VRRP Virtual Router Redundancy Protocol

Поділитися
Вставка
  • Опубліковано 29 лис 2024

КОМЕНТАРІ • 27

  • @makstex
    @makstex 10 місяців тому +1

    А можно в следующих видео по этой теме разобрать горячую замену. То есть, когда внешний шлюз один, внешний IPv4 один, а роутеров 2шт и один из них сдох. Тут ещё можно варик глянуть, когда пров привязывается к mac, но это уже частности и редкое явление.

  • @АлександрСемененко-э9ы
    @АлександрСемененко-э9ы 11 місяців тому +4

    Вторая версия поддерживала аутентификацию. То есть маршрутизаторы, в одной группе VRRP, должны содержать одинаковый пароль. Если маршрутизатор не знает пароль от группы VRRP, то он не сможет стать участником этой группы. Но все равно может стать вторым мастером, именно по этой причине аутентификацию убрали в третей версии, так как она не увеличивает безопасность сети.

    • @barma1309
      @barma1309 3 місяці тому

      я так понимаю этот служебный траффик надо в IPsec заворачивать

  • @АнтонСердитов-к5э
    @АнтонСердитов-к5э 11 місяців тому +5

    Спасибо. Жаль не показали как себя dhcp -server при этом ведет, в частности leases тоже синхронизируются?

    • @tambov-my-love
      @tambov-my-love 10 місяців тому

      нет. скопируйте все настройки с мастера и поставте задержку 15 сек

    • @systracer
      @systracer 6 місяців тому

      @@tambov-my-love а зачем задержка?

  • @skysamaraskysamara4081
    @skysamaraskysamara4081 11 місяців тому

    0:48 ну, наконец-то! Дождались! ;)

  • @tambov-my-love
    @tambov-my-love 10 місяців тому

    не указано что на резервном роутере должен быть DHCP server (задержка 15 секунд) с теми же статическими лизами что и на основном.

  • @skysamaraskysamara4081
    @skysamaraskysamara4081 11 місяців тому +1

    Спасибо!
    А как синхронизоровать настройки между роутерами, например, правила фильтрации, проброс портов и т.д.? Скриптами?

  • @alexeykobrin4111
    @alexeykobrin4111 11 місяців тому +2

    А как правильно делать, вешать vrrp на влан или влан на vrrp? Dhcp тоже не синхррнизируешь.

    • @ЮрийК-н6ш
      @ЮрийК-н6ш 11 місяців тому

      Dhcp держать на отдельном сервере

  • @shakalov.eugene
    @shakalov.eugene 11 місяців тому +1

    На slave если синхронится connection tracking - нужно же и весь firewall синхронить с мастером?

    • @ЮрийК-н6ш
      @ЮрийК-н6ш 11 місяців тому +1

      Нужно все настройки руками держать актуальными

    • @kossfort1848
      @kossfort1848 11 місяців тому

      @@ЮрийК-н6ш, скриптами довольно просто реализуется переодическая синхронизация фаервола слейва с мастером.

    • @ЮрийК-н6ш
      @ЮрийК-н6ш 11 місяців тому

      @@kossfort1848 про это и имею ввиду. Автоматически не будет

  • @drongoo2297
    @drongoo2297 11 місяців тому

    подскажите в какую сторону копать если нужно и 2 провайдера чтобы работали параллельно для всех клиентов нашей сети и чтобы если один отключится сразу переключалось на второго провайдера всё .. повторюсь, чтобы не было основного и резервного и именно 2 параллельно было провайдера

    • @MikrotikTraining
      @MikrotikTraining  11 місяців тому

      Посмотрите видео агрегация каналов. Технологии которые вам помогут ecmp, policy routing, pcc, nth.

    • @drongoo2297
      @drongoo2297 11 місяців тому

      спасибо@@MikrotikTraining

    • @tambov-my-love
      @tambov-my-love 10 місяців тому

      RIP \ OSPF

  • @hats0id
    @hats0id 11 місяців тому

    Допустим есть два роутера, у каждого свой public ip и в локалке есть некий сервер. Как организовать к нему доступ из вне используя данную схему? Можно ли реализовать подобную схему имея только одно подключение к провайдеру? Чтобы public ip поднимался на активном рутере?

    • @ЮрийК-н6ш
      @ЮрийК-н6ш 11 місяців тому

      Можно, но оператору может не понравиться мак адрес

    • @DrakoshaSStas
      @DrakoshaSStas 11 місяців тому

      ​@@ЮрийК-н6ша как найти информацию по этому вопросу?

    • @ЮрийК-н6ш
      @ЮрийК-н6ш 11 місяців тому

      @@DrakoshaSStas оператор 1 на микрот 1, оператор 2 на микрот 2. Между ними ospf и vrrp в локалку

  • @mihalarin4516
    @mihalarin4516 11 місяців тому

    А почему бы просто на порт не повесить vrrp а на вррп все веланы.
    И микроты могли бы в 2216 заделать стак

  • @АлексейТиканов-е2э
    @АлексейТиканов-е2э 11 місяців тому

    Любопытно о calea узнать

  • @alikbit
    @alikbit 10 місяців тому

    какой смысл? хз.