

Hoạt động của cơ chế dự phòng Default Gateway (Default Gateway Redundancy Operation)Trong mô hình dự phòng default gateway như mô tả ở hình minh họa, một nhóm router (hoặc L3 switch) phối hợp với nhau để tạo ra ảo giác rằng chỉ có một router duy nhất đối với các host trong LAN.
Cốt lõi của cơ chế này nằm ở việc chia sẻ đồng thời địa chỉ IP (Layer 3) và địa chỉ MAC (Layer 2). Nhờ đó, hai hoặc nhiều router vật lý có thể hoạt động như một “virtual router” duy nhất trước mắt các thiết bị đầu cuối.
1. Virtual Router hoạt động như thế nào?
- Địa chỉ IP của virtual router được cấu hình làm default gateway cho các workstation trong cùng một subnet.
- Khi host gửi frame ra ngoài mạng nội bộ:
- Host sử dụng ARP để hỏi: “Ai sở hữu IP default gateway?”
- Câu trả lời ARP không phải MAC của router vật lý, mà là MAC của virtual router.
- Router nào đang giữ vai trò active / forwarding router trong nhóm virtual router sẽ nhận frame có MAC đích là MAC ảo này và xử lý lưu lượng.
👉 Từ góc nhìn của host:
- Chỉ thấy một IP gateway
- Chỉ thấy một MAC gateway
- Không hề biết router vật lý nào đang thực sự chuyển tiếp gói tin
2. Tính “trong suốt” với thiết bị đầu cuối
Nhiều giao thức dự phòng (thuộc nhóm First Hop Redundancy Protocol – FHRP) cho phép:
- Nhiều router cùng chịu trách nhiệm cho IP/MAC của virtual router
- Host luôn gửi traffic về virtual router
- Router vật lý nào forward traffic hoàn toàn trong suốt (transparent) với end device
Điểm này cực kỳ quan trọng trong thiết kế campus và DC access layer, vì:
- Host không có khái niệm default gateway thứ hai
- Host không chạy dynamic routing
- Mọi logic failover phải do hạ tầng mạng xử lý
3. Điều gì xảy ra khi router đang active bị lỗi?
Giả sử theo mô hình trước đó:
- Một router đang giữ vai trò forwarding (active)
- Một router khác ở trạng thái standby
Khi xảy ra sự cố (mất link, mất nguồn, crash process):
- Standby router không còn nhận được hello message từ forwarding router
- Standby router chuyển sang vai trò forwarding
- Router mới nhận luôn IP và MAC của virtual router
Kết quả:
- Không cần ARP lại
- Không cần đổi default gateway
- Host không thấy gián đoạn dịch vụ
👉 Đây chính là giá trị lớn nhất của default gateway redundancy:
Failover ở tầng hạ tầng, không ảnh hưởng tầng người dùng
4. Bản chất của cơ chế dự phòng default gateway
- Giao thức dự phòng chịu trách nhiệm:
- Quyết định router nào active
- Theo dõi tình trạng router và đường link
- Thực hiện chuyển vai trò (role transition) khi có lỗi
- Việc chuyển đổi từ router forwarding cũ sang router forwarding mới:
- Hoàn toàn trong suốt với end station
- Không cần thay đổi cấu hình host
- Không cần can thiệp thủ công
Câu hỏi ôn tập nội dung
Which action does the default gateway redundancy operation perform?
✔️ It responds to default gateway ARP requests with the virtual router MAC address.
👉 Đây là đáp án chính xác.
Giải thích ngắn gọn (theo góc nhìn CCIE):
- Host luôn ARP cho IP default gateway
- Cơ chế dự phòng đảm bảo MAC trả về là MAC ảo
- Nhờ đó, khi router active thay đổi, host không cần học lại ARP, không gián đoạn lưu lượng