#501: Как работает VRRP
Отредактирована: 784 дня назадВопрос
Поясните, пожалуйста, зачем должен работать VRRP на зонах, к которым подключены пользователи, а не только на зоне, на которой настроена кластеризация?
И еще вопрос, на каждой зоне VRRP обменивается пакетами независимо друг от друга? Зачем на trusted обмениваться VRRP пакетами, если достаточно это делать на cluster, или на какой-либо другой зоне?
-------------------------------------------------------
В кластере Usergate настраивались VIP адреса (в зоне указывали в разрешенных VRRP, работали корректно. После схожих настроек добавилось еще несколько VLAN на LACP интерфейсе, но виртуальный адрес не назначается на primary node в интерфейсах.
При этом конфигурация применилась. Просьба сообщить, какие действия нужно проделать для корректной работы VRRP. Так же вопрос, есть ли ограничение по количеству VIP адресов VRRP на кластере?
Ответ
VRRP должен быть включен на всех зонах, на интерфейсах которых есть виртуальный адрес:
"На каждом из узлов кластера выбираются сетевые интерфейсы, которым администратор назначает виртуальные IP-адреса. Между этими интерфейсами передаются VRRP-объявления (ADVERTISEMENT) — сообщения, с помощью которых узлы обмениваются информацией о своем состоянии."
https://docs.usergate.com/klasterizaciya-i-otkazoustojchivost6_88.html
На зонах интерфейсов, у которых есть VIP, обязательно должен быть разрешен сервис VRRP.
VRRP-сообщения рассылаются в каждой LAN согласно RFC 2338 (VRRP):
"The scope of each virtual router is restricted to a single LAN."
Т.е. в данном случае имеем в каждой LAN, где есть виртуальный адрес, свой виртуальный роутер (в терминологии VRRP). При этом VRID'ы у них одни и те же.
Описанный Вами вариант (обмен сообщениями VRRP только на одной зоне для передачи информации об интерфейсах из других зон) невозможен в рамках протокола VRRP, в т.ч. и потому, что в сообщениях данного протокола не передается информация об интерфейсах.