Loading...

Bài 17: Cân bằng tải & dự phòng — FHRP tổng quan

💡 Liên hệ thực tế

Một cửa hàng chỉ có 1 lối ra duy nhất. Nếu cửa đó bị kẹt hay khóa hỏng, toàn bộ khách hàng bên trong bị mắc kẹt hoàn toàn, không có lối thoát nào khác — dù cửa hàng có rộng và đẹp đến đâu.

🚪 Trong mạng máy tính, Default Gateway (thường là 1 Router) chính là "lối ra duy nhất" để các máy trong mạng LAN đi ra ngoài (Internet hoặc mạng khác). Nếu Router đó hỏng, toàn bộ mạng LAN bị cắt đứt kết nối ra ngoài — dù switch, cáp mạng, mọi thứ khác vẫn hoạt động bình thường. Đây chính là vấn đề mà FHRP (First Hop Redundancy Protocol) sinh ra để giải quyết: tạo thêm "cửa dự phòng" để khi cửa chính hỏng, khách vẫn có lối ra.


📘 Kiến thức cốt lõi

FHRP (First Hop Redundancy Protocol) là một nhóm giao thức giúp nhiều Router vật lý cùng đóng vai trò là 1 Default Gateway ảo duy nhất đối với các máy trong mạng LAN. Khi Router đang hoạt động (Active) bị hỏng, một Router dự phòng (Standby) sẽ tự động đảm nhận vai trò Gateway mà các máy trạm hoàn toàn không hay biết gì — không cần đổi cấu hình, không mất kết nối.

🎯 Cơ chế cốt lõi: 1 địa chỉ IP ảo (Virtual IP) dùng chung cho nhiều Router vật lý: Thay vì mỗi máy trạm cấu hình Default Gateway trỏ thẳng vào IP thật của 1 Router cụ thể (ví dụ 192.168.1.1), FHRP tạo ra 1 địa chỉ IP ảo (ví dụ 192.168.1.254) mà máy trạm sẽ trỏ Gateway vào đó. Địa chỉ ảo này được "gán tạm" cho Router nào đang đóng vai trò Active tại thời điểm đó.

⚙️ 3 giao thức FHRP phổ biến — so sánh nhanh:

Giao thứcHãng phát triểnĐặc điểm chính
HSRP Cisco (độc quyền) Phổ biến nhất trong hệ sinh thái Cisco, 1 Router Active tại 1 thời điểm
VRRP Chuẩn mở (IETF) Tương tự HSRP nhưng là chuẩn quốc tế, dùng được với thiết bị đa hãng
GLBP Cisco (độc quyền) Cải tiến hơn — cho phép nhiều Router cùng active song song, chia tải thay vì 1 router "ngồi không" chờ dự phòng

💡 Khác biệt lớn nhất giữa GLBP và 2 giao thức còn lại: HSRP/VRRP chỉ có 1 Router làm việc thật sự tại 1 thời điểm (Router còn lại "đứng chờ" không dùng đến), trong khi GLBP cho phép nhiều Router cùng lúc xử lý traffic, tận dụng tối đa cả 2 (hoặc nhiều) Router thay vì để phí phạm.

🎯 Ví dụ thực tế dễ hình dung: VNExperts có 2 Router: Router A (IP thật 192.168.1.1) và Router B (IP thật 192.168.1.2), cùng chia sẻ 1 địa chỉ ảo 192.168.1.254. Toàn bộ máy trạm trong công ty cấu hình Default Gateway là 192.168.1.254. Bình thường, Router A đóng vai trò Active — xử lý toàn bộ traffic đi ra ngoài. Nếu Router A gặp sự cố (đứt cáp, hỏng nguồn...), Router B tự động tiếp quản vai trò Active trong vài giây, các máy trạm vẫn tiếp tục ra Internet bình thường mà không cần đổi bất kỳ cấu hình nào.


🖼️ Sơ đồ trực quan

Cơ chế FHRP với 2 Router chia sẻ 1 địa chỉ IP ảo làm Default Gateway Sơ đồ minh họa Internet ở trên cùng kết nối tới Router A đang đóng vai trò Active và Router B ở trạng thái Standby, phía dưới 2 Router là địa chỉ IP ảo dùng chung, cuối cùng là máy trạm chỉ cấu hình trỏ đến địa chỉ ảo duy nhất mà không cần biết Router vật lý nào đang thực sự xử lý 🌐 Internet / Mạng khác Router A — ACTIVE IP thật: 192.168.1.1 Đang xử lý traffic Router B — STANDBY IP thật: 192.168.1.2 Chờ sẵn, sẵn sàng thay thế IP ảo: 192.168.1.254 Máy trạm Gateway: 192.168.1.254 (chỉ biết IP ảo)


💬 Hỏi & Đáp nhanh

❓ Nếu công ty chỉ có 1 Router duy nhất thì có cần dùng FHRP không? ❌ Không cần — FHRP chỉ có ý nghĩa khi có từ 2 Router trở lên cùng đóng vai trò Gateway dự phòng cho nhau. Với 1 Router duy nhất, không có gì để "dự phòng" cả, máy trạm cứ trỏ thẳng Gateway vào IP thật của Router đó.

❓ Máy trạm có cần biết Router nào đang là Active để đổi cấu hình khi có sự cố không? ❌ Không — đây chính là điểm mạnh cốt lõi của FHRP. Máy trạm chỉ biết duy nhất địa chỉ IP ảo, hoàn toàn không quan tâm (và không cần biết) Router vật lý nào đang thực sự xử lý phía sau. Việc chuyển đổi Active/Standby diễn ra hoàn toàn trong suốt với người dùng cuối.

❓ HSRP và VRRP có thể dùng chung trong 1 mạng có cả thiết bị Cisco và hãng khác không? ✅ Nếu mạng có thiết bị đa hãng (không chỉ Cisco), nên chọn VRRP vì đây là chuẩn mở quốc tế, được hầu hết các hãng hỗ trợ. HSRP là giao thức độc quyền của Cisco, chỉ hoạt động ổn định khi toàn bộ thiết bị đều là Cisco.


📝 Bài tập đánh giá

Câu 1: Vai trò chính của FHRP trong mạng doanh nghiệp là gì?

  • A. Mã hóa dữ liệu truyền qua mạng
  • B. Tạo Default Gateway dự phòng, tránh gián đoạn khi Router chính gặp sự cố
  • C. Tăng tốc độ Internet cho toàn mạng
  • D. Ngăn chặn tấn công từ bên ngoài vào mạng nội bộ

Câu 2: Điểm khác biệt lớn nhất giữa GLBP và HSRP/VRRP là gì?

  • A. GLBP chỉ dùng được cho mạng IPv6
  • B. GLBP cho phép nhiều Router cùng xử lý traffic song song, thay vì chỉ 1 Router active
  • C. GLBP không cần địa chỉ IP ảo
  • D. GLBP chỉ hoạt động trên thiết bị của hãng khác ngoài Cisco

👉 Đáp án:

Câu 1: B — FHRP đảm bảo mạng LAN luôn có Default Gateway hoạt động, ngay cả khi Router chính gặp sự cố, nhờ cơ chế Router dự phòng tự động tiếp quản.

Câu 2: B — GLBP là cải tiến của Cisco cho phép nhiều Router cùng lúc xử lý traffic (chia tải thực sự), khác với HSRP/VRRP chỉ có 1 Router Active tại 1 thời điểm.


📚 Bài viết thuộc khóa học CCNA miễn phí của VNExperts

🧭 Điều hướng

⬅️ Bài trước🏠 Mục lục khóa họcBài kế tiếp ➡️
Bài 16: Switching cơ bản Mục lục khóa học CCNA Bài 18: Wireless cơ bản — sóng, tần số, Access Point