a亚洲精品_精品国产91乱码一区二区三区_亚洲精品在线免费观看视频_欧美日韩亚洲国产综合_久久久久久久久久久成人_在线区

首頁 > 網管 > 互助交流 > 正文

HSRP和VRRP是什么意思,有哪些區別

2020-10-21 19:31:58
字體:
來源:轉載
供稿:網友
1.在功能上,VRRP和HSRP非常相似,但是就安全而言,VRRP對HSRP的一個主要優勢:它允許參與VRRP組的設備間建立認證機制.并且,不像HSRP那樣要求虛擬路由器不能是其中一個路由器的ip地址,但是VRRP允許這種情況發生(如果”擁有”虛擬路由器地址的路由器被建立并且正在運行,那么應該總是由這個虛擬路由器管理—等價于HSRP中的活動路由器),但是為了確保萬一失效發生的時候終端主機不必重新學習MAC地址,它指定使用的MAC地址00-00-5e-00-01-VRID,這里的VRID是虛擬路由器的ID(等價于一個HSRP的組標識符).   
2.另外一個不同是VRRP不使用HSRP中的政變或者一個等價消息,VRRP的狀態機比HSRP的要簡單,HSRP有6個狀態(初始(Initial)狀態,學習(Learn)狀態,監聽(Listen)狀態,對話(Speak)狀態,備份(Standby)狀態,活動(Active)狀態)和8個事件, VRRP只有3個狀態(初始狀態(Initialize)、主狀態(Master)、備份狀態(Backup))和5個事件.   
3. HSRP有三種報文,而且有三種狀態可以發送報文 呼叫(Hello)報文 告辭(Resign)報文 突變(Coup)報文   VRRP有一種報文   VRRP廣播報文:由主路由器定時發出來通告它的存在,使用這些報文可以檢測虛擬路由器各種參數,還可以用于主路由器的選舉。   
4. HSRP將報文承載在UDP報文上,而VRRP承載在TCP報文上(HSRP 使用UDP 1985端口,向組播地址224.0.0.2 發送hello消息。)   
5.VRRP的安全:VRRP協議包括三種主要的認證方式:無認證,簡單的明文密碼和使用 MD5 HMAC ip認證的強認證.   強認證方法使用IP認證頭(AH)協議.AH是與用在IPSEC中相同的協議,AH為認證VRRP分組中的內容和分組頭提供了一個方法. MD5 HMAC 的使用表明使用一個共享的密鑰用于產生hash值.路由器發送一個VRRP分組產生MD5 hash值,并將它置于要發送的通告中,在接收時,接受方使用相同的密鑰和MD5值,重新計算分組內容和分組頭的hash值,如果結果相同,這個消息就是真正來自于一個可信賴的主機,如果不相同,它必須丟棄,這可以防止攻擊者通過訪問LAN而發出能影響選擇過程的通告消息或者其他一些方法中斷網絡 另外,VRRP包括一個保護VRRP分組不會被另外一個遠程網絡添加內容的機制(設置TTL值=255,并在接受時檢查),這限制了可以進行本地攻擊的大部分缺陷.而另一方面,HSRP在它的消息中使用的TTL值是1.   
6.VRRP的崩潰間隔時間:3*通告間隔+時滯時間(skew-time)
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 亚洲三区在线观看 | 久久大陆| 免费在线h| 久久久久久久国产 | 国产精品观看 | 国产精品婷婷久久久久 | 亚洲色图图片 | 在线免费毛片 | 青草成人免费视频 | 欧美成人手机在线视频 | 成视频年人免费看黄网站 | 日本一区二区不卡视频 | 直接看av的网站 | 国产aaaaav久久久一区二区 | 亚洲精品一区二区三区四区高清 | 日韩欧美国产精品一区二区三区 | 九九热精品免费 | 99日韩精品 | 亚洲h在线观看 | 国产黄色一级片 | 欧美视频在线观看免费 | 久久久久久91 | 色爱综合| 91精品动漫在线观看 | 蜜臀av国产精品久久久久 | 亚洲成av| 黄色片地址 | 日韩欧美国产一区二区三区 | 一区二区国产在线 | 欧美精品福利视频 | 欧美一区二区三区在线观看 | 日本毛片视频 | 牛牛精品 | 精品国产一区二区三区性色av | 九一在线观看 | 特黄特黄视频 | 成人高清网站 | av黄色在线看| 久久久久一区 | 欧美乱妇高清无乱码 | av免费在线播放 |