仮想ルータ冗長プロトコル(VRRP )は、インターネット技術タスクフォース(IETF)によって標準化されたネットワーク冗長プロトコルです。複数の物理ルータを共通の仮想IPアドレスを共有する単一の仮想ルータにグループ化することで、IPサブネットのデフォルトゲートウェイの可用性を高めます。このプロトコルはRFC 9568で定義されています。
VRRPグループ内では、1台のルーターがアクティブルーターとして選出され、1台以上のルーターがバックアップ状態になります。ネットワーク上のホストは、仮想IPアドレスをデフォルトゲートウェイとして使用します。アクティブルーターが使用不能になった場合、バックアップルーターのいずれかが自動的にアクティブルーターの役割を引き継ぎ、ホストの再設定を必要とせずにゲートウェイサービスを継続できます。
VRRPの各インスタンスは、単一のIPv4サブネットまたはIPv6リンクに限定されており、複数のレイヤ3ネットワークにわたるゲートウェイ冗長性を提供することはできません。このプロトコルはIPv4とIPv6の両方をサポートし、イーサネット、MPLS、トークンリングなど、さまざまなレイヤ2テクノロジー上で動作可能です。
仮想ルータは、メディアアクセスコントロール(MAC)アドレスとして00-00-5E-00-01-XXを使用する必要があります。アドレスの最後のバイト(XX)は仮想ルータ識別子(VRID)であり、ネットワーク内の各仮想ルータごとに異なります。このアドレスは一度に1つの物理ルータのみが使用し、仮想ルータのIPアドレスに対するARP要求が送信されると、このMACアドレスで応答します。
仮想ルーター内の物理ルーターは、IPv4の場合はマルチキャストIPアドレス224.0.0.18とIPプロトコル番号112 [ 1 ] 、IPv6の場合はff02::12とIPプロトコル番号112 [ 1 ]のパケットを使用して相互に通信する必要があります。
仮想ルーターのバックアップとなるルーターには、1~254の優先度が割り当てられ、最も優先度の高いルーターがアクティブになります。デフォルトの優先度は100です。MACアドレス所有者の場合、優先度は常に255です。
アクティブルータからマルチキャストパケットがアドバタイズタイマーの3倍以上の期間受信されない場合、バックアップルータはアクティブルータがダウンしたと判断します。すると仮想ルータは不安定な状態に移行し、バックアップルータから次のアクティブルータを選択するための選挙プロセスが開始されます。このプロセスはマルチキャストパケットを使用して実行されます。
バックアップ ルーターは、選挙プロセス中にのみマルチキャスト パケットを送信することになっています。このルールの例外として、物理ルーターが現在のアクティブ ルーターよりも高い優先度で構成されている場合があります。これは、ネットワークへの接続時にアクティブ ステータスを優先することを意味します。これにより、システム管理者は、たとえば仮想ルーター内の他のルーターよりもそのルーターの性能が高い場合などに、起動直後に物理ルーターを強制的にアクティブ 状態にすることができます。優先度が最も高いバックアップ ルーターは、現在のアクティブ ルーターよりも優先度を高くすることでアクティブ ルーターになります。その後、仮想ゲートウェイの MAC アドレスに送信されるパケットのルーティングを担当します。バックアップ ルーターの優先度がすべて同じ場合、IP アドレスが最も高いバックアップ ルーターがアクティブ ルーターになります。
仮想ルーターとして機能するすべての物理ルーターは、同じローカルエリアネットワーク(LAN) セグメント内に存在する必要があります。仮想ルーター内の通信は定期的に行われます。この周期は、アドバタイズメント間隔タイマーを変更することで調整できます。アドバタイズメント間隔が短いほど、ブラックホール期間は短くなりますが、ネットワーク内のトラフィックが増加します。セキュリティは、最初のホップのパケットにのみ応答することで実現されますが、特にローカル攻撃に対して、これを強化するための他のメカニズムも提供されています。選挙プロセスは、ルーターの優先度から導出されるスキュータイムを使用することで秩序正しく行われ、選挙中にサンダリングハード問題が発生する可能性を低減するために使用されます。スキュータイムは、 (256 −優先度) / 256 (ミリ秒単位)の式で与えられます。
バックアップルータの利用率は、負荷分散によって向上させることができる。[ 1 ]: §4.2
VRRP の作業は 1997 年にインターネット技術タスクフォース(IETF)が最初の草案を公開したことから始まりました。1998 年にプロトコルが正式に定義されました。[ 2 ] VRRP はオープン標準ですが、シスコは、基本的に同じ機能を持つ類似の独自プロトコルであるHot Standby Router Protocol (HSRP) が特許でライセンスされていると主張しました。 [ 3 ] しかし、2001 年にシスコの Robert Barr は直接の問い合わせに対し、誰かがシスコに対して特許を主張しない限り、特許の主張はしないと回答しました。[ 4 ] IBMも特許を主張しており、その声明は IETF のウェブページで読むことができます。[ 5 ]問題となっているすべての特許は失効しています。[ 6 ] [ 7 ]
このプロトコルは2004年にバージョン2として改良されました。[ 8 ]現在のバージョンであるVRRPバージョン3は2010年に公開されました。[ 1 ]
Mellanoxは、VRRPに基づいた独自のプロトコルであるMAGPを提供しており、アクティブ/アクティブ動作が可能となっている。[ 9 ]
Foundry Networksは、RFC 3768 [ 10 ]のいくつかの制限を回避するVRRPの独自バージョンであるVRRP-E(Extended)を開発しました。
Robert Barr、CISCO Systems より: Cisco は、特許請求が Cisco に対して提起されない限り、VRRP の IETF 標準の実装に関して誰に対しても特許請求を提起しません。ただし、特許請求が提起された場合は、Cisco は防御的に特許請求を提起する権利を留保します。