핵심 인사이트 (3줄 요약)
- 본질: VRRP(Virtual Router Redundancy Protocol)는 앞서 배운 시스코 독점의 HSRP가 아니꼬와서 IEEE 진영에서 "장비 제조사(벤더)에 상관없이 전 세계 모든 라우터가 섞여서 쓸 수 있게 만들자!"며 내놓은 '개방형 표준' 라우터 이중화(FHRP) 기술이다.
- Master와 Backup: HSRP가 대장을 Active, 부하를 Standby라고 불렀다면, VRRP는 이름만 쓱 바꿔서 대장을 Master, 부하를 Backup이라고 부르며 완벽하게 동일한 1:1 대역(카게무샤) 시스템을 돌린다.
- 실제 IP를 가상 IP로 사용 가능: HSRP는 1번, 2번 라우터 외에 무조건 '제3의 가짜 IP'를 만들어야 했지만, VRRP는 Master 라우터의 진짜 물리적 IP를 가상 IP(VIP)로 그대로 재활용할 수 있는 융통성을 제공하여 IP 낭비를 줄였다.
Ⅰ. 개요 및 필요성 (Context & Necessity)
-
개념: 단일 장애점(SPOF)인 기본 게이트웨이의 가용성을 높이기 위해, 여러 대의 라우터를 논리적인 하나의 가상 라우터로 묶어 동작하게 하는 IETF 표준 프로토콜 (RFC 3768, IPv6용은 5798). 멀티캐스트
224.0.0.18(UDP 112)을 사용한다. -
필요성: 회사 네트워크를 이중화하려고 라우터를 두 대 샀다. 한 대는 시스코(Cisco), 한 대는 주니퍼(Juniper) 장비다. HSRP를 켜려고 하니 주니퍼 장비가 "난 HSRP 뭔지 모르는데?"라며 파업을 선언했다. **"아놔, 기계 제조사가 달라도 공통으로 알아먹고 이중화를 구성할 수 있는 범용 언어(표현 규약)가 필요하네!"**라는 시장의 절실한 요구가 VRRP를 업계 1짱으로 만들었다.
-
💡 비유:
- HSRP: 삼성전자 직원들끼리만 사용하는 **"사내 전용 결재 시스템"**입니다. 외부 협력사는 접속도 못 하고 결재도 올릴 수 없습니다.
- VRRP: 구글 닥스나 PDF처럼 전 세계 누구나 읽고 편집할 수 있는 **"국제 표준 결재 양식"**입니다. 삼성 직원이 올린 문서를 LG 직원이 승인(Backup 승계)할 수 있는 완벽한 호환성을 자랑합니다.
📢 섹션 요약 비유: VRRP는 스마트폰의 **"USB-C 타입 충전 포트"**와 같습니다. 옛날엔 애플 폰, 삼성 폰마다 충전기(HSRP, NSRP)가 다 달라서 낭비가 심했지만, 지금은 어댑터 하나(VRRP)로 모든 회사의 장비가 권력(Master)을 공유하며 안정적으로 배터리를 채웁니다.
Ⅱ. VRRP의 핵심 메커니즘과 HSRP와의 차이점 (Deep Dive)
작동 원리는 HSRP와 99% 똑같다. 차이점 위주로 실무/시험 포인트만 짚는다.
1. 용어의 차이 (Master vs Backup)
- Master 라우터: 가상 IP(Virtual IP)의 권력을 쥐고 PC들이 보내는 모든 패킷을 처리하는 진짜 일꾼. (HSRP의 Active).
- Backup 라우터: Master가 1초마다 보내는 Hello 패킷을 엿들으며 숨죽이고 대기하다가, 3초(Master Down Interval) 동안 소식이 없으면 "대장 죽었다!"라고 선언하고 자신이 Master로 승격하는 대기조. (HSRP의 Standby).
2. 가상 MAC 주소 규격
Master가 죽고 Backup이 올라왔을 때, 스위치(ARP 테이블)를 속이기 위해 G-ARP를 쏘며 덮어쓰는 그 가짜 MAC 주소의 규격이다.
- HSRP:
0000.0c07.acXX - VRRP:
0000.5e00.01XX(마지막 XX는 01부터 FF까지의 그룹 번호다). - 와이어샤크(Wireshark)에서 패킷을 떴을 때 저 MAC 주소가 보이면 1초 만에 "아, 이 망은 VRRP 돌고 있네!"라고 알 수 있어야 한다.
3. 진짜 IP를 가상 IP로 쓰는 마법 (Owner)
VRRP만의 독특한 기능이다.
- A 라우터(물리 IP
10.1.1.254), B 라우터(물리 IP10.1.1.253). - HSRP는 무조건 제3의 가상 IP(
10.1.1.1)를 파야 해서 동네 IP가 총 3개 소모된다. - VRRP는 **"A 라우터의 진짜 물리 IP인
10.1.1.254자체를 이 그룹의 가상 IP로 쓰자!"**라고 설정할 수 있다. - 이렇게 자기 물리 IP를 가상 IP로 제공한 놈을 **'IP Address Owner(주인)'**라고 부르며, 주인은 선거 점수(Priority)가 강제로 최고점인 255점으로 픽스되어 무조건 영원한 Master로 군림하게 된다.
┌─────────────────────────────────────────────────────────────┐
│ HSRP vs VRRP 실무 비교표 (핵심 요약) │
├─────────────────────────────────────────────────────────────┤
│ │
│ [ 항목 ] [ HSRP (Cisco) ] [ VRRP (표준) ] │
│ --------------------------------------------------------- │
│ 소속 (벤더) 시스코 독점 IEEE 개방형 표준 │
│ 역할 명칭 Active / Standby Master / Backup │
│ 멀티캐스트 주소 224.0.0.2 224.0.0.18 │
│ Hello 주기 3초 (Hold 10초) 1초 (Hold 3초) │
│ 가상 MAC 주소 0000.0c07.acXX 0000.5e00.01XX │
│ 가상 IP = 물리 IP 불가 (무조건 딴 거) 가능 (Owner 개념) │
│ Preempt (권력찬탈) 기본 OFF (수동 켬) 기본 ON (자동 뺏음) │
└─────────────────────────────────────────────────────────────┘
📢 섹션 요약 비유: VRRP는 HSRP라는 명작 영화의 **"글로벌 리메이크 버전"**입니다. 스토리 라인과 연출 기법(동작 원리)은 소름 돋게 똑같지만, 주연 배우의 이름(Master)을 세계적으로 친숙한 이름으로 바꾸고 넷플릭스(오픈 표준)를 통해 전 세계 어느 나라(벤더)에서든 제약 없이 틀어볼 수 있게 만들었습니다.