Zum Inhalt springen
L

Wikipedia · einfach zusammengefasst · Stand

Virtuelle IP-Adresse

Die Virtuelle IP-Adresse (virtual IP address, gelegentlich auch VIP) bezeichnet eine dynamische IP-Adresse, die automatisch einer von mehreren redundanten …

Inhalt4 Abschnitte
  1. 1. Grundidee und Zweck
  2. 2. Einsatz in Clustern und Netzwerkverbindungen
  3. 3. Technische Umstellung mit ARP und GARP
  4. 4. Typische Einsatzbereiche und Protokolle

Grundidee und Zweck

Eine virtuelle IP-Adresse (virtual IP address, gelegentlich VIP) ist eine dynamische IP-Adresse, die automatisch einer von mehreren redundanten Komponenten zugeordnet wird. Redundant bedeutet, dass mehrere Komponenten dieselbe Aufgabe übernehmen können, falls eine ausfällt. Ziel ist es, die Ausfallsicherheit eines Systems zu erhöhen.

Von außen wird ein Systemverbund über diese virtuelle IP-Adresse angesprochen. Dadurch müssen Nutzer oder andere Systeme nicht wissen, welcher einzelne Rechner gerade aktiv ist. Die virtuelle IP-Adresse steht stellvertretend für den gesamten Verbund oder Cluster.

Einsatz in Clustern und Netzwerkverbindungen

In einem Aktiv/Passiv-Cluster ist die virtuelle IP-Adresse die Adresse des momentan aktiven Primärsystems. Alle Rechner im Verbund besitzen eigene individuelle IP-Adressen. Zusätzlich wird die virtuelle IP-Adresse an das aktive System „ausgeliehen“.

Wenn das aktive System ausfällt, kommt es zu einem Failover. Failover bedeutet, dass ein Standby-System aktiviert wird und die Aufgabe des ausgefallenen Knotens übernimmt. Dieses Standby-System erhält dann die virtuelle IP-Adresse. Neue Verbindungen werden dadurch automatisch mit dem neu aktivierten System hergestellt.

Beim IP network multipathing des Betriebssystems Oracle Solaris kann eine virtuelle IP-Adresse einer redundanten Netzwerkverbindung aus zwei oder mehr Netzwerkkarten zugeordnet werden. Diese Netzwerkkarten verbinden denselben Rechner mit ein und demselben Netzwerk.

Technische Umstellung mit ARP und GARP

Die technische Umsetzung virtueller IP-Adressen erfolgt oft zusammen mit dem Address Resolution Protocol (ARP). ARP ist ein Netzwerkprotokoll, das eine IP-Adresse einer MAC-Adresse zuordnet. Eine MAC-Adresse ist die Hardwareadresse einer Netzwerkschnittstelle.

Wenn eine virtuelle IP-Adresse von einem aktiven Knoten auf einen Standby-Knoten umgelegt wird, sendet das neu aktive System eine GARP-Nachricht. GARP steht für Gratuitous ARP und ist eine spezielle Nachricht des Address Resolution Protocols. Sie informiert die Geräte im Netzwerk darüber, dass die MAC-Adresse für die virtuelle IP-Adresse nun zum neuen aktiven System gehört.

So können ausstehende oder weitere Verbindungen automatisch zum richtigen Knoten geleitet werden, ohne dass eine manuelle Neukonfiguration nötig ist.

Typische Einsatzbereiche und Protokolle

Virtuelle IP-Adressen werden typischerweise in High-Availability-Systemen (HA-Systemen), Load-Balancing-Lösungen und Failover-Clustern verwendet. High Availability bedeutet Hochverfügbarkeit: Systeme sollen auch bei Hardware- oder Netzwerkfehlern erreichbar bleiben. Load Balancing verteilt Anfragen oder Last auf mehrere Systeme.

Wichtige Protokolle in diesem Zusammenhang sind VRRP, CARP und HSRP. Das Virtual Router Redundancy Protocol (VRRP) definiert die Zuweisung einer virtuellen IP-Adresse an einen Router in einem Cluster von Routern. Fällt ein Router aus, kann ein Backup-Router sofort übernehmen, ohne dass Clients ihre Netzwerkkonfiguration ändern müssen.

Das Common Address Redundancy Protocol (CARP) ist ein Open-Source-Äquivalent zu VRRP und dient ebenfalls zur Verwaltung virtueller IP-Adressen in redundanten Router- oder Server-Setups. Das Hot Standby Router Protocol (HSRP) ist ein proprietäres Cisco-Protokoll mit ähnlicher Funktionalität: Eine virtuelle IP-Adresse wird auf einen Standby-Router übertragen, wenn der aktive Router ausfällt.

Diese Protokolle und Mechanismen sollen den Übergang der virtuellen IP-Adresse möglichst reibungslos machen und Ausfallzeiten in kritischen Infrastrukturen minimieren.

Weiterlesen