Está en la página 1de 15

Virtual Router Redundancy Protocol (VRRP)

(junio de 2020)
Quito, Ecuador

Resumen lógicas independientes dentro de una misma red


física.
Virtual Router Redundancy Protocol (VRRP) es
un protocolo abierto que se puede utilizar en DIRECCIÓN IP: es un conjunto de números
cualquier fabricante de dispositivos, este que identifica, de manera lógica y jerárquica, a
protocolo, es el protocolo estándar en todos los una Interfaz en red (elemento de
equipos no cisco. comunicación/conexión) de un dispositivo
(computadora, laptop, teléfono inteligente) que
VRRP nos ofrece una IP virtual como gateway utilice el protocolo o (Internet Protocol), que
que va estar siempre en el router maestro, este corresponde al nivel de red del modelo TCP/IP.
protocolo fue diseñado para aumentar la
disponibilidad de la puerta de enlace por defecto ENRUTAMIENTO VIRTUAL Y REENVÍO
dando servicio a los equipos de la misma (VRF): es una tecnología incluida en routers de
subred, esto quiere decir que el resto de routers red IP (Internet Protocol) que permite a varias
que estén conectados con el protocolo VRRP instancias de una tabla de enrutamiento existir
van a ser de backup, estos se configuran con una en un router y trabajar al simultáneamente
prioridad, es decir el router principal tendrá una
prioridad superior al resto, cuando este caiga lo DIRECCIÓN MAC: es el identificador único
sustituirá el siguiente más alto en la prioridad, asignado por el fabricante a una pieza de
dando una disponibilidad a la puerta de enlace. hardware de red (como una tarjeta inalámbrica o
una tarjeta Ethernet). «MAC» significa Media
Otros protocolos que tienen la misma función o Access Control, y cada código tiene la intención
parecida a VRRP, son los protocolos de ser único para un dispositivo en partícula.
propietarios de Cisco: HSRP y GLBP, donde
estos protocolos tienen otras ventajas frente al I. OBJETIVO
protocolo estándar VRRP. El VRRP es un protocolo de Internet que le deja
Descriptores tener uno o más routers de backup al usar
estáticamente a un router configurado en un
GATEWAY: (puerta de enlace) es un LAN. Esto crea la Redundancia, eliminando
dispositivo, con frecuencia un ordenador, que solo los puntos de falla mientras que aumenta la
permite interconectar redes con protocolos y Disponibilidad y la confiabilidad de las
arquitecturas diferentes a todos los niveles de trayectorias de ruteo en una red. El default
comunicación. Su propósito es traducir la gateway de un host participante se asigna a un
información del protocolo utilizado en una red router virtual en vez de un router físico.
al protocolo usado en la red de destino.
El router físico que adelante los paquetes en
PROTOCOLO DE COMUNICACIONES: es cualquier momento están llamados un router
un sistema de reglas que permiten que dos o principal.
más entidades de un sistema de comunicación se
comuniquen entre ellas para transmitir El objetivo de este artículo es explicar cómo
información por medio de cualquier tipo de configurar el Virtual Router Redundancy
variación de una magnitud física. Protocol (VRRP) en los switches y router.

VPN (VIRTUAL PRIVATE NETWORK): es


una tecnología de red que se utiliza para
conectar una o más computadoras a una red
privada utilizando Internet II. INTRODUCCIÓN

VLAN: acrónimo de virtual LAN (red de área Virtual Router Redundancy Protocol (VRRP)
local virtual), es un método para crear redes elimina el único punto de falla inherente al

1
entorno de ruta predeterminada estática. VRRP Implementación
especifica un protocolo de elección que asigna
en forma dinámica la responsabilidad para un Un router virtual tiene que utilizar la siguiente
router virtual (un agrupamiento de concentrador dirección MAC: 00-00-5E-00-01-XX. El último
es VPN de la serie 3000) a uno de los byte de la dirección es el identificador de router
concentradores VPN en una LAN. virtual (Virtual Router IDentifier o VRID), que
es diferente para cada router virtual en la red.
El concentrador VPN VRRP que controla las
direcciones IP asociadas a un router virtual se Esta dirección sólo la utiliza un único router
llama Master, y reenvía los paquetes enviados a físico a la vez, y es la única forma de que otros
esas direcciones IP. Cuando el maestro no se routers físicos puedan identificar el router
encuentra disponible, un concentrador VPN de maestro en un router virtual.
respaldo ocupa su lugar. Los routers físicos que actúan como router
III. CONTENIDO virtuales deben comunicarse entre ellos
utilizando paquetes con dirección IP multicast
Virtual Router Redundancy Protocol 224.0.0.18 y número de protocolo IP 112.
(VRRP)
Los routers maestros tienen una prioridad de
Es un protocolo de comunicaciones no 255 y los de respaldo entre 1 y 254.
propietario definido en el RFC 3768 diseñado
para aumentar la disponibilidad de la puerta de Cuando se realiza un cambio planificado de
enlace por defecto dando servicio a máquinas en router maestro se cambia su prioridad a 0 lo que
la misma subred. El aumento de fiabilidad se fuerza a que alguno de los routers de respaldo se
consigue mediante el anuncio de un router convierta en maestro más rápidamente. De esta
virtual como una puerta de enlace por defecto forma se reduce el periodo de agujero negro.
en lugar de un router físico. La elección del router maestro
Dos o más routers físicos se configuran Un fallo en la recepción de un paquete de
representando al router virtual, con sólo uno de multicast del master durante un tiempo superior
ellos realizando realmente el enrutamiento. Si el a tres veces el tiempo de anuncio hace que los
router físico actual que está realizando el routers de respaldo asuman que el router
enrutamiento falla, el otro router físico negocia maestro está caído. El router virtual cambia su
para sustituirlo. Se denomina router maestro al estado a "inestable" y se inicia un proceso de
router físico que realiza realmente el elección para seleccionar el siguiente router
enrutamiento y routers de respaldo a los que maestro de entre los routers de respaldo. Esto se
están en espera de que el maestro falle. realiza mediante la utilización de paquetes
VRRP se puede usar sobre redes Ethernet, multicast.
MPLS y Token Ring. Hay que hacer notar que los routers de respaldo
El protocolo VRRP ha sido implementado más únicamente envían paquetes multicast durante el
que sus competidores. Fabricantes como proceso de elección.
Alcatel-Lucent, D-Link, Extreme Networks, Una excepción a esta regla es cuando un router
Dell, Mikrotik, Nokia, Siemens-Ruggedcom, físico se configura para que derroque al master
Nortel, Cisco Systems, Inc, Allied Telesis, actual cuando se le introduzca en el router
Juniper Networks, Huawei, Foundry Networks, virtual.
Radware, Raisecom, Aethra y 3Com
Corporation ofrecen routers y switches de nivel Esto permite al administrador de red forzar a
3 que pueden utilizar el protocolo VRRP. que un router sea el maestro inmediatamente
También están disponibles implementaciones después de un arranque, por ejemplo, cuando un
para Linux y BSD. router es más potente que otros o cuando un
router utiliza el ancho de banda más barato.
Hay que tener en cuenta que VRRP es un
protocolo de router, no de routing. Cada El router de respaldo con la prioridad más alta
instancia de VRRP se limita a una única subred. se convierte en el router maestro aumentando su
No anuncia rutas IP ni afecta a la tabla de prioridad a 255 y enviando paquetes ARP con la
encaminamiento. dirección MAC virtual y su dirección IP física.

2
Esto redirige los paquetes del maestro caído al partir de este momento presentará la IP virtual a
router maestro actual. la red (10.0.0.4 en nuestro ejemplo).

En los casos en los que los routers de respaldo La gran ventaja de VRRP es que es totalmente
tengan todos la misma prioridad, el router de transparente a los nodos y equipos de la red.
respaldo con la dirección IP más alta se Veamos por qué. Cuando un equipo envíe un
convierte en el router maestro. paquete a la dirección MAC que tenía antes
asociada a la IP de salida en el router A en su
Todos los routers físicos que actúan como router tabla de direcciones no obtendrá respuesta. Por
virtual tienen que estar a un salto entre ellos. La tanto, enviará una petición ARP para descubrirla
comunicación dentro del router virtual se realiza de nuevo y en este momento el router B que
periódicamente. supongamos ha tomado el papel de master le
Este periodo puede ajustarse cambiando el devolverá la dirección MAC de su interfaz de
intervalo de anuncio. Cuanto más corto el conexión a la red local. A partir de este
intervalo de anuncio más pequeño será el momento. este equipo de red ya cursará todo el
tiempo de agujero negro a cambio de un tráfico a otras redes a través del nuevo gateway.
aumento del tráfico de red. Tenga en cuenta los siguientes términos del
La seguridad se implementa respondiendo enrutador VRRP:
únicamente a los paquetes de primer salto, Nombre de enrutador: un identificador
aunque se ofrecen otros mecanismos para su exclusivo para todo el sistema.
refuerzo, en particular para ataques locales.
ID de enrutador virtual (VRID, Virtual Router
La utilización de los routers de respaldo puede ID): un número único que se utiliza para
mejorarse mediante el balanceo de carga (RFC identificar un enrutador virtual en un segmento
3768). de red determinado. Los VRID identifican el
enrutador virtual dentro de una LAN.

Dirección IP principal: dirección IP de origen


del anuncio del VRRP.

Dirección IP virtual (VRIP, Virtual IP


Address): una dirección IP asociada con un
VRID del cual otros hosts pueden obtener
servicio de red. El VRIP gestiona las instancias
del VRRP pertenecientes a un VRID.

Enrutador maestro: una instancia de VRRP que


realiza la función de enrutamiento para el
enrutador virtual en un momento determinado.
Únicamente hay un enrutador maestro activo a
Fig. 1. Virtual Router Redundancy Protocol (VRRP) la vez para un VRID determinado. El enrutador
maestro controla las direcciones IPv4 o IPv6
¿Cómo funciona VRRP? que están asociadas con el enrutador virtual. El
enrutador virtual reenvía los paquetes que se
Los routers pertenecientes a un mismo grupo envían a la dirección IP del enrutador maestro.
virtual se intercambian mensajes del protocolo,
típicamente cada segundo. A través de estos Enrutador de copia de seguridad: una instancia
mensajes el router master puede notificar al de VRRP para un VRID que está activo, pero no
resto que ha perdido la conexión al exterior y en el estado maestro se denomina enrutador de
por tanto no puede seguir como master o bien copia de seguridad. Puede existir cualquier
los routers en backup pueden determinar que el cantidad de enrutadores de copia de seguridad
master ha caído si no reciben respuestas o para un VRID. Un enrutador de copia de
mensajes de éste y tomar el control. seguridad asume el rol de enrutador maestro si
falla el enrutador maestro actual.
Una vez se determina la necesidad de
conmutación, el router en backup con mayor
prioridad tomará el papel de nuevo master. A

3
Parámetros del VRRP: incluyen la prioridad, el  El enrutador rD es el enrutador maestro
intervalo de anuncios, el modo de preferencia y para VRID 2. El enrutador rF es el
el modo de aceptación. enrutador maestro para VRID 5. El
enrutador rE es el enrutador de copia
Estadísticas e información de estado de de seguridad para estos VRID. Si rD o
VRRP. rF fallan, rE se convierte en el
La fig. 2 demuestra que pueden existir varios enrutador maestro para ese VRID. rD y
VRID en una única interfaz de enrutador. El rF pueden fallar al mismo tiempo. Un
texto adjunto explica los componentes del enrutador VRRP puede ser el enrutador
VRRP que se utilizan en la figura. Esta maestro para uno o más VRID.
configuración de uso compartido de carga de  El enrutador rG es una puerta de enlace
VRRP demuestra que pueden existir varios de red de área extensa (WAN, Wide
VRID en una única interfaz de enrutador. Área Network) para la LAN principal.
Todos los enrutadores conectados a la
red principal comparten información de
enrutamiento con los enrutadores de la
WAN mediante un protocolo de
enrutamiento dinámico como OSPF,
que permite abrir la ruta más corta
primero. VRRP no se involucra en este
aspecto, aunque el enrutador rC
anuncia que la ruta de acceso a la
subred LAN del cliente se realiza
mediante el VIP del VRID 3.
 El enrutador rH es el enrutador
principal para VRID 10 y el enrutador
de reserva para VRID 11. Del mismo
modo, el enrutador rJ es el enrutador
principal para VRID 11 y el enrutador
de reserva para VRID 10.

Trabajar con alta disponibilidad y VRRP

IBM Cloud™ Virtual Router Appliance (VRA)


Fig. 2. Configuración de uso compartido de carga del proporciona soporte a Virtual Router
VRRP en una LAN Redundancy Protocol (VRRP) como protocolo
de alta disponibilidad.
 El enrutador rA es el enrutador maestro El despliegue de dispositivos se realiza de
para el enrutador virtual VRID 1 y el manera activa/pasiva, donde una máquina es
enrutador de reserva para VRID 3. El maestro y la otra es copia de seguridad. Todas
enrutador rA controla el enrutamiento las interfaces de ambas máquinas serán un
de los paquetes que se dirigen a la miembro del mismo grupo de sincronización
dirección IP virtual (VIP) para VRID 1 "sync-group", de manera que, si se produce un
y está listo para asumir el rol de error en una interfaz, el resto de las interfaces
enrutamiento para VRID 3. del mismo grupo también obtendrá el error y el
 El enrutador rB es el enrutador maestro dispositivo dejará de ser maestro.
para el enrutador virtual VRID 3 y el
enrutador de reserva para VRID 1. El La copia de seguridad actual detectará que el
enrutador rB controla el enrutamiento maestro ya no transmite mensajes de estado
de paquetes que se dirigen a la VIP activo/latido, supondrá el control de las IP
para VRID 3 y está listo para asumir el virtuales de VRRP y se convertirá en maestro.
rol de enrutamiento para VRID 1.
 El enrutador rC no tiene funciones de VRRP es la parte más importante de la
VRRP, pero utiliza la VIP para VRID 3 configuración cuando se suministran pasarelas.
LAN, a fin de alcanzar la subred LAN
del cliente.

4
La funcionalidad de alta disponibilidad depende Para que el tráfico de VLAN funcione, se debe
de los mensajes latido, por lo que asegurarse de volver a habilitar VRRP una vez que se ha
que no están bloqueados es fundamental. completado el suministro o se ha completado la
recarga.
Direcciones de IP virtuales VRRP (VIP)
En el ejemplo siguiente se detalla la
La IP virtual de VRRP de dp0bond1 o configuración predeterminada:
dp0bond0, o VIP, es la dirección IP flotante que
pasa de dispositivo maestro de reserva cuando set interfaces bonding dp0bond0 vrrp vrrp-
se produce la migración tras error. Cuando se group 2 'disable'
despliega VRA, este dispondrá de una conexión
red adherida pública y privada y de IP reales set interfaces bonding dp0bond1 vrrp vrrp-
asignadas a cada interfaz. También se asigna group 2 'disable'
una VIP a ambas interfaces, tanto si el Para habilitar VRRP en estas dos interfaces
dispositivo es autónomo como si está en un par después de un suministro o una recarga, que es
de alta disponibilidad. El tráfico que tenga una necesario tanto para los pares autónomo y como
IP de destino en subredes en VLAN asociadas de HA, ejecute los mandatos siguientes y, a
con VRA se enviará directamente a estas VIP continuación, confirme el cambio:
VRRP a través de una ruta estática sobre
FCR/BCR. delete interfaces bonding dp0bond0 vrrp vrrp-
group 2 'disable'
Las direcciones IP virtuales VRRP para
cualquier grupo de pasarela no deben delete interfaces bonding dp0bond1 vrrp vrrp-
modificarse nunca y la interfaz de VRRP no group 2 'disable'
debe inhabilitarse. Estas direcciones IP son el
Grupo de VRRP
método mediante el cual el tráfico se direcciona
a la pasarela cuando hay una VLAN asociada. Un grupo de VRRP consiste en un clúster de
Como resultado, si están inactivas, el tráfico de interfaces o interfaces virtuales que
VLAN también estará inactivo. Si la dirección proporcionan redundancia para la interfaz
IP no está presente, el tráfico no puede enviarse primaria o "maestro" en el grupo. El grupo de
desde the BCR/FCR al propio VRA. Esta VRRP define el valor de virtual_router_id en la
dirección virtual o VIP no es modificable en configuración de estado activo.
este momento. Esta limitación puede cambiar en
el futuro, pero actualmente no se da soporte ni a En el protocolo de VRRP, se hace referencia a
la migración de un VRA entre POD/FCR/BCR él como VRID. El grupo de VRRP tiene un
ni a modificar la VIP. identificador numérico exclusivo y puede
asignarse a hasta 20 direcciones IP virtuales.
A continuación, se muestra un ejemplo de las
configuraciones predeterminadas de las VIP El ID de grupo de VRRP lo asigna IBM Cloud y
dp0bond0 y dp0bond1 para un VRA específico. no debe cambiarse. Cuando se suministra un
nuevo grupo de pasarela tras FCR (Frontend
Tenga en cuenta que las direcciones IP y los Customer Router) /BCR (Backend Customer
vrrp-group pueden ser distintos del ejemplo Router) por primera vez, este recibirá un grupo
siguiente: de VRRP de 1. Los suministros del grupo de
pasarela subsiguiente aumentarán el valor para
set interfaces bonding dp0bond0 vrrp vrrp-
evitar conflictos, el siguiente grupo será el
group 2 virtual-address '10.127.170.1/26'
grupo 2, grupo 3, etc.
set interfaces bonding dp0bond1 vrrp vrrp-
A continuación, el proceso de suministro lo
group 2 virtual-address '159.8.98.209/29'
calcula y lo asigna. La modificación de este
De forma predeterminada VRRP está valor puede resultar en riesgos de colisión con
inhabilitado. otros grupos activo y con el maestro/contienda
de maestro, que provocará una interrupción en
Esto garantiza que las nuevas provisiones y ambos grupos de pasarela.
recargas no causen interrupciones en el
dispositivo maestro. Si migra desde una configuración anterior, se
recomienda que compruebe el código de

5
configuración para asegurarse de que el ID de migrará. Por ejemplo, en muchos casos, si una
grupo de VRRP no se asigna de forma estática. interfaz de un direccionador maestro falla, el
direccionador migrará tras error a un
El ID de grupo de VRRP se conserva en la base direccionador de copia de seguridad.
de datos, de modo que se utilizará el mismo
valor de ID de grupo durante la recarga o Este valor es diferente al grupo de VRRP, ya
actualización del SO. que define qué interfaces de un dispositivo
migrarán tras error cuando una interfaz de dicho
Cualquier ID de grupo de VRRP modificado por grupo registre un error.
un usuario se sobrescribirá con el valor asignado
por el sistema durante la recarga de SO. Se recomienda que todas las interfaces
pertenezcan al mismo grupo de sincronización
Prioridad de VRRP o, de lo contrario, algunas interfaces serán
La primera máquina en un grupo de pasarelas maestro y tendrán IP de pasarela, y otras serán
tendrá una prioridad de 254, y este valor se una copia de seguridad y el tráfico no avanzará
reducirá en el próximo dispositivo que se adecuadamente.
suministre. No se admiten las configuraciones de tipo
No debe establecer una prioridad de 255, ya que activo/activo.
de esta forma se define el "propietario de la Compatibilidad rfc de VRRP
dirección" de la VIP, que puede provocar un
comportamiento no deseado cuando la máquina La compatibilidad rfc habilita o inhabilita las
está en línea con una configuración que difiere direcciones MAC RFC 3768 para VRRP en una
del maestro activo en ejecución. interfaz. Esto debe habilitarse en interfaces
nativas, pero no está habilitado en ninguno de
Preferencia de VRRP los VIF configurados.
Debe desactivarse siempre la preferencia en Algunos conmutadores virtuales (en general
todas las interfaces de VRRP para que el nuevo VMware) tienen problemas con que esté
dispositivo u otro que pasa por el proceso de habilitado, y harán que el tráfico se reduzca y no
recarga del SO no intenten hacerse cargo del se envíe a la IP de pasarela de la máquina de
clúster. host de hipervisor.
Intervalo de anuncio de VRRP No haga nada con estos valores y no los
Para indicar que todavía está en servicio, el configure para ningún VIF.
interfaz maestro o VIF envía paquetes "latido" Autenticación de VRRP
denominados "anuncios" al segmento LAN,
mediante direcciones multidifusión asignadas de Si se establece una contraseña para la
IANA para el VRRP (224.0.0.18 para IPv4 y autenticación de VRRP, también debe definirse
FF02:0:0:0:0:0:0:12 para IPv6). el tipo de autenticación.

De forma predeterminada, el intervalo se Si se establece la contraseña y el tipo de


establece en 1. autenticación no está definido, el sistema
generará un error cuando intente confirmar la
Este valor puede aumentar, pero no es configuración.
recomendable establecer un valor de 5.
Asimismo, no puede suprimir la contraseña de
En una red ocupada, es posible que los anuncios VRRP sin suprimir también el tipo de
de VRRP tarden más de un segundo en llegar al autenticación de VRRP. Si lo hace, el sistema
dispositivo de seguridad desde el maestro, de generará un error cuando intente confirmar la
modo que debe utilizarse el valor 2 para las configuración. Si suprime la contraseña de
redes con mucho tráfico. autenticación de VRRP y el tipo de
Sincronización de VRRP (sync-group) autenticación, se inhabilita la autenticación de
VRRP.
Las interfaces de un grupo de sincronización
("sync group") VRRP se sincronizan de manera
que, si una de las interfaces del grupo migra tras
error a una copia de seguridad, el resto también

6
IETF ha decidido que la autenticación no se de pasarela a la que se direccionará todo en la
puede utilizar en la versión 3 de VRRP. Para subred) y también una dirección IP de interfaz
obtener más información, consulte VRRP de real para VIF en ambos dispositivos. Para
RFC 5798. conservar las IP que se pueden utilizar, se
recomienda que las IP de interfaz reales utilicen
Soporte de las versiones 2 y 3 un rango fuera de banda como, por ejemplo,
VRA da soporte a la versión de VRRP 192.168.0.0/30, en el que un dispositivo tiene la
(predeterminado) 2 y 3 de los protocolos. En la dirección .1 y el otro tiene .2. Puede tener varias
versión 2, IPv4 e IPv6 no pueden estar juntos. IP virtuales de VRRP, pero solo necesita una
Sin embargo, en la versión 3, puede tener IPv4 e dirección real en cada VIF.
IPv6 al mismo tiempo. A continuación, se muestra un ejemplo de una
VPN de alta disponibilidad con VRRP configuración VRRP con dos VLAN privadas y
tres subredes:
VRA proporciona la capacidad de mantener la
conectividad mediante un túnel IPsec utilizando set interfaces bonding dp0bond0 address
un par de dispositivos IBM Cloud™ Virtual '10.100.11.39/26'
Router Appliance con VRRP. Cuando un set interfaces bonding dp0bond0 mode 'lacp'
direccionador falla o se desactiva por
mantenimiento, el nuevo direccionador de set interfaces bonding dp0bond0 vif 10 address
maestro de VRRP restaura la conectividad IPsec '192.168.255.81/30'
entre las redes locales y remotas.
set interfaces bonding dp0bond0 vif 10
Al configurar una VPN de alta disponibilidad description 'VLAN 10 - Two private
con VRRP, siempre que una dirección virtual subnets/VIPs'
VRRP se añada a una interfaz VRA, debe
reinicializar el daemon IPsec, ya que el servicio set interfaces bonding dp0bond0 vif 10 vrrp
de IPsec solo escucha las conexiones en las vrrp-group 1 advertise-interval '1'
direcciones que están presentes en VRA cuando set interfaces bonding dp0bond0 vif 10 vrrp
se inicializa el daemon del servicio Internet Key vrrp-group 1 preempt 'false'
Exchange (IKE).
set interfaces bonding dp0bond0 vif 10 vrrp
Ejecute el mandato siguiente en los vrrp-group 1 priority '254'
direccionadores de maestro y copia de seguridad
para que cuando se produzca una migración tras set interfaces bonding dp0bond0 vif 10 vrrp
error, los daemons IPsec se reinicien en un vrrp-group 1 sync-group 'vgroup1'
nuevo dispositivo de maestro tras el tránsito de
set interfaces bonding dp0bond0 vif 10 vrrp
VIP, como se muestra en el ejemplo siguiente:
vrrp-group 1 virtual-address
vyatta@vrouter# set interfaces bonding '10.100.105.177/28'
dp0bond1 vrrp vrrp-group 1 notify ipsec
set interfaces bonding dp0bond0 vif 10 vrrp
Cortafuegos de alta disponibilidad con VRRP vrrp-group 1 virtual-address '10.100.38.1/26'

Cuando dos dispositivos están en un par de alta set interfaces bonding dp0bond0 vif 11 address
disponibilidad, debe tener cuidado en su '192.168.255.89/30'
dispositivo maestro de no bloquear el acceso del
set interfaces bonding dp0bond0 vif 11
otro dispositivo. El puerto 443 debe estar
description 'VLAN 11 - One private subnet/VIP'
permitido entre ambos dispositivos para la
sincronización de la configuración para poder set interfaces bonding dp0bond0 vif 11 vrrp
trabajar, y debe permitirse el envío y la vrrp-group 1 advertise-interval '1'
obtención de VRRP, incluido el rango de
multidifusión de 224.0.0.0/24. set interfaces bonding dp0bond0 vif 11 vrrp
vrrp-group 1 preempt 'false'
Subredes VLAN asociadas con VRRP
set interfaces bonding dp0bond0 vif 11 vrrp
Para cualquier configuración de VIF con VRRP vrrp-group 1 priority '254'
necesitará una dirección de IP virtual (la
primera IP que se pueda usar en la subred, la IP

7
set interfaces bonding dp0bond0 vif 11 vrrp de "cerebro dividido" cuando se emparejan con
vrrp-group 1 sync-group 'vgroup1' diferentes grupos de sincronización. Cuando dos
interfaces comparten el mismo sync-group,
set interfaces bonding dp0bond0 vif 11 vrrp aunque estén en diferentes vrrp-groups, las dos
vrrp-group 1 virtual-address '10.100.212.65/26' pasarán de maestro a reserva al mismo tiempo,
set interfaces bonding dp0bond0 vrrp vrrp- evitando la condición de "cerebro dividido".
group 1 preempt 'false' Por otro lado, si la interfaz nativa se configura
set interfaces bonding dp0bond0 vrrp vrrp- con un número de vrrp-group diferente y un
group 1 priority '254' grupo de sincronización diferente como una
interfaz VLAN, puesto que las subredes
set interfaces bonding dp0bond0 vrrp vrrp- establecidas en las interfaces VLAN se
group 1 'rfc-compatibility' encaminan estáticamente a la dirección virtual
(virtual-address) de la interfaz nativa, si la
set interfaces bonding dp0bond0 vrrp vrrp-
interfaz VLAN se muestra como reserva y la
group 1 sync-group 'vgroup1'
interfaz nativa es maestra, el direccionador
set interfaces bonding dp0bond0 vrrp vrrp- seguirá enviando tráfico de interfaz VLAN al
group 1 virtual-address '10.100.11.5/26' VRA, donde la interfaz nativa es maestra
aunque la interfaz VLAN sea secundaria y no
set interfaces bonding dp0bond1 address esté activa en el VRA.
'169.110.20.28/29'
Esta situación específica causará un "cerebro
set interfaces bonding dp0bond1 mode 'lacp' dividido" y una interrupción. Por este motivo, es
muy importante ser consciente de cómo se
set interfaces bonding dp0bond1 vrrp vrrp-
configuran los sync-groups en conjunción con
group 1 notify 'ipsec'
los vrrp-groups.
set interfaces bonding dp0bond1 vrrp vrrp-
También es muy importante no utilizar los
group 1 preempt 'false'
mismos números de vrrp-group entre varios
set interfaces bonding dp0bond1 vrrp vrrp- pares de VRA de HA en la misma VLAN de
group 1 priority '254' tránsito, puesto que, si cuatro Vyattas utilizan el
mismo grupo, harán que tres VRA asuman
set interfaces bonding dp0bond1 vrrp vrrp- potencialmente el estado de reserva, mientras
group 1 'rfc-compatibility' que sólo uno es el maestro, lo que provocará
una interrupción.
set interfaces bonding dp0bond1 vrrp vrrp-
group 1 sync-group 'vgroup1' Las direcciones de la interfaz real de las vlan
nativas (por ejemplo, dp0bond1:
set interfaces bonding dp0bond1 vrrp vrrp-
169.110.20.28/29) no siempre están en la misma
group 1 virtual-address '169.110.21.26/29'
subred que sus VIP (169.110.21.26/29).
Un grupo de sincronización (sync-group) de
Migración tras error de VRRP manual
VRRP es diferente de un grupo de VRRP.
Cuando cambia el estado de una interfaz que Si necesita forzar una migración tras error de
pertenece a un grupo de sincronización, los VRRP, puede lograrlo mediante la ejecución del
demás miembros del mismo grupo de siguiente mandato en el dispositivo maestro de
sincronización cambian al mismo estado. VRRP:
El número de vrrp-group de las interfaces de vyatta@vrouter$ reset vrrp master interface
VLAN (VIF) deben ser casi siempre iguales que dp0bond0 group 1
su interfaz nativa coincidente.
El ID de grupo es el ID de grupo de VRRP de
Por ejemplo, dp0bond1.789 debe tener siempre las interfaces nativas y, como ha mencionado
el mismo número de vrrp-group que dp0bond1, anteriormente, podría ser diferente en su par.
a menos que las dos interfaces compartan el
mismo sync-group. Sincronización de conexión

Tener un número de grupo diferente en el VIF y Cuando dos dispositivos VRA están en un par
en la interfaz nativa puede causar una condición de alta disponibilidad, puede ser útil rastrear

8
conexiones de estado entre los dos dispositivos sustituir al maestro a menos que tenga una
de forma que si se produce una migración tras prioridad superior. Esto elimina la interrupción
error, el estado actual de todas las conexiones del servicio a menos que esté disponible una vía
que están en el dispositivo con el error se de acceso preferida. También es posible prohibir
replican en el dispositivo de copia de seguridad, administrativamente todos los intentos de
de modo que no es necesario reconstruir desde sustitución. Si el maestro deja de estar
cero cualquier sesión activa actual (como las disponible, la copia de seguridad de prioridad
conexiones SSL), hecho que puede provocar más alta se convertirá en maestro después de un
una interrupción de la experiencia de usuario. breve retardo, proporcionando una transición
controlada de la responsabilidad de
Esto se denomina sincronización de seguimiento direccionador virtual con una interrupción de
de conexión. servicio mínima.
Para configurarla, debe declarar cual es el En los despliegues suministrados por IBM©
método de migración, qué interfaz utilizará para Cloud, el valor de retardo inicial está
enviar la información de seguimiento de establecido en el valor predeterminado. Si lo
conexión y la dirección IP del igual remoto: desea puede modificarlo a medida que pruebe
set service connsync failover-mechanism vrrp los métodos de migración tras error y de alta
sync-group SYNC1 disponibilidad.

set service connsync interface dp0bond0 Preferencia frente a no preferencia

set service connsync remote-peer 10.124.10.4 El protocolo vrrp define la lógica que decide
qué igual VRRP de una red tiene la prioridad
El otro VRA tendrá la misma configuración, más alta, y, como tal, es el mejor igual para
pero un igual remoto remote-peer distinto. adoptar el rol de maestro. Con una
configuración predeterminada, VRRP se
Tenga en cuenta que esto puede saturar un
habilitará para realizar la sustitución, lo que
enlace si hay un gran número de conexiones que
significa que un nuevo igual con prioridad
entran en otras interfaces, y competirá con otro
superior de la red forzará una migración tras
tráfico en el enlace declarado.
error del rol de maestro.
Característica VRRP Start Delay
Cuando la preferencia está inhabilitada, un igual
Ahora el sistema operativo Vyatta versión de prioridad superior solo tendrá que migrar tras
1801p y posteriores incluye un nuevo mandato error el rol de maestro si el igual de prioridad
vrrp, vrrp especifica un protocolo de elección inferior existente ya no está disponible en la red.
que asigna dinámicamente la responsabilidad de La inhabilitación de la preferencia resulta a
un direccionador virtual a uno de los veces útil en casos reales, ya que gestiona
direccionadores VRRP de una LAN. El mejores situaciones en las que el igual de
direccionador de VRRP que controla las prioridad superior puede haber empezado a
direcciones IPv4 o IPv6 asociadas a un comportarse de forma inestable periódicamente
direccionador virtual se denomina el maestro y debido a problemas de fiabilidad con el propio
reenvía paquetes enviados a estas direcciones igual o con una de sus conexiones de red.
IPv4 o IPv6. El proceso de elección proporciona También resulta útil para evitar una migración
una migración tras error dinámica en cuanto a la tras error prematura a un nuevo igual de
responsabilidad del reenvío si el maestro deja de prioridad superior que no ha completado la
estar disponible. Toda la mensajería de convergencia de red.
protocolo se realiza utilizando datagramas de
Supuestos y limitaciones de la preferencia
multidifusión de IPv4 o IPv6; como resultado,
el protocolo puede operar a través de una Si los iguales VRRP se han configurado de
variedad de tecnologías de LAN multiacceso modo que inhabilitan la sustitución, hay algunos
que dan soporte a la multidifusión IPv4/IPv6. casos en los que puede "aparecer" que se
produce la sustitución, pero en realidad el
Para minimizar el tráfico en la red, solo el
escenario es sólo una migración tras error de
maestro de cada direccionador virtual envía
VRRP estándar. Tal como se ha descrito
mensajes periódicos de anuncio de VRRP. Un
anteriormente, VRRP utiliza datagramas de
direccionador de copia de seguridad no intentará
multidifusión IP como medio para confirmar la

9
disponibilidad del direccionador maestro priority 253
actualmente elegido. Puesto que es un protocolo virtual-address 161.202.101.204/29
de capa 3 que detecta el error de un igual }}
VRRP, es importante que la detección de la }
migración tras error en VRRP se retrase hasta
que VRRP y la capa 1 a 2 de la pila de red estén ¿Cómo el concentrador VPN 3000
listos y converjan. En algunos casos, la interfaz implementa el VRRP?
de red que ejecuta VRRP puede confirmar ante
el protocolo que la interfaz está activa, pero
puede que otros servicios subyacentes, como el 1.- Los concentradores VPN redundantes son
árbol de expansión o Bonding, no se hayan identificados por el grupo.
completado. Como resultado, no se puede
establecer la conectividad IP entre iguales. Si 2.- Eligen a un solo master para el grupo.
esto ocurre, VRRP en un nuevo igual superior
3-. Uno o más concentradores VPN pueden ser
se convertirá en maestro, ya que no puede
respaldos del master del grupo.
detectar mensajes de VRRP del igual maestro
actual en la red. Después de la convergencia, el 4.- El master comunica su estado a los
breve periodo de tiempo en el que hay dos pares dispositivos de backup.
VRRP maestros dará como resultado que se
ejecute la doble lógica maestra de VRRP, el Si el Maestro no logra comunicar su estado,
igual de prioridad superior seguirá siendo VRRP trata con cada dispositivo de respaldo
maestro y el de prioridad inferior se convertirá según su orden de precedencia. El respaldo de
en copia de seguridad. Este caso de ejemplo respuesta asume el papel del master.
puede "aparecer" para demostrar una anomalía
Nota: El VRRP habilita la Redundancia para las
en la funcionalidad de "sin sustitución".
conexiones del túnel solamente. Por lo tanto, si
Característica Start Delay ocurre una falla de VRRP, el respaldo escucha
solamente para hacer un túnel los protocolos y
Para solucionar los problemas asociados al el tráfico. Hacer ping el concentrador VPN no
retraso en la convergencia de niveles inferiores trabaja. Los concentradores VPN que participan
de la pila de red durante un suceso de activación deben tener idénticas configuraciones. Las
de interfaz, así como otros factores que direcciones virtuales configuradas para VRRP
contribuyen, se ha incorporado una nueva deben coincidir con aquéllas configuradas en las
característica denominada “Startup Delay” en el direcciones de interfaz del Maestro.
parche 1801p. La característica hace que el
estado de VRRP de una máquina que se ha Virtual IP y virtual group
"recargado" para permanecer en el estado INIT
Veamos cómo funciona VRRP a través del
hasta después de un retraso predefinido pueda
siguiente ejemplo.
ser configurada por el operador de red. La
flexibilidad en este valor de retardo permite al
operador de red personalizar las características
de su red y dispositivos en condiciones reales.

Detalles del mandato

vrrp {
start-delay <0-600>
}
start-delay puede tener un valor comprendido
entre 0 (valor predeterminado) y 600 segundos. Fig. 3. Ejemplo cómo funciona VRRP
Configuración de ejemplo
interfaces {
bonding dp0bond1 { Tenemos tres routers de salida en nuestra red:
address 161.202.101.206/29 mode balanced A, B y C. Para no entrar en conflicto tienen
vrrp { direcciones IP diferentes: 10.0.0.1, 10.0.0.2 y
start-delay 120 10.0.0.3 respectivamente.
vrrp-group 211 {
preempt false

10
Definimos además la IP virtual del grupo que en Ingrese las direcciones IP en las Direcciones
nuestro caso es 10.0.0.4 y que será el gateway compartidas grupales (1 privado) de Maestro y
de salida de nuestra red. en todos los sistemas de respaldo.

Únicamente el router que actúe como master Por este ejemplo, el direccionamiento es
mostrará esta IP virtual hacia la red actuando 10.10.10.1. Ingrese la dirección IP en las
realmente como gateway de salida de dicha red. Direcciones compartidas grupales (2 público) de
Maestro y en todos los sistemas de respaldo. Por
También definiremos otros dos parámetros en este ejemplo, el direccionamiento es
todos los routers: 63.67.72.155.
 Virtual group: nos permite asociar 2.Vuelven al Configuration > System > las
varios routers a un mismo grupo VRRP ventanas del Routing IP > Redundancy en todas
redundante. Podemos tener varios las unidades y marcan el permiso VRRP.
grupos virtuales en la misma red.
Nota: Si usted configuró el Equilibrio de carga
 Prioridad: valor entre 0 y 255. En entre los dos concentradores VPN antes de que,
igualdad de condiciones, el router con y usted esté configurando el VRRP en ellos,
mayor prioridad actuará como master. asegúrese le tomar el cuidado de la
En caso de empate de prioridades el configuración de agrupación de la dirección IP.
master se decide a través de una
combinación lógica con la dirección Si usted utiliza a la misma agrupación IP que
MAC de cada router para evitar antes, usted necesita cambiarlos. Esto es
igualdades. necesario porque el tráfico a partir de una
agrupación IP en un escenario del Equilibrio de
Configuración VRRP carga se dirige a solamente uno de los
concentradores VPN
El VRRP se configura en las interfaces públicas
y privadas en esta configuración. VRRP se Sincronizar las configuraciones
aplica sólo a configuraciones donde dos o más
Concentradores de VPN funcionan Este procedimiento muestra cómo sincronizar la
paralelamente. configuración del master para esclavizar
haciendo el Equilibrio de carga o primario a
Todos los concentradores VPN que participan secundario si hace el VRRP.
tienen configuraciones de LAN a LAN, de
usuario y grupo idénticas. Si el maestro falla, el 1. En el Administration (Administración)
de respaldo comienza a prestar servicio al > File Management Administración de
tráfico administrado anteriormente por el archivos) principal o primario, selecto
maestro. El cambio ocurre en 3 o 10 segundos. y de la opinión del tecleo de la fila de
los CONFIG.
Mientras que las conexiones cliente del IPSec y
del Point-to-Point Tunnel Protocol (PPTP) son
disconnected durante esta transición, necesidad
de usuarios de volver a conectar solamente sin
el cambio de la dirección destino de su perfil de
la conexión. En una conexión de LAN a LAN,
la conmutación es continua.

Este procedimiento muestra cómo implementar


esta configuración de muestra.

Sobre los sistemas Principal y de Respaldo: Fig. 4. File Management Administración de


1. Seleccione Configuration > System > Routing archivos
IP > Redundancy. Cambie solamente estos 2. Cuando el buscador Web se abre con la
parámetros. Deje el resto de los parámetros en configuración, el resaltado y copia la
su estado predeterminado: Ingrese una configuración (control-uno, control-C).
contraseña (máximo de 8 caracteres) en el
campo del group password. 3. Pegue la configuración en el WordPad.

11
4. Selecto edite > reemplace e ingrese el 9. Después de que le reorienten a la
IP Address de la interfaz pública de ventana System Reboot (Re
principal o de primario en el hallazgo inicialización del sistema), deje las
qué campo. En el reemplace con el configuraciones predeterminadas y el
campo, ingrese el IP Address que usted tecleo se aplica.
planea asignar en el esclavo o el
respaldo. Haga lo mismo para el IP
privado y la interfaz externa si usted la
hace configurar.

5. Salve el archivo y dele un nombre que


usted elija. Sin embargo, asegúrese que
usted lo salve como “Text document
(Documento de texto)” (por ejemplo,
synconfig.txt). Usted no salvar pues
.doc (el valor por defecto) y después
cambia la extensión más adelante. La
razón es porque guarda el formato y el Fig. 7. System Reboot
concentrador VPN valida solamente el
texto. Después de que suba, tiene la misma
configuración como el master o primario a
6. Vaya al esclavo o al Adminsitration excepción de los direccionamientos que usted
(Administración) > File Management cambió previamente.
(Administración de archivos)
secundario y selecto > File Upload Nota: No olvide cambiar los parámetros en
(Subir archivo). ventana del (VRRP) del Equilibrio de carga o de
la Redundancia.

Seleccione Configuration > System > Routing


IP >Redundancy.

Nota: Alternativamente, seleccione


Configuration > System > Equilibrio de carga.
Fig. 5. Subir archivo Configuración VRRP Dispositivos Switches
7. Ingrese config.bak en el archivo en el para pila de la serie SG500X
campo concentrador VPN 3000 y hojee Versión del software 1.3.0.62
al archivo guardado en su PC
(synconfig.txt). Entonces haga clic la Paso 1. Inicie sesión a la utilidad de
carga. El concentrador VPN la carga y configuración de la red y elija a los routers
cambia automáticamente synconfig.txt virtuales de la configuración IP > del IPv4
a config.bak. VRRP.

8. Adminsitration (Administración) > File La página de los routers virtuales del IPv4
Management (Administración de VRRP se abre:
archivos) > archivos de configuración
selectos del intercambio y
AUTORIZACIÓN del tecleo para
hacer que el concentrador VPN arranca
con el archivo de configuración
cargado. Fig. 8. IPv4 VRRP

Paso 2. El tecleo agrega para agregar los


parámetros de un nuevo router VRRP. La
ventana de la tabla del router virtual del IPv4
VRRP aparece.

Fig. 6. Administración de archivos

12
y elige cuáles serán los IP Addresses colectivos
del router virtual.

• Sí — Indica que la dirección IP del dispositivo


es el IP Address de router virtual. Elija los IP
Addresses disponible desde el campo disponible
de la dirección IP y después haga clic > hacer
que dirige el IP address del propietario.

Fig. 9. Tabla del router virtual del IPv4 VRRP

Paso 3. Haga clic el VLA N como la interfaz en


el campo de la interfaz y elija el VLA N
deseado de la lista desplegable del VLA N.

Paso 4. Ingrese un valor en el campo del


identificador del router virtual (VRID). El
VRRP utiliza un número de identificación del
router virtual para agrupar a los routers de Fig. 10. SI IP address del propietario
gateway. Cada grupo VRID tiene su propio
número único VRID. El intervalo válido es 1- • No — Indicado que el IP del dispositivo no es
255. la dirección IP del router virtual. Ingrese el IP
Address de router virtual en el campo virtual de
Paso 5. Ingrese una descripción definida por el los IP Addresses. Usted puede asignar 2 en un
usuario en el campo Description (Descripción), momento de los IP Addresses, separados con
describiendo abreviadamente al router virtual una coma (,).
dentro de 160 caracteres.

Paso 6. Marque el cuadro de revisión de estado


para habilitar el VRRP en el dispositivo.
Mientras que está habilitado, eligen a un router
virtual de reserva para hacer el master del router
virtual siempre que el router principal anterior
falle.

Paso 7. Elija la versión VRRP para utilizar en el


campo de la versión basado en su requisito. Las
opciones son como sigue:

• V2 VRRP — Solamente direccionamientos del


IPv4 de los soportes. Esto se elige por
abandono.

• V3 VRRP — Soporta los direccionamientos


del IPv4 y del IPv6.

• V2 VRRP y v3 VRRP — Se utiliza esto


cuando un dispositivo tiene un direccionamiento
Fig. 11. NO IP address del propietario
del IPv4 y otro tiene un IPv6.
Paso 9. Elija una dirección IP que se utilice en
Paso 8. Elija un botón de radio del propietario
los mensajes VRRP en el campo de dirección
de la dirección IP para seleccionar una
IP de origen. Las opciones son:
dirección IP para el router virtual. El propietario
de la dirección IP es también el router principal,

13
• Valor por defecto del uso — Utiliza la En la mayoría de casos, los nodos de dicha red
dirección IP de la interfaz conectada. obtienen la dirección IP de este gateway a través
del protocolo DHP o bien configurándolo
• Definido por el usuario — Utilizado para manualmente. En ambos casos, si el router de
elegir de la dirección IP disponible en los salida sufre un fallo y no está disponible ningún
dispositivos. Elija la dirección IP de la lista nodo de la red puede comunicar con el exterior
desplegable definida por el usuario. produciéndose un fallo que afecta a toda la red.
Paso 10. Si usted eligió no para el propietario Para evitar esto, se ideó el protocolo VRRP
del IP Address, ingrese la prioridad del (Virtual Router Redundancy Protocol) que en
dispositivo en el campo de prioridad. pocas palabras permite definir dos o más routers
Nota: El campo de prioridad especifica la en nuestra red en modo redundante, es decir,
prioridad de los routers virtuales. El Routers de uno funcionando y el resto en reserva o backup.
esta manera puede diferenciar como el router Cuando un router falla otra toma el control.
principal y el router de la salvaguardia. Un valor IV. CONCLUSIONES Y
más alto iguala la prioridad más alta. Este RECOMENDACIONES
campo depende de las opciones del propietario
de la dirección IP. Ingrese el valor de prioridad
Virtual Router Redundancy Protocol (VRRP) es
en el campo de prioridad si su IP Address del
un protocolo de redundancia que elige uno o
dispositivo no es el IP Address de router virtual más enrutadores en un grupo virtual que actúa
(si usted eligió al propietario del IP Address como respaldo.
como NINGÚN). Tiene un rango a partir de la
1-254. Si la dirección IP del dispositivo es la En caso de falla, este protocolo asigna
prioridad del IP Address de router virtual dinámicamente la responsabilidad de un
entonces establecida automáticamente a su valor enrutador maestro a uno de los enrutadores
más alto 255. físicos en una red de área local (LAN).
Paso 11. Elija un botón de radio del modo de la
Ante posibles fallas en la red, este protocolo
apropiación. Esto se utiliza para hacer el router
aumenta la disponibilidad y confiabilidad de las
al router principal cuando se cambian las rutas de enrutamiento en su red.
prioridades.

• Permiso — Substituye al router principal En VRRP, un enrutador físico en un grupo de


actual por el otro router cuya prioridad es más enrutadores virtuales se elige como maestro, y
alta que la prioridad del router del master actual. el otro enrutador físico del mismo grupo de
enrutadores virtuales actúa como copias de
• Neutralización — El master de la corriente seguridad en caso de que el maestro falle.
será router principal incluso en presencia de un
router con la prioridad más alta. El router con la Los enrutadores físicos se denominan
prioridad más alta actúa como router de reserva enrutadores VRRP.
de modo que cuando el master actual falla
entonces sienta bien la prioridad más alta al La puerta de enlace predeterminada de un host
nuevo master. se asigna a la dirección IP del grupo de
enrutadores virtuales en lugar de una dirección
Paso 12. Ingrese el valor del intervalo del IP de enrutador físico.
anuncio (en los milisegundos) en el campo del
intervalo del anuncio con un rango a partir del Si el enrutador físico que está enrutando
50 a 40950. El router principal hace publicidad paquetes dentro del grupo de enrutadores
periódicamente a todo el Routers de reserva virtuales falla, se selecciona otro enrutador
sobre los estados activos y las prioridades. físico para reemplazarlo automáticamente.

Paso 13. El tecleo se aplica para salvar la El enrutador físico que reenvía paquetes en un
configuración. momento dado se denomina enrutador maestro.
Toda red Ethernet que deba conectarse a
VRRP también permite compartir la carga del
Internet o a otra red en un direccionamiento IP
tráfico.
distinto debe hacerlo a través de un router o
Gateway de salida.

14
El tráfico se puede compartir de manera
equitativa entre los enrutadores disponibles
configurando VRRP de tal manera que el tráfico
hacia y desde los clientes LAN sea compartido
por múltiples enrutadores.

V. REFERENCIAS
[1] Ayikudy Srikanth, Adnan Onart «VRRP: Increasing
Reliability and Failover with the Virtual Router Redundancy
Protocol» Addison-Wesley, 2002
[2 ]James Henry Carmouche «IPSec Virtual Private
Network Fundamentals» Pearson Education, 19 jul. 2006
[3] James Denton «Learning OpenStack Networking: Build
a solid foundation in virtual networking technologies for
OpenStack-based clouds, 3rd Edition» Packt Publishing Ltd,
31 ago. 2018
[4] Patrick J. Conlan «Cisco Network Professional's
Advanced Internetworking Guide (CCNP Series)» John
Wiley & Sons, 20 abr. 2009
[5]https://www.cisco.com/c/es_mx/support/docs/smb/switch
es/cisco-small-business-500-series-stackable-managed-
switches/smb3141-configure-virtual-router-redundancy-
protocol-vrrp-on-sg500x.html
[6]https://flatfeefsbo.com/es/cisco/18-configure-vrrp-in-
cisco-ios-router.html
[7]https://hardsoftsecurity.es/index.php/2019/03/27/configur
acion-vrrp-en-mikrotik/
[8]https://docs.oracle.com/cd/E56339_01/html/E53805/gmia
g.html
[9]https://es.wikipedia.org/wiki/Virtual_Router_Redundanc
y_Protocol
[10]https://www.cisco.com/c/es_mx/support/docs/security/v
pn-3000-series-concentrators/7210-vrrp.pdf
[11]https://blog.davantel.com/vrrp-virtual-router-
redundancy-protocol-los-miercoles-tecnologia

15

También podría gustarte