Satura rādītājs:
- Definīcija - ko nozīmē kopējais adreses atlaišanas protokols (CARP)?
- Techopedia izskaidro kopējo adreses atlaišanas protokolu (CARP)
Definīcija - ko nozīmē kopējais adreses atlaišanas protokols (CARP)?
Kopīgais adreses atlaišanas protokols (CARP) ir automātisks kļūmjpārlēces un atlaišanas protokols, kuru OpenBSD ieviesa 2003. gada oktobrī. CARP ir paredzēts, lai koplietotu kopēju IP adresi vairākiem resursdatoriem vienā tīkla segmentā, lai nodrošinātu dublējuma dublēšanu vairākiem serveriem vai resursdatoriem. Tā ir alternatīva interneta inženierijas darba grupas (IETF) virtuālā maršrutētāja atlaišanas protokolam (VRRP) un Cisco karstā gaidstāves atlaišanas protokolam (HSRP).
CARP ir veidots kā bezmaksas un atvērtā avota aizstājējs VRRP, kam, pēc Cisco domām, bija zināma tehniska līdzība ar viņu patentēto HSRP. CARP darbojas, ļaujot resursdatoru grupai tajā pašā tīkla segmentā koplietot IP adresi. Šī saimnieku grupa tiek dēvēta par atlaišanas grupu. Atlaišanas grupai tiek piešķirta IP adrese un kopējais virtuālā resursdatora ID (VHID). VHID ļauj grupas dalībniekiem noteikt, kurai atlaišanas grupai viņi pieder. Grupā vienu resursdatoru apzīmē kā galveno resursdatoru, bet pārējos - kā rezerves resursdatorus. Galvenais resursdators ir koplietotās IP adreses īpašnieks. Galvenais resursdators reaģē uz visiem uz to vērstajiem trafika vai ARP pieprasījumiem.
Techopedia izskaidro kopējo adreses atlaišanas protokolu (CARP)
Katrs resursdators vienlaikus ar vairākām fiziskām saskarnēm var piederēt vairāk nekā vienai atlaišanas grupai. Galvenais resursdators sūta CARP s rezerves resursdatoriem.
Šīs CARP vai CARP paketes sastāv no divām vērtībām:
- Galvenā resursdatora bāze (advbase): to var konfigurēt neatkarīgi no katras atlaišanas grupas resursdatora. advbase var saturēt vērtības no 1 līdz 255.
- Viltība (advskew): tas norāda, cik daudz vajadzētu šķelt advbase, nosūtot CARP s citiem resursdatoriem. Tās vērtības svārstās no 1 līdz 254.
Veicot manipulācijas ar advbase un advskew vērtībām katrā saimniekdatorā, var iecelt galveno CARP resursdatoru. Jo augstāka ir šo divu parametru kopējā vērtība, jo mazāk izvēlēts saimnieks, izvēloties galveno. Ja CARP pakešu ierašanās neizdodas pēc noteikta laika vai tiek saņemta lielāka advbase plus advskew vērtība, rezerves resursdators uzņemas galvenā resursdatora pienākumus.
CARP ir ierobežotas iespējas līdzsvarot ienākošos savienojumus starp saimniekiem Ethernet tīklā. Slodzes līdzsvarošanas operācijām vairākas CARP saskarnes tiek konfigurētas vienai un tai pašai IP adresei, bet dažādiem VHID. Tiklīdz ir saņemts ARP pieprasījums, CARP protokols izmanto sajaukšanas funkciju pret avota IP adresi ARP pieprasījumā, lai noteiktu, kuram VHID vajadzētu piederēt. Ja atbilstošais CARP interfeiss atrodas galvenajā stāvoklī, ARP pieprasījums saņems atbildi, pretējā gadījumā tas tiks ignorēts.
Lai neļautu ļaunprātīgam tīkla segmentam krāpties ar CARP, katru grupu var konfigurēt ar paroli. Pēc tam katra grupai nosūtītā CARP pakete tiek aizsargāta ar droša hash algoritma 1 hash balstītu ziņojumu autentifikācijas kodu (SHA1 HMAC). CARP atbalsta gan interneta protokola versijas 4 (IPV4), gan interneta protokola versijas 6 (IPV6) adresēšanu. CARP var izmantot domēna vārdu sistēmas (DNS) serveros, ugunsmūros un citos pakešu filtrēšanas serveros, kur klientam kļūmjpārlēces gadījumā nav jāzina un jāmaina visas IP adreses.
