1
© 2002, Cisco Systems, Inc. All rights reserved.
Session Number
Presentation_ID
Thi
ết kế hệ thống mạng diện rộng
có tính năng sẵn sàng cao
tại Tổng Cục Thuế TP.HCM
GVHD: Th.S Lý Anh Tuấn
SVTH: Nguyễn Văn An - 02DHH005
Nguyễn Hồng Vân - 02DHTH297
ĐẠI HỌC KỸ THUẬT CÔNG NGHỆ
KHOA CÔNG NGHỆ THÔNG TIN
NGÀNH MẠNG MÁY TÍNH
LỚP 02MMT
LUẬN VĂN TỐT NGHIỆP:
222
© 2002, Cisco Systems, Inc. All rights reserved.
Presentation_ID
NỘI DUNG TRÌNH BÀY
• Lý do xây dựng mạng WAN có tính năng sẵn sàng cao.
• Giới thiệu tổng quan Tổng Cục Thuế TP.HCM.
– Giới thiệu.
– Hiện trạng Tổng Cục Thuế TP.HCM.
• Giao thức HSRP (Hot Standby Router Protocol).
• Giao thức VRRP(Virtual Router Redundancy Protocol).
• Demo ứng dụng trên thiết bị Cisco.
333
© 2002, Cisco Systems, Inc. All rights reserved.
Presentation_ID
Lý do xây dựng hệ thống mạng WAN có tính năng
Nhiệm vụ của Tổng Cục Thuế
TP. Hồ Chí Minh.
• Chỉ đạo, đôn đốc, kiểm tra tình hình thu thuế các tỉnh
phía nam (Cục Thuế các tỉnh phía nam nối trực tiếp lên
Tổng cục TP.HCM).
• Thực hiện công tác quản trị, tài vụ, quản lý ấn chỉ, văn
phòng phục vụ cho các hoạt động của Tổng Cục Thuế.
• Thực hiện các nhiệm vụ khác do Tổng Cục Trưởng
Tổng Cục Thuế giao.
777
© 2002, Cisco Systems, Inc. All rights reserved.
Presentation_ID
Hệ thống mạng hiện tại Tổng Cục Thuế
TP.HCM
888
© 2002, Cisco Systems, Inc. All rights reserved.
Presentation_ID
Mô hình tổng quan
999
© 2002, Cisco Systems, Inc. All rights reserved.
Presentation_ID
Mô hình khi áp dụng công nghệ
101010
© 2002, Cisco Systems, Inc. All rights reserved.
Presentation_ID
Lợi ích khi áp dụng công nghệ
Ưu điểm:
• Đơn giản về thiết bị.
• Khắc phục lỗi nhanh.
• Load Sharing: Chia sẻ tải truyền.
© 2002, Cisco Systems, Inc. All rights reserved.
Presentation_ID
MÔ TẢ HSRP
1985 (UDP)Port
Application Layer
Protocol
Type
TCP/IP
Bộ
giao
thức
141414
© 2002, Cisco Systems, Inc. All rights reserved.
Presentation_ID
ĐỊNH DẠNG GÓI TIN HSRP
8 bits.
Phiên bản của HSRP. Xác định
phiên bản hiện tại đang sử dụng.
0 Hello. Thông điệp Hello chuyên chở tới các Router khác
các thông số Priority Number và thông tin trạng thái của
Router gởi.
1 Coup. Router muốn trở thành Active Router.
2 Resign. Active Router gởi thông điệp này khi nó muốn
Shut Down.
0 Initial. Trạng thái bắt đầu và chỉ thị HSRP đang không hoạt
động.
1 Learn. Router không xác định được địa chỉ IP ảo, và không thấy
được gói tin Hello chứng thực từ Active Router.
2 Listen. Router xác định được địa chỉ IP ảo, mà không có Active
Router và Standby Router.
Phần để dành.
Authentication Data. 8 bytes.
Trường này chứa đoạn text 8 ký tự làm
password. Nếu Authentication Data không
được cấu hình thì giá trị mặc định là 0x63
0x69 0x73 0x63 0x6F 0x00 0x00 0x00.
Virtual IP Address. 32 bits.
Địa chỉ IP ảo được sử dụng với nhóm HSRP. Nếu
địa chỉ IP ảo không được cấu hình trên Standby
Router thì nó có thể học từ thông điệp Hello của
Active Router. Một địa chỉ sẽ chỉ được học nếu
không có địa chỉ nào được cấu hình và thông điệp
Hello phải được chứng thực.
151515
© 2002, Cisco Systems, Inc. All rights reserved.
Presentation_ID
HOẠT ĐỘNG CỦA HSRP
• Các Router HSRP giao
tiếp với nhau thông qua
việc trao đổi các gói tin
Hello HSRP định kỳ,
thường là dựa vào trường
Hellotime của gói tin
HSRP. Các gói tin này
được gởi tới địa chỉ
Multicast 224.0.0.2 trên
UDP port 1985.
161616
© 2002, Cisco Systems, Inc. All rights reserved.
Presentation_ID
mà sau khi lấy lại trạng thái nó có thể trở lại Active
Router.
191919
© 2002, Cisco Systems, Inc. All rights reserved.
Presentation_ID
Interface tracking
• Interface tracking: Nếu 1 Interface bị Down thì
Priority của Active Router giảm xuống tạo điều kiện
cho Standby Router với số Priority cao hơn trở thành
Active Router.
• Chức năng này cho phép Router HSRP giám sát được
sự cố đường truyền.
202020
© 2002, Cisco Systems, Inc. All rights reserved.
Presentation_ID
SỬ DỤNG HSRP CĂN BẢN
212121
© 2002, Cisco Systems, Inc. All rights reserved.
Presentation_ID
KHI SỬ DỤNG ĐA NHÓM HSRP
222222
© 2002, Cisco Systems, Inc. All rights reserved.
Presentation_ID
GỞI VÀ NHẬN GÓI TIN TRONG HSRP
IP 10.0.0.10
SM 255.0.0.0
DG 10.0.0.1
MAC 0000.0C00.0001
IP 10.0.2.10
SM 255.0.0.0
ROUTER (4000.0000.3333)
Destination IP 10.0.2.10
Destination MAC: 0000.0c00.1110
232323
© 2002, Cisco Systems, Inc. All rights reserved.
Presentation_ID
Giao thức VRRP
• VRRP (Virtual Router Redundancy Protocol) là một giao
thức dư thừa Router ảo, thiết kế ra để làm tăng tính năng
sẵn sàng và độ tin cậy của mạng với việc kết hợp các
Router làm thành Router ảo với IP làm Default Gateway
cho các Host bên trong mạng LAN.
• Hai hoặc nhiều Router được cấu hình làm Router ảo
nhưng chỉ một Router làm chức năng định tuyến thực sự
tại một thời điểm. Nếu Router hiện tại đang làm nhiệm
vụ định tuyến mà bị lỗi thì Router khác tự động thay thế
Router đó ngay.
242424
© 2002, Cisco Systems, Inc. All rights reserved.
Presentation_ID
Các thuật ngữ liên quan
• VRRP Router : Là Router mà sử dụng giao thức VRRP.
• Virtual Router: Hoạt động như một Router mặc định cho các Host
trong LAN chia sẻ. Nó gồm một định danh Router ảo (VRID).
• IP Address Owner: Router VRRP mà có các địa chỉ IP của Router
ảo như là các địa chỉ trên Interface thực.
• Primary IP Address: Là một địa chỉ IP được chọn từ các địa chỉ
Interface thực (luôn luôn chọn địa chỉ đầu tiên).
• Virtual Master Router : Là Router VRRP mà có nhiệm vụ chuyển
các gói tin tới địa chỉ IP kết hợp với Router ảo