Articles

Catalyst 3750 Metro Switch Software Configuration Guide, 12.2(58)SE

HSRP, VRRP és GLBP konfigurálása

Ez a fejezet a Hot Standby Router Protocol (HSRP), a Virtual Router Redundancy Protocol (VRRP) és a Gateway Load Balancing Protocol (GLPB) használatát ismerteti a Catalyst 3750 Metro switch-en. A HSRP útválasztási redundanciát biztosít az IP-forgalom útválasztásához anélkül, hogy egyetlen útválasztó elérhetőségétől függne. A GLBP a HSRP-hez hasonló útválasztási redundanciát biztosít, valamint terheléselosztást több útválasztón keresztül, egyetlen virtuális IP-cím és több virtuális MAC-cím használatával. A Cisco IOS 12.2(58)SE kiadása támogatja a GLBP-t és a VRRP-t IPv4 és IPv6 esetén.

Az ebben a fejezetben használt parancsok teljes szintaxisát és használati információit, valamint a HSRP és a GLBP konfigurálásával kapcsolatos további információkat a következő dokumentumokban találja:

Switch command reference for this release

Configuring GLBP feature module:
http://www.cisco.com/en/US/docs/ios/ipapp/configuration/guide/ipapp_glbp.html

VRRP funkciómodul konfigurálása:
http://www.cisco.com/en/US/docs/ios/ipapp/configuration/guide/ipapp_vrrp.html

Ez a fejezet a következő szakaszokból áll:

A HSRP megértése

A HSRP konfigurálása

A HSRP-konfigurációk megjelenítése

VRRP konfigurálása.

GLBP konfigurálása

A HSRP megértése

A HSRP a Cisco szabványos módszere a magas hálózati rendelkezésre állás biztosítására azáltal, hogy az első-hop redundanciát biztosít az alapértelmezett átjáró IP-címmel konfigurált IEEE 802 LAN-on lévő IP-állomások számára. A HSRP úgy irányítja az IP-forgalmat, hogy nem támaszkodik egyetlen útválasztó elérhetőségére. Lehetővé teszi, hogy útválasztóinterfészek együttesen egyetlen virtuális útválasztó vagy alapértelmezett átjáró látszatát keltsék a LAN-on lévő hosztok számára. Ha a HSRP-t egy hálózaton vagy szegmensen konfigurálják, akkor egy virtuális MAC-címet (Media Access Control) és egy IP-címet biztosít, amelyet a konfigurált útválasztók egy csoportja közösen használ. A HSRP lehetővé teszi, hogy két vagy több HSRP-konfigurált útválasztó egy virtuális útválasztó MAC-címét és IP-hálózati címét használja. A virtuális útválasztó nem létezik; az egymás számára biztonsági mentés biztosítására konfigurált útválasztók közös célpontját jelenti. Az egyik útválasztó aktív útválasztónak, egy másik pedig tartalék útválasztónak van kijelölve, amely a kijelölt aktív útválasztó meghibásodása esetén átveszi a csoport MAC-címének és IP-címének irányítását.

Megjegyzés A HSRP-csoportban lévő útválasztók lehetnek olyan útválasztóinterfészek, amelyek támogatják a HSRP-t, beleértve a Catalyst 3750 Metro switch routed portokat és a switch virtuális interfészeket (SVI).

A HSRP magas hálózati rendelkezésre állást biztosít azáltal, hogy redundanciát biztosít a hálózatokon lévő hosztok IP-forgalmának. Az útválasztó interfészek csoportjában az aktív útválasztó a csomagok útválasztására kiválasztott útválasztó; a készenléti útválasztó az az útválasztási feladatokat átvevő útválasztó, ha az aktív útválasztó meghibásodik, vagy ha az előre meghatározott feltételek teljesülnek.

A HSRP olyan állomások számára hasznos, amelyek nem támogatják az útválasztó felderítési protokollt, és nem tudnak új útválasztóra váltani, amikor a kiválasztott útválasztó újratöltődik vagy lemerül. Ha a HSRP egy hálózati szegmensben van konfigurálva, akkor egy virtuális MAC-címet és egy IP-címet biztosít, amelyet a HSRP-t futtató útválasztóinterfészek csoportjában lévő útválasztóinterfészek megosztanak egymással. A protokoll által aktív útválasztónak kiválasztott útválasztó fogadja és továbbítja a csoport MAC-címére szánt csomagokat. A HSRP-t futtató n útválasztóhoz n+1 IP- és MAC-cím van hozzárendelve.

A HSRP érzékeli, ha a kijelölt aktív router meghibásodik, és egy kiválasztott készenléti router átveszi a Hot Standby csoport MAC- és IP-címeinek irányítását. Ekkor egy új készenléti router is kiválasztásra kerül. A HSRP-t futtató eszközök multicast UDP-alapú hello csomagokat küldenek és fogadnak az útválasztó meghibásodásának észlelésére, valamint az aktív és a tartalék útválasztók kijelölésére. Ha a HSRP-t egy interfészen konfigurálják, az ICMP (Internet Control Message Protocol) átirányító üzenetek automatikusan engedélyezve vannak az interfészen.

Több Hot Standby csoportot konfigurálhat a 3. rétegben működő kapcsolók között, hogy jobban kihasználja a redundáns útválasztókat. Ehhez adjon meg egy csoportszámot minden egyes Hot Standby parancscsoporthoz, amelyet egy interfészhez konfigurál. Például konfigurálhat egy interfészt az 1-es kapcsolón aktív útválasztóként, egyet pedig a 2-es kapcsolón készenléti útválasztóként, és konfigurálhat egy másik interfészt is a 2-es kapcsolón aktív útválasztóként, egy másik interfészt pedig az 1-es kapcsolón készenléti útválasztóként.

A 40-1. ábra egy HSRP-re konfigurált hálózat egy szegmensét mutatja. Minden útválasztó a virtuális útválasztó MAC-címével és IP-hálózati címével van konfigurálva. Ahelyett, hogy a hálózaton lévő hosztokat az A útválasztó IP-címével konfigurálná, a virtuális útválasztó IP-címével konfigurálja őket alapértelmezett útválasztóként. Amikor a C állomás csomagokat küld a B állomásnak, a virtuális útválasztó MAC-címére küldi azokat. Ha az A útválasztó bármilyen okból leállítja a csomagok továbbítását, a B útválasztó válaszol a virtuális IP-címre és a virtuális MAC-címre, és aktív útválasztóvá válik, átvéve az aktív útválasztói feladatokat. A C állomás továbbra is a virtuális útválasztó IP-címét használja a B állomásnak szánt csomagok címzésére, amelyeket most a B útválasztó fogad és továbbít a B állomásnak. Amíg az A útválasztó nem folytatja működését, a HSRP lehetővé teszi, hogy a B útválasztó zavartalan szolgáltatást nyújtson a C állomás szegmensében lévő felhasználóknak, akiknek kommunikálniuk kell a B állomás szegmensében lévő felhasználókkal, és továbbra is ellátja a normál funkcióját, azaz a csomagok kezelését az A állomás szegmens és a B állomás között.

40-1. ábra Tipikus HSRP konfiguráció

HSRP verziók

A switch ezeket a HSRP verziókat támogatja:

HSRPv1 A HSRP 1-es verziója, a HSRP alapértelmezett verziója. A következő funkciókkal rendelkezik:

A HSRP-csoport száma 0 és 255 között lehet.

Az HSRPv1 a 224.0.0.2 multicast címet használja a hello csomagok küldésére, ami konfliktusba kerülhet a Cisco Group Management Protocol (CGMP) leave feldolgozásával. A HSRPv1 és a CGMP nem engedélyezhető egyszerre; ezek kölcsönösen kizárják egymást.

HSRPv2 A HSRP 2 verziója a következő funkciókkal rendelkezik:

A HSRPv2 a HSRP-csoport számának és az alinterfész VLAN azonosítójának megfeleltetése érdekében 0 és 4095 közötti csoportszámot és 0000.0C9F.F000 és 0000.0C9F.FFFF közötti MAC-címet használhat.

AHSRPv2 a 224.0.0.0.102 multicast címet használja a hello csomagok küldéséhez. A HSRPv2 és a CGMP távozás feldolgozása már nem zárja ki egymást, és mindkettő egyszerre engedélyezhető.

A HSRPv2 más csomagformátummal rendelkezik, mint a HRSPv1.

A HSRPv1-et futtató switch nem tudja azonosítani a hello csomagot küldő fizikai routert, mivel a router forrás MAC-címe a virtuális MAC-cím.

A HSRPv2 más csomagformátummal rendelkezik, mint a HSRPv1. A HSRPv2 csomag a típus-hosszúság-érték (TLV) formátumot használja, és egy 6 bájtos azonosító mező tartalmazza a csomagot küldő fizikai router MAC-címét.

Ha egy HSRPv1-et futtató interfész HSRPv2 csomagot kap, a típus mezőt figyelmen kívül hagyja.

A HSRPv2 és a HSRPv1 kölcsönösen kizárják egymást. A HSRPv2 nem kompatibilis a HSRPv1-gyel egy interfészen és fordítva.

A HSRP konfigurálása

A HSRP alapértelmezett konfigurációja

HSRP konfigurációs irányelvek

A HSRP engedélyezése

. – HSRP csoportattribútumok konfigurálása

HSRP támogatás engedélyezése az ICMP átirányító üzenetekhez

Alapértelmezett HSRP konfiguráció

40. táblázat-1 mutatja az alapértelmezett HSRP konfigurációt.

40. táblázat.1 Alapértelmezett HSRP konfiguráció

Jellemző Alapértelmezett beállítás

HSRP verzió

1. verzió

HSRP. csoportok

Nincs konfigurálva

Standby csoport száma

Standby MAC cím

System assigned as: 0000.0c07.acXX, ahol XX a HSRP csoport száma

Készenléti prioritás

Készenléti késleltetés.

0 (nincs késleltetés)

Készenléti sáv interfész prioritás

Standby hello time

3 seconds

Standby holdtime

10 seconds

HSRP konfigurációs irányelvek

HSRP legfeljebb 32 VLAN vagy útválasztó interfészen konfigurálható.

A következő eljárásokban a megadott interfésznek a Layer 3 interfészek egyikének kell lennie:

Routing port: a no switchport interface konfigurációs parancs megadásával Layer 3 portként konfigurált fizikai port.

SVI: az interface vlan vlan_id globális konfigurációs parancs használatával létrehozott VLAN-interfész, amely alapértelmezés szerint 3. rétegű interfész.

Etherchannel portcsatorna 3 rétegű üzemmódban: egy portcsatorna logikai interfész, amelyet az interface port-channel port-channel port-channel-number globális konfigurációs parancs használatával hoznak létre, és az Ethernet-interfészt a csatornacsoportba kötik. További információért lásd a “Layer 3 EtherChannels konfigurálása” című részt a 35-13. oldalon.

Minden Layer 3 interfészhez IP-címet kell rendelni. Lásd a “Layer 3 interfészek konfigurálása” című részt a 9-17. oldalon.

Az HSRPv2 és a HSRPv1 konfigurálható ugyanazon a kapcsolón, ha a HSRPv2 más interfészeken van konfigurálva, mint amelyeken a HSRPv1 van konfigurálva.

A HSRP-csoport verziója csak akkor módosítható HSRPv2-ről HSRPv1-re, ha a csoport száma 256-nál kisebb.

Ha megváltoztatja a HSRP-verziót egy interfészen, minden HSRP-csoport újraindul, mivel most már új virtuális MAC-címmel rendelkezik.

A HSRP engedélyezése

A standby ip interface konfigurációs parancs aktiválja a HSRP-t a konfigurált interfészen. Ha egy IP-cím van megadva, akkor ez a cím lesz a Hot Standby csoport kijelölt címe. Ha nincs IP-cím megadva, akkor a cím a készenléti funkció segítségével kerül megtanulásra. Legalább egy Layer 3 portot kell konfigurálnia a LAN-on a kijelölt címmel. Egy IP-cím konfigurálása mindig felülír egy másik, jelenleg használt kijelölt címet.

Ha a standby ip parancs engedélyezve van egy interfészen, és a proxy ARP engedélyezve van, ha az interfész Hot Standby állapota aktív, a proxy ARP-kérelmekre a Hot Standby csoport MAC-címével válaszol a rendszer. Ha az interfész más állapotban van, a proxy ARP-válaszok el vannak nyomva.

Megjegyzés Multi-VRF CE konfigurálása esetén nem rendelheti ugyanazt a HSRP készenléti címet két különböző VPN-hez.

A kiváltságos EXEC módból kiindulva kövesse az alábbi lépéseket a HSRP létrehozásához vagy engedélyezéséhez egy Layer 3 interfészen:

Parancs Cél

Lépés 1

configure terminal

Belépés a globális konfigurációs módba.

interface interface-id

Lépjen be az interfész konfigurációs módba, és adja meg azt a Layer 3 interfészt, amelyen engedélyezni kívánja a HSRP-t.

standby version {1 | 2}

(Nem kötelező) A HSRP verziójának konfigurálása az interfészen.

1- A HSRPv1 kiválasztása.

2- A HSRPv2 kiválasztása.

Ha nem adja meg ezt a parancsot, vagy nem ad meg kulcsszót, az interfészen az alapértelmezett HSRP-verzió, a HSRP v1 fut.

standby ip ]

A HSRP-csoport létrehozása (vagy engedélyezése) a csoport számának és virtuális IP-címének használatával.

(nem kötelező) group-number-A csoport száma azon az interfészen, amelyen a HSRP engedélyezve van. A tartomány 0 és 255 között van; az alapértelmezett érték 0. Ha csak egy HSRP-csoport van, nem kell megadni a csoportszámot.

(opcionális egy interfész kivételével) ip-address-A forró tartalék útválasztó interfész virtuális IP-címe. A virtuális IP-címet legalább az egyik interfészhez meg kell adnia; a többi interfészen megtanulható.

(Nem kötelező) secondary-A másodlagos forró készenléti routerinterfész IP-címe. Ha egyik útválasztó sincs másodlagos vagy készenléti útválasztóként kijelölve, és nincsenek prioritások beállítva, az elsődleges IP-címek összehasonlításra kerülnek, és a magasabb IP-cím lesz az aktív útválasztó, a következő legmagasabb pedig a készenléti útválasztó.

end

Vissza a privilegizált EXEC módba.

show standby ]

Ellenőrizze a konfigurációt.

copy running-config startup-config

(Választható) Mentse a bejegyzéseket a konfigurációs fájlba.

A HSRP letiltásához használja a no standby ip interface konfigurációs parancsot.

Ez a példa a HSRP aktiválását mutatja az 1. csoport számára egy interfészen. A forró készenléti csoport által használt IP-cím a HSRP használatával kerül megtanulásra.

Megjegyzés Ez az eljárás a minimálisan szükséges lépések száma a HSRP engedélyezéséhez.

Switch# configure terminal
Switch(config)# interface gigabitethernet1/0/1
Switch(config-if)# no switchport
Switch(config-if)# standby 1 ip
Switch(config-if)# end
Switch# show standby

A HSRP-csoport attribútumainak konfigurálása

Bár a HSRP más konfiguráció nélkül is futhat, a HSRP-csoport attribútumai, például a hitelesítés, a prioritás, az elővételi és elővételi késleltetés, az időzítők vagy a MAC-cím konfigurálhatók.

HSRP prioritás beállítása

A készenléti prioritás, a készenléti előfoglalás és a készenléti követés interfész konfigurációs parancsok mindegyike az aktív és készenléti útválasztók meghatározására szolgáló jellemzők, valamint az új aktív útválasztó átvételére vonatkozó viselkedés beállítására szolgál. A prioritás konfigurálásakor kövesse az alábbi irányelveket:

A prioritás kijelölése lehetővé teszi az aktív és a készenléti útválasztó kiválasztását. Ha az elővásárlás engedélyezve van, akkor a legmagasabb prioritású router lesz az aktív router. Ha a prioritások egyenlőek, az aktuális aktív router nem változik.

A legmagasabb szám (1-től 255-ig) a legmagasabb prioritást jelenti (a legnagyobb valószínűséggel lesz az aktív router).

A prioritás, az elővételi jog vagy mindkettő beállításakor legalább egy kulcsszót (prioritás, elővételi jog vagy mindkettő) meg kell adnia.

A készülék prioritása dinamikusan változhat, ha egy interfész a standby track paranccsal van konfigurálva, és az útválasztón egy másik interfész leáll.

A standby track interface konfigurációs parancs az útválasztó hot standby prioritását az interfészek elérhetőségéhez köti, és hasznos a HSRP-re nem konfigurált interfészek követésére. Ha egy követett interfész meghibásodik, a forró készenléti prioritás azon az eszközön, amelyen a követést konfigurálták, 10-zel csökken. Ha egy interfész nincs nyomon követve, állapotváltozásai nem befolyásolják a konfigurált eszköz forró készenléti prioritását. Minden egyes forró készenlétre konfigurált interfészhez külön listát állíthat be a nyomon követendő interfészekről.

A standby track interface-priority interfész konfigurációs parancs megadja, hogy mennyivel csökkenjen a forró készenléti prioritás, ha egy követett interfész leáll. Amikor az interfész újra működésbe lép, a prioritás ugyanennyivel növekszik.

Ha több követett interfész is leállt, és interfész-prioritás értékek lettek konfigurálva, a konfigurált prioritáscsökkenések kumulatívak. Ha olyan követett interfészek hibásodnak meg, amelyekhez nem konfiguráltak prioritási értékeket, az alapértelmezett csökkenés 10, és nem kumulatív.

Az útválasztás első engedélyezésekor az interfész nem rendelkezik teljes útválasztási táblával. Ha úgy van konfigurálva, hogy előveszi az útvonalat, akkor aktív útválasztóvá válik, még akkor is, ha nem tud megfelelő útválasztási szolgáltatásokat nyújtani. A probléma megoldásához konfiguráljon késleltetési időt, hogy az útválasztó frissíthesse útválasztási tábláját.

A privilegizált EXEC módból kiindulva az alábbi lépések közül egy vagy több segítségével konfigurálja a HSRP prioritási jellemzőit egy kapcsolaton:

Parancs Cél

Lépés 1

configure terminal

Belépés a globális konfigurációs módba.

interface interface-id

Lépjen be az interfész konfigurációs módba, és adja meg azt a HSRP-interfészt, amelyen prioritást kíván beállítani.

standby priority priority prioritás

Az aktív router kiválasztásakor használt prioritási érték beállítása. A tartomány 1 és 255 között van; az alapértelmezett prioritás 100. A legmagasabb szám jelenti a legmagasabb prioritást.

(nem kötelező) group-number-A csoport száma, amelyre a parancs vonatkozik.

Az alapértelmezett értékek visszaállításához használja a parancs no formáját.

standby preempt ]

Az útválasztó konfigurálása preemptre, ami azt jelenti, hogy ha a helyi útválasztónak magasabb prioritása van, mint az aktív útválasztónak, akkor az lesz az aktív útválasztó.

(nem kötelező) group-number-A csoport száma, amelyre a parancs vonatkozik.

(Opcionális) delay minimum – beállítható, hogy a helyi útválasztó a megadott számú másodpercig elhalassza az aktív szerepkör átvételét. A tartomány 0 és 36000 másodperc (1 óra) között van; az alapértelmezett érték 0 (nincs késleltetés az átvétel előtt).

(opcionális) delay reload (nem kötelező) – A helyi útválasztó az aktív szerep átvételét az újratöltés után a megadott számú másodpercig elhalasztja. A tartomány 0 és 36000 másodperc (1 óra) között van; az alapértelmezett érték 0 (nincs késleltetés az átvétel előtt az újratöltés után).

(opcionális) delay sync – beállíthatja, hogy a helyi útválasztó a megadott számú másodpercig elhalassza az aktív szerep átvételét, hogy az IP-redundanciaügyfelek válaszolhassanak (ok vagy várakozó válasz). A tartomány 0 és 36000 másodperc (1 óra) között van; az alapértelmezett érték 0 (nincs késleltetés az átvétel előtt).

Az alapértelmezett értékek visszaállításához használja a parancs no formáját.

standby track type number

Egy interfész konfigurálása más interfészek követésére, hogy ha az egyik másik interfész leáll, az eszköz Hot Standby prioritása csökkenjen.

(nem kötelező) group-number-A csoport száma, amelyre a parancs vonatkozik.

típus – Adja meg az interfész típusát (az interfész számával kombinálva), amelyet nyomon követ.

number – Adja meg az interfész számát (az interfész típusával kombinálva), amelyet nyomon követ.

(Opcionális) interface-priority-Az interfész prioritásának megadása, amellyel az útválasztó forró készenléti prioritása csökken vagy növekszik, amikor az interfész leáll vagy újra feláll. Az alapértelmezett érték 10.

end

Vissza a privilegizált EXEC módba.

show running-config

Ellenőrizze a készenléti csoportok konfigurációját.

copy running-config startup-config

(Választható) Mentse a bejegyzéseket a konfigurációs fájlba.

A no standby priority priority prioritás ] és no standby preempt interfész konfigurációs parancsokkal visszaállíthatja az alapértelmezett prioritás, preempt és delay értékeket.

A no standby track type number interfészkonfigurációs parancs használatával megszünteti a követést.

Ez a példa aktivál egy portot, beállít egy IP-címet és egy 120-as (az alapértelmezett értéknél magasabb) prioritást, és 300 másodpercet (5 percet) vár, mielőtt megpróbál aktív útválasztóvá válni:

Switch# configure terminal
Switch(config)# interface gigabitethernet1/0/1
Switch(config-if)# no switchport
Switch(config-if)# standby ip 172.19.108.254
Switch(config-if)# standby priority 120 preempt delay 300
Switch(config-if)# end
Switch# 

HSRP-hitelesítés és időzítők konfigurálása

Opcionálisan beállíthat egy HSRP-hitelesítési karakterláncot, vagy módosíthatja a hello-time intervallumot és a holdtime-ot.

Ezen attribútumok konfigurálásakor kövesse az alábbi irányelveket:

A hitelesítési karakterlánc minden HSRP-üzenetben titkosítatlanul kerül elküldésre. Az együttműködés biztosítása érdekében ugyanazt a hitelesítési karakterláncot kell konfigurálnia a kábelen lévő összes útválasztón és hozzáférési kiszolgálón. A hitelesítési eltérés megakadályozza, hogy egy eszköz megtanulja a kijelölt Hot Standby IP-címet és az időzítő értékeket más, HSRP-vel konfigurált útválasztóktól.

Azok az útválasztók vagy hozzáférési kiszolgálók, amelyeken a készenléti időzítő értékek nincsenek konfigurálva, megtanulhatják az időzítő értékeket az aktív vagy készenléti routertől. Az aktív útválasztón konfigurált időzítők mindig felülírnak minden más időzítőbeállítást.

A forró készenléti csoportban lévő összes útválasztónak ugyanazokat az időzítőértékeket kell használnia. A holdtime általában nagyobb vagy egyenlő a hellotime 3-szorosával.

A privilegizált EXEC módból kiindulva az alábbi lépések közül egy vagy több segítségével konfigurálhatja a HSRP-hitelesítést és az időzítőket egy kapcsolaton:

Parancs Cél

Lépés 1

configure terminal

Belépés a globális konfigurációs módba.

interface interface-id

Lépjen be az interfész konfigurációs módba, és adja meg azt a HSRP-interfészt, amelyen a hitelesítést kívánja beállítani.

készenléti hitelesítési karakterlánc

(Nem kötelező) hitelesítési karakterlánc – Adjon meg egy karakterláncot, amelyet minden HSRP-üzenetben továbbítani kell. A hitelesítési karakterlánc legfeljebb nyolc karakter hosszú lehet; az alapértelmezett karakterlánc a cisco.

(Nem kötelező) group-number-A csoport száma, amelyre a parancs vonatkozik.

standby timers hellotime holdtime

(Nem kötelező) A hello csomagok közötti idő és az idő beállítása, mielőtt más útválasztók az aktív útválasztót leálltnak nyilvánítják.

group-number-A csoport száma, amelyre a parancs vonatkozik.

hellotime-A hello-intervallum másodpercben. A tartomány 1 és 255 között van; az alapértelmezett érték 3 másodperc.

holdtime-Az idő másodpercben, amíg az aktív vagy a készenléti router leálltnak nyilvánításra kerül. A tartomány 1-től 255-ig terjed; az alapértelmezett érték 10 másodperc.

end

Vissza a privilegizált EXEC módba.

show running-config

Ellenőrizze a készenléti csoportok konfigurációját.

copy running-config startup-config

(Választható) Mentse a bejegyzéseket a konfigurációs fájlba.

Egy hitelesítési karakterlánc törléséhez használja a no standby authentication string interface configuration parancsot. A no standby timers hellotime holdtime interface configuration paranccsal visszaállíthatja az időzítőket az alapértelmezett értékekre.

Ez a példa a word hitelesítési karakterlánc konfigurálását mutatja, amely ahhoz szükséges, hogy az 1. csoportba tartozó Hot Standby útválasztók együttműködhessenek:

Switch# configure terminal
Switch(config)# interface gigabitethernet1/0/1
Switch(config-if)# no switchport
Switch(config-if)# standby 1 authentication word
Switch(config-if)# end
Switch# 

Ez a példa azt mutatja, hogyan lehet beállítani az időzítőket az 1. készenléti csoportban úgy, hogy a hello csomagok közötti idő 5 másodperc legyen, és az idő, amely után egy útválasztó leálltnak tekintendő, 15 másodperc:

Switch# configure terminal
Switch(config)# interface gigabitethernet1/0/1
Switch(config-if)# no switchport
Switch(config-if)# standby 1 ip 
Switch(config-if)# standby 1 timers 5 15
Switch(config-if)# end
Switch# 

A HSRP támogatásának engedélyezése az ICMP átirányító üzenetekhez

Az ICMP (Internet Control Message Protocol) átirányító üzenetek automatikusan engedélyezve vannak a HSRP-vel konfigurált interfészeken. Ez a funkció kiszűri a kimenő ICMP átirányító üzeneteket a HSRP-n keresztül, amelyekben a következő ugrás IP-címe egy HSRP virtuális IP-címre módosulhat. Az ICMP egy hálózati szintű internetes protokoll, amely üzenetcsomagokat biztosít a hibák és egyéb, az IP-feldolgozással kapcsolatos információk jelentésére. Az ICMP diagnosztikai funkciókat biztosít, például hibacsomagok küldését és továbbítását az állomáshoz.

Ha a kapcsoló HSRP-t futtat, győződjön meg arról, hogy a hosztok nem fedezik fel a HSRP-csoportban lévő útválasztók interfész (vagy valós) MAC-címeit. Ha egy állomás ICMP-vel átirányításra kerül egy útválasztó valós MAC-címére, és ez az útválasztó később meghibásodik, az állomásról érkező csomagok elvesznek.

További információért lásd a Cisco IOS IP konfigurációs kézikönyv 12.2. kiadása.

HSRP-konfigurációk megjelenítése

A privilegizált EXEC módból ezzel a paranccsal jelenítheti meg a HSRP-beállításokat:

show standby ]

Megjelenítheti a HSRP-információkat az egész kapcsolóra, egy adott interfészre, egy HSRP-csoportra vagy egy interfész HSRP-csoportjára vonatkozóan. Azt is megadhatja, hogy a HSRP-információk tömör áttekintését vagy a részletes HSRP-információkat kívánja-e megjeleníteni. Az alapértelmezett megjelenítés a részletes. Ha nagyszámú HSRP-csoport van, a show standby parancs minősítések nélküli használata nehézkes megjelenítést eredményezhet.

Ez egy példa a show standby privilegizált EXEC parancs kimenetére, amely két készenléti csoport (1. és 100. csoport) HSRP-információit jeleníti meg:

show standby 
VLAN1 - Group 1
 Local state is Standby, priority 105, may preempt
 Hellotime 3 holdtime 10
 Next hello sent in 00:00:02.182
 Hot standby IP address is 10.0.0.1 configured
 Active router is 172.20.138.35 expires in 00:00:09
 Standby router is local
 Standby virtual mac address is 0000.0c07.ac01
 Name is bbb
VLAN1 - Group 100
 Local state is Active, priority 105, may preempt
 Hellotime 3 holdtime 10
 Next hello sent in 00:00:02.262
 Hot standby IP address is 172.20.138.51 configured
 Active router is local
 Standby router is unknown expired
 Standby virtual mac address is 0000.0c07.ac64
 Name is test

konfigurálása. VRRP

A VRRP egy olyan választási protokoll, amely dinamikusan osztja ki egy vagy több virtuális útválasztó felelősségét a LAN-on lévő VRRP útválasztók között, lehetővé teszi, hogy egy többszörös hozzáférésű kapcsolaton több útválasztó is ugyanazt a virtuális IP-címet használja. Egy VRRP-router úgy van konfigurálva, hogy a VRRP-t egy vagy több másik, a LAN-hoz csatlakoztatott routerrel együtt futtassa. A VRRP-konfigurációban egy útválasztót választanak virtuális útválasztó mesterré, a többi útválasztó pedig tartalékként működik, ha ez az útválasztó meghibásodik.

VRRP Korlátozások

Egy kapcsolón a HSRP vagy a VRRP konfigurálható, de mindkettő nem.

A kapcsoló VRRP implementációja nem támogatja az RFC 2787-ben meghatározott MIB-et.

A kapcsolón lévő VRRP implementáció csak a szövegalapú hitelesítést támogatja.

A kapcsoló csak IPv4 esetén támogatja a VRRP-t.

A VRRP-vel kapcsolatos további információkért és konfigurációs utasításokért lásd: A VRRP konfigurálása.

GLBP konfigurálása

A GLBP automatikus útválasztómentést biztosít a LAN-on egyetlen alapértelmezett átjáróval konfigurált IP-állomások számára. A LAN-on több first-hop útválasztó kombinálódik, hogy egyetlen virtuális first-hop IP-útválasztót kínáljon, miközben megosztja az IP-csomagok továbbítási terhelését. A LAN többi útválasztója redundáns GLBP útválasztóként működik, amelyek aktívvá válnak, ha a meglévő továbbító útválasztók bármelyike meghibásodik.

A GLBP egyetlen virtuális IP-cím és több virtuális MAC-cím használatával biztosítja a több útválasztó közötti terheléselosztást. Minden állomás azonos virtuális IP-címmel van konfigurálva, és a virtuális útválasztócsoportban lévő összes útválasztó továbbítja a csomagokat.

A HSRP, a GLBP és a VRRP First Hop Redundancy Protocol (FHRP) protokollok.

Megjegyzés A switch egyszerre csak egy FHRP-t támogat. Ha engedélyez egy FHRP-t a kapcsolón, és megpróbál egy másodikat is engedélyezni, a parancs sikertelen.

A GLPB ismeri a VPN Routing and Forwarding (VRF) funkciót, és több útválasztási példányt támogat. A VRF-tudatos szolgáltatásokat használhatja a hosztok pingelésére vagy egy adott VRF ARP-bejegyzéseinek megjelenítésére. A GLBP-t úgy konfigurálhatja, hogy a LAN-ügyfelek forgalma több útválasztó között is megosztható legyen, így a forgalom terhelése megoszlik a rendelkezésre álló útválasztók között.

Csak egy GLBP csoportot konfigurálhat.

A GLBP csoportcímeket legfeljebb 8 VLAN-hoz vagy útválasztó interfészhez konfigurálhatja.

A GLBP-ről és a konfigurálásáról további információkat ld:

A kapcsoló támogatja a GLBP IPv4 és a GLBP IPv6 csoportcímeket, és mindkettő egyszerre konfigurálható a kapcsolón. Mindkét implementáció azonos funkciókat támogat, és a hivatkozott dokumentumban leírtak szerint konfigurálható, ezzel a különbséggel:

Egy IPv4 GLBP csoport konfigurálásához használja a következő parancsot:
glbp group-number ip ]

Egy IPv6 GLBP csoport konfigurálásához használja a következő parancsot:
glbp group-number ipv6

A GLBP vegyes IPv4 és IPv6 környezetben működik, és egyszerre szolgál ki IPv4 és IPv6 VRF-eket.