【技術實現(xiàn)步驟摘要】
本專利技術涉及網(wǎng)絡安全設備領域,尤其涉及一種虛擬路由鏈路保障方法及裝置。
技術介紹
隨著因特網(wǎng)技術的發(fā)展,人們對網(wǎng)絡的可靠性及穩(wěn)定性提出了越來越高的要求,虛擬路由冗余協(xié)議(Virtual Router Redundancy Protocol,VRRP)技術應運而生。VRRP是一種容錯協(xié)議,在提高可靠性的同時,可以簡化主機的配置。VRRP協(xié)議將可以承擔網(wǎng)關功能的一組路由器加入到VRRP管理組中,形成一臺虛擬路由器,由VRRP的選舉機制決定一個VRRP管理組(即虛擬路由器組)中的哪臺路由器承擔轉發(fā)任務,該路由器即為主路由器,局域網(wǎng)內的主機只需將虛擬路由器配置為缺省網(wǎng)關。根據(jù)協(xié)議,在路由器多接口的情況下,使用VRRP管理組調度各個VRRP成員即路由器接口的狀態(tài)。VPPR可以保證當局域網(wǎng)內主機的下一跳路由器出現(xiàn)故障時,能及時由一臺備路由器來代替,從而保持通訊的連續(xù)性和可靠性。但是,當主備虛擬路由器設備都存在接口發(fā)生故障的情況下,主備路由器設備都會進入異常狀態(tài),使得主備路由器設備中沒有發(fā)生故障的線路也中斷,這樣未發(fā)生故障的接口無法保證正常工作。
技術實現(xiàn)思路
本專利技術實施例提供一種虛擬路由鏈路保障方法及裝置,用以針對主備虛擬路由器設備均進入異常狀態(tài)的情況下,保證VRRP管理組中未出現(xiàn)故障的重要的鏈路正常工作。本專利技術實施例提供的虛擬路由鏈路保障方法包括:第一管理組獲取第一路由設備中多個第一接口的權值,所述第一管理組為所述第一路由設備中的虛擬路由冗余協(xié)議VRRP管理組,所述第一接口為所述第一路由設備中屬于所述第一管理組的可用接口;所述第一管理組計算所述多個第一接口的 ...
【技術保護點】
一種虛擬路由鏈路保障方法,其特征在于,包括:第一管理組獲取第一路由設備中多個第一接口的權值,所述第一管理組為所述第一路由設備中的虛擬路由冗余協(xié)議VRRP管理組,所述第一接口為所述第一路由設備中屬于所述第一管理組的可用接口;所述第一管理組計算所述多個第一接口的權值和;所述第一管理組接收第二管理組發(fā)送的第二路由設備中多個第二接口的權值和,所述第二管理組為所述第二路由設備中與所述第一管理組對應的VRRP管理組,所述第二接口為所述第二路由設備中屬于所述第二管理組的可用接口;所述第一管理組與所述第二管理組互為主備,且所述第一路由設備的接口的權值與對應的所述第二路由設備的接口的權值相等;所述第一管理組比較所述多個第一接口的權值和與所述多個第二接口的權值和的大??;若所述多個第一接口的權值和大于所述多個第二接口的權值和,則所述第一管理組將狀態(tài)設置為激活狀態(tài)。
【技術特征摘要】
1.一種虛擬路由鏈路保障方法,其特征在于,包括:第一管理組獲取第一路由設備中多個第一接口的權值,所述第一管理組為所述第一路由設備中的虛擬路由冗余協(xié)議VRRP管理組,所述第一接口為所述第一路由設備中屬于所述第一管理組的可用接口;所述第一管理組計算所述多個第一接口的權值和;所述第一管理組接收第二管理組發(fā)送的第二路由設備中多個第二接口的權值和,所述第二管理組為所述第二路由設備中與所述第一管理組對應的VRRP管理組,所述第二接口為所述第二路由設備中屬于所述第二管理組的可用接口;所述第一管理組與所述第二管理組互為主備,且所述第一路由設備的接口的權值與對應的所述第二路由設備的接口的權值相等;所述第一管理組比較所述多個第一接口的權值和與所述多個第二接口的權值和的大小;若所述多個第一接口的權值和大于所述多個第二接口的權值和,則所述第一管理組將狀態(tài)設置為激活狀態(tài)。2.如權利要求1所述的方法,其特征在于,所述第一管理組比較所述多個第一接口的權值和與所述多個第二接口的權值和的大小之后,還包括:若所述第一接口的權值和等于所述第二接口的權值和,則所述第一管理組確定所述多個第一接口的優(yōu)先級,每個第一接口的優(yōu)先級等于所述第一路由設備的優(yōu)先級;所述第一管理組計算所述多個第一接口的優(yōu)先級之和;所述第一管理組接收所述第二管理組發(fā)送的所述多個第二接口的優(yōu)先級之和,每個第二接口的優(yōu)先級等于所述第二路由設備的優(yōu)先級;所述第一管理組比較所述多個第一接口的優(yōu)先級之和與所述多個第二接口的優(yōu)先級之和的大??;若所述多個第一接口的優(yōu)先級之和大于所述多個第二接口的優(yōu)先級之和,則所述第一管理組將狀態(tài)設置為激活狀態(tài)。3.如權利要求2所述的方法,其特征在于,所述第一管理組比較所述多個第一接口的優(yōu)先級之和與所述多個第二接口的優(yōu)先級之和的大小之后,還包括:若所述多個第一接口的優(yōu)先級之和等于所述多個第二接口的優(yōu)先級之和,則所述第一管理組確定所述第一路由設備的心跳接口的互聯(lián)網(wǎng)協(xié)議IP地址對應的第一整型值;所述第一管理組接收所述第二管理組發(fā)送的所述第二路由設備的心跳接口的IP地址對應的第二整型值;所述第一管理組比較所述第一整型值與所述第二整型值的大小;若所述第一整型值大于所述第二整型值,則所述第一管理組將狀態(tài)設置為激活狀態(tài)。4.如權利要求1至3任一所述的方法,其特征在于,所述第一管理組獲取第一路由設備中多個第一接口的權值之前,還包括:所述第一管理組通過心跳接口接收所述第二管理組發(fā)送的接口故障消息,所述第二管理組為主VRRP管理組。5.如權利要求1至3任一所述的方法,其特征在于,所述第一管理組獲取第一路由設備中多個第一接口的權值之前,還包括:所述第一管理組在確定自身的接口出現(xiàn)故障時,通過心跳接口向所述第二管理組發(fā)送接口故障消息,所述第一管理組為主VRRP管理組,所述第二管理組為備VRRP管理組;所述第一管理組通過心跳接口接收所述第二管理組發(fā)送的接口故障消息。6.如權利要求1至3任一所述的方法,其特征在于,還包括:所述第一管理組接收外部設備發(fā)送的狀態(tài)查詢消息;所述第一管理組向所述外部設備發(fā)送狀態(tài)查詢反饋消息,以使所述外部設備根據(jù)所述第一管理組的狀態(tài)確定所述外部設備自身的狀態(tài)。7.如權利要求1所述的方法,其特征在于,所述第一管理組比較所述多個第一接口的權值和與所述多...
【專利技術屬性】
技術研發(fā)人員:孫翔宇,
申請(專利權)人:北京神州綠盟信息安全科技股份有限公司,北京神州綠盟科技有限公司,
類型:發(fā)明
國別省市:北京;11
還沒有人留言評論。發(fā)表了對其他瀏覽者有用的留言會獲得科技券。