP的组标识符).   
2.另外一个不同是VRRP不使用HSRP中的政变或者一个等价消息,VRRP的状态机比HSRP的要简单,HSRP有6个状态(初始(Initial)状态,学习(Learn)状态,监听(Listen)状态,对话(Speak)状态,备份(Standby)状态,活动(Active)状态)和8个事件, VRRP只有3个状态(初始状态(Initialize)、主状态(Master)、备份状态(Backup))和5个事件.   
3. HSRP有三种报文,而且有三种状态可以发送报文 呼叫(Hello)报文 告辞(Resign)报文 突变(Coup)报文   VRRP有一种报文   VRRP广播报文:由主路由器定时发出来通告它的存在,使用这些报文可以检测虚拟路由器各种参数,还可以用于主路由器的选举。   
4. HSRP将报文承载在UDP报文上,而VRRP承载在TCP报文上(HSRP 使用UDP 1985端口,向组播地址224.0.0.2 发送hello消息。)   
5.VRRP的安全:VRRP协议包括三种主要的认证方式:无认证,简单的明文密码和使用 MD5 HMAC ip认证的强认证.   强认证方法使用IP认证头(AH)协议.AH是与用在IPSEC中相同的协议,AH为认证VRRP分组中的内容和分组头提供了一个方法. MD5 HMAC 的使用表明使用一个共享的密钥用于产生hash值.路由器发送一个VRRP分组产生MD5 hash值,并将它置于要发送的通告中,在接收时,接受方使用相同的密钥和MD5值,重新计算分组内容和分组头的hash值,如果结果相同,这个消息就是真正来自于一个可信赖的主机,如果不相同,它必须丢弃,这可以防止攻击者通过访问LAN而发出能影响选择过程的通告消息或者其他一些方法中断网络 另外,VRRP包括一个保护VRRP分组不会被另外一个远程网络添加内容的机制(设置TTL值=255,并在接受时检查),这限制了可以进行本地攻击的大部分缺陷.而另一方面,HSRP在它的消息中使用的TTL值是1.   
6.VRRP的崩溃间隔时间:3*通告间隔+时滞时间(skew-time)
更多精彩内容其他人还在看

局域网限速管理软件之路由器分配网速分配软件、路由器网速限制软件怎么选择

这篇文章主要介绍了局域网限速管理软件之路由器分配网速分配软件、路由器网速限制软件怎么选择,需要的朋友可以参考下
收藏 0 赞 0 分享

局域网流量监控软件之如何突破ARP防火墙限速、绕过ARP防火墙限制网速

局域网网速常常不够快,一旦被局域网某些员工用P2P下载、看在线视频、玩大型网络游戏所占用的话,会导致局域网网速更慢,严重影响局域网正常的工作。为此,企业局域网必须有效控制电脑网速、限制局域网网速
收藏 0 赞 0 分享

局域网共享文件管理之如何设置共享文件的不同访问权限、保护共享文件安全

这篇文章主要介绍了局域网共享文件管理之如何设置共享文件的不同访问权限、保护共享文件安全,需要的朋友可以参考下
收藏 0 赞 0 分享

网管员如何禁止电脑上网,怎么禁止电脑上网,禁止电脑访问互联网

在企业局域网网络管理中,为了防止员工上班时间上网冲浪、看视频、玩网络游戏、网购等,我们需要禁止电脑访问外网,那么如何实现呢,需要的朋友可以参考下
收藏 0 赞 0 分享

公司局域网如何控制共享文件访问、设置共享文件访问权限,保护共享文件安全

这篇文章主要介绍了公司局域网如何控制共享文件访问、设置共享文件访问权限,保护共享文件安全,需要的朋友可以参考下
收藏 0 赞 0 分享

胖AP与瘦AP区别分析

将多个AP部署在会议室中,使用同一个SSID,瘦AP的组网方案比较适合,胖AP和瘦AP组网方案存在如下区别
收藏 0 赞 0 分享

宽带如何免费提速(电信、联通) 宽带免费提速技巧

对于光纤宽度用户来说,提速很容易的,不过如何免费为自己的电信宽带账户提速呢?下面小编就来进一步介绍一下宽带如何免费提速(电信、联通),为个人总结后的经验,仅供参考
收藏 0 赞 0 分享

WPA/WPA2无线网络密码破解图文教程

先跟大家说明一下基础知识:首先要明白一种数学运算,它叫做哈希算法(hash),这是一种不可逆运算,你不能通过运算结果来求解出原来的未知数是多少,有时我们还需要不同的未知数通过该算法计算后得到的结果不能相同
收藏 0 赞 0 分享

局域网暴风影音限制上传速度、暴风影音限制网速的方法

这篇文章主要介绍了局域网暴风影音限制上传速度、暴风影音限制网速的方法,需要的朋友可以参考下
收藏 0 赞 0 分享

完爆Wi-Fi的Li-Fi是什么?与Wi-Fi有哪些不同?

如今,一个新的技术正在向Wi-Fi发起革命性的的冲击,它就是Li-Fi(可见光无限通信技术),该技术由德国物理学家Herald Haas和他的爱丁堡大学科研团队发明,那么完爆Wi-Fi的Li-Fi是什么?与Wi-Fi有哪些不同?下面我们来看看吧
收藏 0 赞 0 分享
查看更多