Articles

Catalyst 3750 Metro Switch Software Configuration Guide, 12.2(58)SE

Konfigurace HSRP, VRRP a GLBP

Tato kapitola popisuje použití protokolu HSRP (Hot Standby Router Protocol), protokolu VRRP (Virtual Router Redundancy Protocol) a protokolu GLPB (Gateway Load Balancing Protocol) na přepínači Catalyst 3750 Metro. HSRP poskytuje redundanci směrování pro směrování IP provozu bez závislosti na dostupnosti jediného směrovače. GLBP poskytuje redundanci směrování podobně jako HSRP a zajišťuje také vyrovnávání zátěže na více směrovačích pomocí jedné virtuální IP adresy a více virtuálních MAC adres. Systém Cisco IOS verze 12.2(58)SE přidává podporu GLBP a VRRP pro IPv4 a IPv6.

Úplné informace o syntaxi a použití příkazů použitých v této kapitole a další informace o konfiguraci HSRP a GLBP najdete v těchto dokumentech:

Reference příkazů přepínače pro tuto verzi

Konfigurace modulu funkce GLBP:
http://www.cisco.com/en/US/docs/ios/ipapp/configuration/guide/ipapp_glbp.html

Konfigurace modulu funkce VRRP:
http://www.cisco.com/en/US/docs/ios/ipapp/configuration/guide/ipapp_vrrp.html

Tato kapitola se skládá z těchto částí:

Pochopení HSRP

Konfigurace HSRP

Zobrazení konfigurací HSRP

Konfigurace VRRP.

Konfigurace GLBP

Rozumíme HSRP

HSRP je standardní metoda společnosti Cisco pro zajištění vysoké dostupnosti sítě tím, že poskytuje nejprvehop redundance pro IP hostitele v IEEE 802 LAN nakonfigurované s IP adresou výchozí brány. HSRP směruje provoz IP bez závislosti na dostupnosti jediného směrovače. Umožňuje, aby sada rozhraní směrovačů spolupracovala a vytvářela pro hostitele v síti LAN dojem jediného virtuálního směrovače nebo výchozí brány. Pokud je HSRP nakonfigurován v síti nebo segmentu, poskytuje virtuální adresu MAC (Media Access Control) a adresu IP, která je sdílena skupinou nakonfigurovaných směrovačů. HSRP umožňuje dvěma nebo více směrovačům nakonfigurovaným v HSRP používat adresu MAC a síťovou adresu IP virtuálního směrovače. Virtuální směrovač neexistuje; představuje společný cíl pro směrovače, které jsou nakonfigurovány tak, aby si navzájem poskytovaly zálohu. Jeden ze směrovačů je vybrán jako aktivní směrovač a druhý jako záložní směrovač, který převezme kontrolu nad skupinovou adresou MAC a adresou IP v případě, že určený aktivní směrovač selže.

Poznámka Směrovače ve skupině HSRP mohou být jakákoli rozhraní směrovačů, která podporují HSRP, včetně směrovaných portů přepínačů Catalyst 3750 Metro a virtuálních rozhraní přepínačů (SVI).

HSRP zajišťuje vysokou dostupnost sítě tím, že poskytuje redundanci pro IP přenosy z hostitelů v sítích. Ve skupině rozhraní směrovačů je aktivní směrovač směrovačem vybraným pro směrování paketů; pohotovostní směrovač je směrovač, který přebírá směrovací povinnosti při selhání aktivního směrovače nebo při splnění předem nastavených podmínek.

HSRP je užitečný pro hostitele, kteří nepodporují protokol zjišťování směrovačů a nemohou se přepnout na nový směrovač, když se jejich vybraný směrovač přetíží nebo ztratí napájení. Pokud je HSRP nakonfigurován v síťovém segmentu, poskytuje virtuální adresu MAC a adresu IP, která je sdílena mezi rozhraními směrovačů ve skupině rozhraní směrovačů se spuštěnou HSRP. Směrovač vybraný protokolem jako aktivní směrovač přijímá a směruje pakety určené pro adresu MAC skupiny. Pro n směrovačů se spuštěnou HSRP je přiřazeno n+1 adres IP a MAC.

HSRP zjistí, když určený aktivní směrovač selže, a vybraný pohotovostní směrovač převezme kontrolu nad adresami MAC a IP skupiny Hot Standby. V té době je také vybrán nový pohotovostní směrovač. Zařízení s HSRP odesílají a přijímají pakety hello založené na vícesměrovém vysílání UDP, aby zjistila selhání směrovače a určila aktivní a záložní směrovače. Pokud je HSRP nakonfigurováno na rozhraní, jsou pro toto rozhraní automaticky povoleny zprávy přesměrování protokolu ICMP (Internet Control Message Protocol).

Mezi přepínači, které pracují ve vrstvě 3, můžete nakonfigurovat více skupin Hot Standby, abyste více využili redundantní směrovače. Za tímto účelem zadejte číslo skupiny pro každou skupinu příkazů Hot Standby, kterou konfigurujete pro rozhraní. Můžete například nakonfigurovat rozhraní na přepínači 1 jako aktivní směrovač a rozhraní na přepínači 2 jako pohotovostní směrovač a také nakonfigurovat další rozhraní na přepínači 2 jako aktivní směrovač s dalším rozhraním na přepínači 1 jako jeho pohotovostním směrovačem.

Obrázek 40-1 ukazuje segment sítě nakonfigurovaný pro HSRP. Každý směrovač je nakonfigurován s adresou MAC a adresou sítě IP virtuálního směrovače. Namísto konfigurace hostitelů v síti s adresou IP směrovače A je nakonfigurujete s adresou IP virtuálního směrovače jako jejich výchozího směrovače. Když hostitel C posílá pakety hostiteli B, posílá je na adresu MAC virtuálního směrovače. Pokud směrovač A z jakéhokoli důvodu přestane přenášet pakety, směrovač B odpoví na virtuální IP adresu a virtuální MAC adresu a stane se aktivním směrovačem a převezme povinnosti aktivního směrovače. Hostitel C nadále používá IP adresu virtuálního směrovače pro adresování paketů určených pro hostitele B, které nyní směrovač B přijímá a odesílá hostiteli B. Dokud směrovač A neobnoví činnost, umožňuje HSRP směrovači B poskytovat nepřerušené služby uživatelům v segmentu Hostitele C, kteří potřebují komunikovat s uživateli v segmentu Hostitele B, a také nadále plní svou běžnou funkci zpracování paketů mezi segmentem Hostitele A a Hostitele B.

Obrázek 40-1 Typická konfigurace HSRP

Verze HSRP

Přepínač podporuje tyto verze HSRP:

HSRPv1-Verze 1 HSRP, výchozí verze HSRP. Má tyto funkce:

Číslo skupiny HSRP může být od 0 do 255.

HSRPv1 používá k odesílání paketů hello vícesměrovou adresu 224.0.0.2, což může být v rozporu se zpracováním odchodů protokolem CGMP (Cisco Group Management Protocol). Nelze povolit HSRPv1 a CGMP současně; vzájemně se vylučují.

HSRPv2-Verze 2 protokolu HSRP má tyto funkce:

Pro přiřazení čísla skupiny HSRP k ID VLAN dílčího rozhraní může HSRPv2 používat číslo skupiny od 0 do 4095 a adresu MAC od 0000.0C9F.F000 do 0000.0C9F.FFFF.

HSRPv2 používá k odesílání paketů hello vícesměrové adresy 224.0.0.102. Zpracování odchodů HSRPv2 a CGMP se již vzájemně nevylučují a obě funkce mohou být povoleny současně.

HSRPv2 má jiný formát paketů než HRSPv1.

Přepínač s HSRPv1 nemůže identifikovat fyzický směrovač, který odeslal paket hello, protože zdrojová adresa MAC směrovače je virtuální adresa MAC.

HSRPv2 má jiný formát paketů než HSRPv1. Paket HSRPv2 používá formát TLV (type-length-value) a má 6bajtové identifikační pole s adresou MAC fyzického směrovače, který paket odeslal.

Pokud rozhraní s HSRPv1 obdrží paket HSRPv2, pole typu se ignoruje.

HSRPv2 a HSRPv1 se vzájemně vylučují. HSRPv2 není interoperabilní s HSRPv1 na rozhraní a naopak.

Konfigurace HSRP

Výchozí konfigurace HSRP

Pokyny pro konfiguraci HSRP

Zapnutí HSRP

. –Konfigurace atributů skupiny HSRP

Zapnutí podpory HSRP pro zprávy ICMP Redirect

Výchozí konfigurace HSRP

Tabulka 40-1 ukazuje výchozí konfiguraci HSRP.

Tabulka 40-1 Výchozí konfigurace HSRP

Funkce Výchozí nastavení

Verze HSRP

Verze 1

HSRP. groups

None configured

Standby group number

Standby MAC address

System assigned as: 0000.0c07.acXX, kde XX je číslo skupiny HSRP

Priorita pohotovostního režimu

Zpoždění pohotovostního režimu

0 (bez zpoždění)

Priorita rozhraní pohotovostní stopy

Doba přivítání v pohotovostním režimu

3 sekundy

Doba udržení v pohotovostním režimu

10 sekund

Pokyny pro konfiguraci HSRP

HSRP lze nakonfigurovat na maximálně 32 VLAN nebo směrovacích rozhraních.

V následujících postupech musí být zadané rozhraní jedním z těchto rozhraní 3. vrstvy:

Směrovaný port: fyzický port nakonfigurovaný jako port vrstvy 3 zadáním konfiguračního příkazu no switchport interface.

SVI: rozhraní VLAN vytvořené pomocí globálního konfiguračního příkazu interface vlan vlan_id a ve výchozím nastavení rozhraní 3. vrstvy.

Etherchannel port channel v režimu 3. vrstvy: logické rozhraní port-channel vytvořené pomocí globálního konfiguračního příkazu interface port-channel port-channel-number a vazbou rozhraní Ethernet do skupiny kanálů. Další informace naleznete v části „Konfigurace kanálů EtherChannel 3. vrstvy“ na straně 35-13.

Všechna rozhraní vrstvy 3 musí mít přiřazeny adresy IP. Viz část „Konfigurace rozhraní vrstvy 3“ na straně 9-17.

HSRPv2 a HSRPv1 lze konfigurovat na stejném přepínači, pokud je HSRPv2 nakonfigurováno na jiných rozhraních, než na kterých je nakonfigurováno HSRPv1.

Verzi skupiny HSRP lze změnit z HSRPv2 na HSRPv1 pouze v případě, že číslo skupiny je menší než 256.

Pokud změníte verzi HSRP na rozhraní, každá skupina HSRP se vynuluje, protože má nyní novou virtuální adresu MAC.

Zapnutí HSRP

Konfigurační příkaz standby ip interface aktivuje HSRP na konfigurovaném rozhraní. Je-li zadána IP adresa, použije se tato adresa jako určená adresa pro pohotovostní skupinu. Pokud není zadána žádná IP adresa, je tato adresa naučena prostřednictvím pohotovostní funkce. Je nutné nakonfigurovat alespoň jeden port vrstvy 3 v síti LAN s určenou adresou. Konfigurace IP adresy má vždy přednost před jinou určenou adresou, která je právě používána.

Pokud je na rozhraní povolen příkaz standby ip a je povoleno proxy ARP, pokud je aktivní pohotovostní stav rozhraní, na požadavky proxy ARP se odpovídá pomocí MAC adresy skupiny Hot Standby. Pokud je rozhraní v jiném stavu, odpovědi proxy ARP jsou potlačeny.

Poznámka Pokud je nakonfigurováno multi-VRF CE, nelze stejnou pohotovostní adresu HSRP přiřadit dvěma různým VPN.

Chcete-li vytvořit nebo povolit HSRP na rozhraní vrstvy 3, postupujte od privilegovaného režimu EXEC podle následujících kroků:

Příkaz Účel

Krok 1

configure terminal

Vstupte do globálního konfiguračního režimu.

interface interface-id

Vstupte do režimu konfigurace rozhraní a zadejte rozhraní vrstvy 3, na kterém chcete povolit HSRP.

pohotovostní verze {1 | 2}

(nepovinné) Konfigurujte verzi HSRP na rozhraní.

1- Vyberte HSRPv1.

2- Vyberte HSRPv2.

Pokud tento příkaz nezadáte nebo nezadáte klíčové slovo, rozhraní poběží s výchozí verzí HSRP, HSRP v1.

standby ip ]

Vytvořte (nebo povolte) skupinu HSRP pomocí jejího čísla a virtuální adresy IP.

(nepovinné) číslo skupiny-číslo skupiny na rozhraní, pro které se HSRP povoluje. Rozsah je 0 až 255; výchozí hodnota je 0. Pokud existuje pouze jedna skupina HSRP, není třeba zadávat číslo skupiny.

(volitelné na všech rozhraních kromě jednoho) ip-address-Virtuální IP adresa rozhraní hot standby směrovače. Virtuální IP adresu musíte zadat alespoň pro jedno z rozhraní; na ostatních rozhraních ji lze naučit.

(Nepovinné) secondary-Adresa IP je sekundární rozhraní horkého pohotovostního směrovače. Pokud není žádný ze směrovačů určen jako sekundární nebo pohotovostní směrovač a nejsou nastaveny žádné priority, porovnají se primární IP adresy a vyšší IP adresa je aktivní směrovač, další vyšší je pohotovostní směrovač.

end

Návrat do privilegovaného režimu EXEC.

show standby ]

Ověřte konfiguraci.

copy running-config startup-config

(Volitelné) Uložte záznamy do konfiguračního souboru.

Pomocí konfiguračního příkazu no standby ip interface zakážete HSRP.

Tento příklad ukazuje, jak aktivovat HSRP pro skupinu 1 na rozhraní. IP adresa používaná pohotovostní skupinou je naučena pomocí HSRP.

Poznámka Tento postup představuje minimální počet kroků potřebných k aktivaci HSRP.

Switch# configure terminal
Switch(config)# interface gigabitethernet1/0/1
Switch(config-if)# no switchport
Switch(config-if)# standby 1 ip
Switch(config-if)# end
Switch# show standby

Konfigurace atributů skupiny HSRP

Přestože HSRP může běžet bez nutnosti další konfigurace, můžete konfigurovat atributy skupiny HSRP, včetně ověřování, priority, preempce a zpoždění preempce, časovačů nebo adresy MAC.

Konfigurace priority HSRP

Konfigurační příkazy priority pohotovostního režimu, preempce pohotovostního režimu a sledování pohotovostního rozhraní slouží k nastavení charakteristik pro určení aktivního a pohotovostního směrovače a chování týkajícího se převzetí nového aktivního směrovače. Při konfiguraci priority postupujte podle následujících pokynů:

Přiřazení priority umožňuje vybrat aktivní a pohotovostní směrovače. Pokud je povoleno přednostní převzetí, stane se aktivním směrovačem směrovač s nejvyšší prioritou. Pokud jsou priority stejné, aktuální aktivní směrovač se nemění.

Nejvyšší číslo (1 až 255) představuje nejvyšší prioritu (s největší pravděpodobností se stane aktivním směrovačem).

Při nastavování priority, preempt nebo obojího musíte zadat alespoň jedno klíčové slovo (priorita, preempt nebo obojí).

Priorita zařízení se může dynamicky změnit, pokud je rozhraní nakonfigurováno příkazem standby track a jiné rozhraní na směrovači vypadne.

Konfigurační příkaz standby track interface váže prioritu hot standby směrovače na dostupnost jeho rozhraní a je užitečný pro sledování rozhraní, která nejsou nakonfigurována pro HSRP. Při výpadku sledovaného rozhraní se priorita pohotovostního režimu na zařízení, na kterém bylo sledování nakonfigurováno, sníží o 10. Pokud rozhraní není sledováno, změny jeho stavu nemají vliv na prioritu pohotovostního režimu nakonfigurovaného zařízení. Pro každé rozhraní nakonfigurované pro horký pohotovostní režim lze nakonfigurovat samostatný seznam rozhraní, která mají být sledována.

Konfigurační příkaz pro pohotovostní režim sledování priority rozhraní určuje, o kolik se má snížit priorita horkého pohotovostního režimu při výpadku sledovaného rozhraní. Při opětovném spuštění rozhraní se priorita zvýší o stejnou hodnotu.

Pokud dojde k výpadku více sledovaných rozhraní a byly nakonfigurovány hodnoty priority rozhraní, jsou nakonfigurované poklesy priority kumulativní. Pokud selžou sledovaná rozhraní, u kterých nebyly nakonfigurovány hodnoty priority, je výchozí dekrementace 10 a je nekumulativní.

Když je pro rozhraní poprvé povoleno směrování, nemá kompletní směrovací tabulku. Pokud je nakonfigurováno na preempt, stává se aktivním směrovačem, i když není schopno poskytovat odpovídající směrovací služby. Chcete-li tento problém vyřešit, nakonfigurujte dobu zpoždění, která směrovači umožní aktualizovat směrovací tabulku.

Začněte v privilegovaném režimu EXEC a pomocí jednoho nebo více následujících kroků nakonfigurujte prioritní charakteristiky HSRP na rozhraní:

Příkaz Účel

Krok 1

configure terminal

Vstupte do globálního konfiguračního režimu.

interface interface-id

Vstupte do režimu konfigurace rozhraní a zadejte rozhraní HSRP, na kterém chcete nastavit prioritu.

priorita pohotovostního režimu priorita

Nastavte hodnotu priority používanou při výběru aktivního směrovače. Rozsah je 1 až 255; výchozí priorita je 100. Nejvyšší číslo představuje nejvyšší prioritu.

(nepovinné) group-number-číslo skupiny, na kterou se příkaz vztahuje.

Pro obnovení výchozích hodnot použijte formu no příkazu.

standby preempt ]

Konfigurace směrovače na preempt, což znamená, že pokud má místní směrovač vyšší prioritu než aktivní směrovač, stane se aktivním směrovačem.

(nepovinné) group-number-číslo skupiny, na kterou se příkaz vztahuje.

(Volitelné) delay minimum-Nastavení, které způsobí, že místní směrovač odloží převzetí aktivní role o uvedený počet sekund. Rozsah je 0 až 36000 sekund (1 hodina); výchozí hodnota je 0 (bez prodlevy před převzetím).

(Volitelné) delay reload – Nastavení, které způsobí, že místní směrovač odloží převzetí aktivní role po reloadu o uvedený počet sekund. Rozsah je 0 až 36000 sekund (1 hodina); výchozí hodnota je 0 (bez prodlevy před převzetím role po reloadu).

(nepovinné) delay sync – nastavení, které způsobí, že místní směrovač odloží převzetí aktivní role, aby klienti redundance IP mohli odpovědět (buď s odpovědí ok, nebo wait) o uvedený počet sekund. Rozsah je 0 až 36000 sekund (1 hodina); výchozí hodnota je 0 (bez prodlevy před převzetím).

Pro obnovení výchozích hodnot použijte formu no příkazu.

pohotovostní typ sledování číslo

Konfigurace rozhraní pro sledování jiných rozhraní tak, aby v případě výpadku jednoho z nich byla snížena priorita zařízení v pohotovostním režimu.

(nepovinné) group-number-číslo skupiny, na kterou se příkaz vztahuje.

type-Zadejte typ rozhraní (v kombinaci s číslem rozhraní), které je sledováno.

číslo- Zadejte číslo rozhraní (v kombinaci s typem rozhraní), které je sledováno.

(nepovinné) interface-priority-Zadejte hodnotu, o kterou se sníží nebo zvýší priorita horkého pohotovostního režimu směrovače při výpadku nebo obnovení provozu rozhraní. Výchozí hodnota je 10.

end

Návrat do privilegovaného režimu EXEC.

show running-config

Ověřte konfiguraci pohotovostních skupin.

copy running-config startup-config

(Nepovinné) Uložte záznamy do konfiguračního souboru.

Pomocí konfiguračních příkazů no standby priority priority ] a no standby preempt interface obnovte výchozí hodnoty priority, preempt a delay.

Pro odstranění sledování použijte konfigurační příkaz no standby track type number interface.

Tento příklad aktivuje port, nastaví IP adresu a prioritu 120 (vyšší než výchozí hodnota) a počká 300 sekund (5 minut), než se pokusí stát aktivním směrovačem:

Switch# configure terminal
Switch(config)# interface gigabitethernet1/0/1
Switch(config-if)# no switchport
Switch(config-if)# standby ip 172.19.108.254
Switch(config-if)# standby priority 120 preempt delay 300
Switch(config-if)# end
Switch# 

Konfigurace ověřování a časovačů HSRP

Volitelně můžete nakonfigurovat ověřovací řetězec HSRP nebo změnit interval hello-time a holdtime.

Při konfiguraci těchto atributů postupujte podle následujících pokynů:

Ověřovací řetězec je ve všech zprávách HSRP odesílán nešifrovaně. Pro zajištění vzájemné spolupráce je nutné nakonfigurovat stejný ověřovací řetězec na všech směrovačích a přístupových serverech na kabelu. Neshoda v ověřování brání zařízení naučit se určenou adresu IP Hot Standby a hodnoty časovače od ostatních směrovačů nakonfigurovaných s HSRP.

Směrovače nebo přístupové servery, na kterých nejsou nakonfigurovány hodnoty časovače pohotovostního režimu, se mohou naučit hodnoty časovače od aktivního nebo pohotovostního směrovače. Časovače nakonfigurované na aktivním směrovači mají vždy přednost před ostatními nastaveními časovačů.

Všechny směrovače v pohotovostní skupině by měly používat stejné hodnoty časovače. Obvykle je doba podržení větší nebo rovna trojnásobku doby hellotime.

Začněte v privilegovaném režimu EXEC a pomocí jednoho nebo více následujících kroků nakonfigurujte ověřování a časovače HSRP na rozhraní:

Příkaz Účel

Krok 1

configure terminal

Vstupte do globálního konfiguračního režimu.

interface interface-id

Vstupte do režimu konfigurace rozhraní a zadejte rozhraní HSRP, na kterém chcete nastavit ověřování.

pohotovostní ověřovací řetězec

(nepovinné) ověřovací řetězec – Zadejte řetězec, který se bude přenášet ve všech zprávách HSRP. Autentizační řetězec může mít délku až osm znaků; výchozí řetězec je cisco.

(Nepovinné) group-number-Číslo skupiny, na kterou se příkaz vztahuje.

standby timers hellotime holdtime

(Nepovinné) Konfigurace doby mezi pakety hello a doby, než ostatní směrovače prohlásí aktivní směrovač za vypnutý.

číslo skupiny-číslo skupiny, na kterou se příkaz vztahuje.

hellotime-Interval hello v sekundách. Rozsah je od 1 do 255; výchozí hodnota je 3 sekundy.

holdtime-Doba v sekundách, než je aktivní nebo pohotovostní směrovač prohlášen za vypnutý. Rozsah je od 1 do 255; výchozí hodnota je 10 sekund.

end

Návrat do privilegovaného režimu EXEC.

show running-config

Ověřte konfiguraci pohotovostních skupin.

copy running-config startup-config

(Nepovinné) Uložte záznamy do konfiguračního souboru.

Pro odstranění ověřovacího řetězce použijte konfigurační příkaz no standby authentication string interface. Konfigurační příkaz no standby timers hellotime holdtime interface slouží k obnovení výchozích hodnot časovačů.

Tento příklad ukazuje, jak nakonfigurovat slovo jako ověřovací řetězec potřebný k tomu, aby směrovače v pohotovostním režimu ve skupině 1 mohly spolupracovat:

Switch# configure terminal
Switch(config)# interface gigabitethernet1/0/1
Switch(config-if)# no switchport
Switch(config-if)# standby 1 authentication word
Switch(config-if)# end
Switch# 

Tento příklad ukazuje, jak nastavit časovače v pohotovostní skupině 1 s dobou mezi pakety hello na 5 sekund a dobou, po které je směrovač považován za vypnutý, na 15 sekund:

Switch# configure terminal
Switch(config)# interface gigabitethernet1/0/1
Switch(config-if)# no switchport
Switch(config-if)# standby 1 ip 
Switch(config-if)# standby 1 timers 5 15
Switch(config-if)# end
Switch# 

Zapnutí podpory HSRP pro zprávy přesměrování ICMP

Na rozhraních nakonfigurovaných s HSRP jsou automaticky povoleny zprávy přesměrování ICMP (Internet Control Message Protocol). Tato funkce filtruje odchozí zprávy přesměrování ICMP prostřednictvím HSRP, ve kterých může být adresa IP dalšího skoku změněna na virtuální adresu IP HSRP. ICMP je internetový protokol síťové vrstvy, který poskytuje pakety zpráv pro hlášení chyb a dalších informací důležitých pro zpracování protokolu IP. ICMP poskytuje diagnostické funkce, například odesílání a směrování chybových paketů na hostitele.

Když přepínač používá HSRP, ujistěte se, že hostitelé nezjistí adresy rozhraní (nebo skutečné adresy MAC) směrovačů ve skupině HSRP. Pokud je hostitel přesměrován pomocí protokolu ICMP na skutečnou adresu MAC směrovače a tento směrovač později selže, pakety od hostitele jsou ztraceny.

Další informace naleznete v příručce Cisco IOS IP Configuration Guide, Release 12.2.

Zobrazení konfigurace HSRP

V privilegovaném režimu EXEC zobrazte pomocí tohoto příkazu nastavení HSRP:

show standby ]

Můžete zobrazit informace o HSRP pro celý přepínač, pro konkrétní rozhraní, pro skupinu HSRP nebo pro skupinu HSRP na rozhraní. Můžete také určit, zda se má zobrazit stručný přehled informací HSRP nebo podrobné informace HSRP. Ve výchozím nastavení se zobrazují podrobné informace. Pokud existuje velký počet skupin HSRP, může použití příkazu show standby bez kvalifikátorů vést k nepřehlednému zobrazení.

Toto je příklad výstupu příkazu show standby privilegovaného EXEC, který zobrazuje informace o HSRP pro dvě pohotovostní skupiny (skupina 1 a skupina 100):

show standby 
VLAN1 - Group 1
 Local state is Standby, priority 105, may preempt
 Hellotime 3 holdtime 10
 Next hello sent in 00:00:02.182
 Hot standby IP address is 10.0.0.1 configured
 Active router is 172.20.138.35 expires in 00:00:09
 Standby router is local
 Standby virtual mac address is 0000.0c07.ac01
 Name is bbb
VLAN1 - Group 100
 Local state is Active, priority 105, may preempt
 Hellotime 3 holdtime 10
 Next hello sent in 00:00:02.262
 Hot standby IP address is 172.20.138.51 configured
 Active router is local
 Standby router is unknown expired
 Standby virtual mac address is 0000.0c07.ac64
 Name is test

Konfigurace VRRP

VRRP je volební protokol, který dynamicky přiděluje odpovědnost za jeden nebo více virtuálních směrovačů směrovačům VRRP v síti LAN, umožňuje, aby několik směrovačů na více přístupových linkách používalo stejnou virtuální IP adresu. Směrovač VRRP je nakonfigurován pro provoz VRRP ve spojení s jedním nebo více dalšími směrovači připojenými k síti LAN. V konfiguraci VRRP je jeden směrovač zvolen jako virtuální hlavní směrovač a ostatní směrovače fungují jako zálohy pro případ jeho selhání.

Omezení VRRP

Na přepínači můžete nakonfigurovat buď HSRP, nebo VRRP, ale ne obojí.

Implementace VRRP na přepínači nepodporuje MIB specifikovaný v RFC 2787.

Implementace VRRP na přepínači podporuje pouze textové ověřování.

Přepínač podporuje VRRP pouze pro IPv4.

Další informace o VRRP a pokyny ke konfiguraci naleznete v části Konfigurace VRRP.

Konfigurace GLBP

GLBP poskytuje automatické zálohování směrovače pro hostitele IP nakonfigurované s jedinou výchozí bránou v síti LAN. Více směrovačů prvního řádu v síti LAN se spojí, aby nabídly jeden virtuální směrovač IP prvního řádu a zároveň sdílely zátěž předávání paketů IP. Ostatní směrovače v síti LAN fungují jako redundantní směrovače GLBP, které se stanou aktivními, pokud některý ze stávajících směrovačů pro předávání selže.

GLBP zajišťuje rozložení zátěže na více směrovačů pomocí jedné virtuální IP adresy a více virtuálních MAC adres. Každý hostitel je nakonfigurován se stejnou virtuální adresou IP a všechny směrovače ve skupině virtuálních směrovačů předávají pakety.

HSRP, GLBP a VRRP jsou protokoly redundance prvního skoku (FHRP).

Poznámka Přepínač podporuje vždy pouze jeden protokol FHRP. Pokud na přepínači povolíte jeden FHRP a pokusíte se povolit druhý, příkaz se nezdaří.

GLPB si uvědomuje funkci VPN Routing and Forwarding (VRF) a podporuje více instancí směrování. Služby s podporou VRF můžete použít k vyhledávání hostitelů pomocí pingu nebo k zobrazení záznamů ARP pro konkrétní VRF. GLBP můžete nakonfigurovat tak, aby provoz od klientů LAN mohl být sdílen více směrovači, čímž dojde k rozdělení zátěže provozu mezi dostupné směrovače.

Konfigurovat můžete pouze jednu skupinu GLBP.

Adresy skupiny GLBP můžete nakonfigurovat maximálně na 8 VLAN nebo směrovacích rozhraních.

Další informace o GLBP a jeho konfiguraci naleznete v části:

Přepínač podporuje GLBP IPv4 a GLBP IPv6 a na přepínači můžete konfigurovat obě funkce současně. Obě implementace podporují identické funkce a konfigurují se podle popisu v odkazovaném dokumentu s tímto rozdílem:

Pro konfiguraci skupiny GLBP IPv4 použijte příkaz:
glbp group-number ip ]

Pro konfiguraci skupiny IPv6 GLBP použijte příkaz:
glbp group-number ipv6

GLBP pracuje ve smíšeném prostředí IPv4 a IPv6 a obsluhuje současně IPv4 i IPv6 VRF.