Articles

Catalyst 3750 Metro Switch Software Configuration Guide, 12.2(58)SE

Configurazione di HSRP, VRRP e GLBP

Questo capitolo descrive come utilizzare Hot Standby Router Protocol (HSRP), Virtual Router Redundancy Protocol (VRRP) e il Gateway Load Balancing Protocol (GLPB) sullo switch Catalyst 3750 Metro. HSRP fornisce ridondanza di routing per l’instradamento del traffico IP senza dipendere dalla disponibilità di un singolo router. GLBP fornisce ridondanza di routing simile a HSRP e fornisce anche il bilanciamento del carico su più router utilizzando un singolo indirizzo IP virtuale e più indirizzi MAC virtuali. Cisco IOS Release 12.2(58)SE aggiunge il supporto per GLBP e VRRP per IPv4 e IPv6.

Per informazioni complete sulla sintassi e l’uso dei comandi usati in questo capitolo e per ulteriori informazioni sulla configurazione di HSRP e GLBP, vedere questi documenti:

Riferimento comandi switch per questa release

Configurazione modulo funzionalità GLBP:
http://www.cisco.com/en/US/docs/ios/ipapp/configuration/guide/ipapp_glbp.html

Configurazione del modulo funzionale VRRP:
http://www.cisco.com/en/US/docs/ios/ipapp/configuration/guide/ipapp_vrrp.html

Questo capitolo è composto da queste sezioni:

Comprensione di HSRP

Configurazione di HSRP

Visualizzazione delle configurazioni HSRP

Configurazione di VRRP

Configurazione di GLBP

Capire HSRP

HSRP è il metodo standard di Cisco per fornire alta disponibilità di rete fornendo ridondanza di primohop per gli host IP su una LAN IEEE 802 configurata con un indirizzo IP gateway predefinito. HSRP instrada il traffico IP senza fare affidamento sulla disponibilità di un singolo router. Permette a un insieme di interfacce router di lavorare insieme per presentare l’aspetto di un singolo router virtuale o gateway predefinito agli host su una LAN. Quando HSRP è configurato su una rete o segmento, fornisce un indirizzo MAC (Media Access Control) virtuale e un indirizzo IP che è condiviso tra un gruppo di router configurati. HSRP permette a due o più router configurati con HSRP di utilizzare l’indirizzo MAC e l’indirizzo di rete IP di un router virtuale. Il router virtuale non esiste; rappresenta l’obiettivo comune per i router che sono configurati per fornire backup l’uno all’altro. Uno dei router è selezionato per essere il router attivo e un altro per essere il router standby, che assume il controllo dell’indirizzo MAC e dell’indirizzo IP del gruppo in caso di guasto del router attivo designato.

Nota I router in un gruppo HSRP possono essere qualsiasi interfaccia router che supporti HSRP, comprese le porte routing degli switch Catalyst 3750 Metro e le interfacce virtuali degli switch (SVI).

HSRP fornisce un’elevata disponibilità di rete fornendo ridondanza per il traffico IP dagli host sulle reti. In un gruppo di interfacce router, il router attivo è il router prescelto per l’instradamento dei pacchetti; il router standby è il router che assume i compiti di instradamento quando un router attivo fallisce o quando si verificano condizioni predefinite.

HSRP è utile per gli host che non supportano un protocollo di router discovery e non possono passare a un nuovo router quando il loro router selezionato si ricarica o perde potenza. Quando HSRP è configurato su un segmento di rete, fornisce un indirizzo MAC virtuale e un indirizzo IP che è condiviso tra le interfacce router in un gruppo di interfacce router che eseguono HSRP. Il router selezionato dal protocollo per essere il router attivo riceve e instrada i pacchetti destinati all’indirizzo MAC del gruppo. Per n router che eseguono HSRP, ci sono n +1 indirizzi IP e MAC assegnati.

HSRP rileva quando il router attivo designato fallisce, e un router standby selezionato assume il controllo degli indirizzi MAC e IP del gruppo Hot Standby. In quel momento viene selezionato anche un nuovo router standby. I dispositivi che eseguono HSRP inviano e ricevono pacchetti hello multicast basati su UDP per rilevare il fallimento del router e per designare i router attivi e standby. Quando HSRP è configurato su un’interfaccia, i messaggi di reindirizzamento ICMP (Internet Control Message Protocol) sono automaticamente abilitati per l’interfaccia.

È possibile configurare più gruppi Hot Standby tra gli switch che operano in Layer 3 per sfruttare maggiormente i router ridondanti. Per farlo, specificate un numero di gruppo per ogni gruppo di comandi Hot Standby che configurate per un’interfaccia. Per esempio, potresti configurare un’interfaccia sullo switch 1 come router attivo e una sullo switch 2 come router standby e anche configurare un’altra interfaccia sullo switch 2 come router attivo con un’altra interfaccia sullo switch 1 come router standby.

La Figura 40-1 mostra un segmento di una rete configurata per HSRP. Ogni router è configurato con l’indirizzo MAC e l’indirizzo di rete IP del router virtuale. Invece di configurare gli host sulla rete con l’indirizzo IP del router A, li si configura con l’indirizzo IP del router virtuale come router predefinito. Quando l’host C invia pacchetti all’host B, li invia all’indirizzo MAC del router virtuale. Se per qualsiasi motivo il router A smette di trasferire i pacchetti, il router B risponde all’indirizzo IP virtuale e all’indirizzo MAC virtuale e diventa il router attivo, assumendo i compiti di router attivo. L’host C continua a usare l’indirizzo IP del router virtuale per indirizzare i pacchetti destinati all’host B, che il router B ora riceve e invia all’host B. Fino a quando il Router A non riprende a funzionare, HSRP permette al Router B di fornire un servizio ininterrotto agli utenti sul segmento dell’Host C che hanno bisogno di comunicare con gli utenti sul segmento dell’Host B e continua anche a svolgere la sua normale funzione di gestire i pacchetti tra il segmento dell’Host A e l’Host B.

Figura 40-1 Configurazione tipica HSRP

Versioni HSRP

Lo switch supporta queste versioni HSRP:

HSRPv1-Versione 1 di HSRP, la versione di default di HSRP. Ha queste caratteristiche:

Il numero del gruppo HSRP può essere da 0 a 255.

HSRPv1 usa l’indirizzo multicast 224.0.0.2 per inviare i pacchetti hello, il che può entrare in conflitto con l’elaborazione dei leave del Cisco Group Management Protocol (CGMP). Non puoi abilitare HSRPv1 e CGMP allo stesso tempo; si escludono a vicenda.

HSRPv2-La versione 2 di HSRP ha queste caratteristiche:

Per abbinare il numero di gruppo HSRP all’ID VLAN di una sottointerfaccia, HSRPv2 può usare un numero di gruppo da 0 a 4095 e un indirizzo MAC da 0000.0C9F.F000 a 0000.0C9F.FFFF.

HSRPv2 usa l’indirizzo multicast 224.0.0.102 per inviare pacchetti hello. HSRPv2 e CGMP leave processing non si escludono più a vicenda, ed entrambi possono essere abilitati allo stesso tempo.

HSRPv2 ha un formato di pacchetto diverso da HRSPv1.

Uno switch che esegue HSRPv1 non può identificare il router fisico che ha inviato un pacchetto hello perché l’indirizzo MAC sorgente del router è l’indirizzo MAC virtuale.

HSRPv2 ha un formato di pacchetto diverso da HSRPv1. Un pacchetto HSRPv2 usa il formato type-length-value (TLV) e ha un campo identificativo a 6 byte con l’indirizzo MAC del router fisico che ha inviato il pacchetto.

Se un’interfaccia che esegue HSRPv1 riceve un pacchetto HSRPv2, il campo type viene ignorato.

HSRPv2 e HSRPv1 si escludono a vicenda. HSRPv2 non è interoperabile con HSRPv1 su un’interfaccia e viceversa.

Configurare HSRP

Configurazione HSRP di default

Linee guida alla configurazione di HSRP

Abilitare HSRP

Configurazione degli attributi del gruppo HSRP

Abilitazione del supporto HSRP per i messaggi ICMP Redirect

Configurazione HSRP di default

Tabella 40-1 mostra la configurazione HSRP di default.

Tabella 40-1 Configurazione HSRP predefinita

Caratteristica Impostazione predefinita

Versione HSRP

Versione 1

HSRP gruppi

Nessuno configurato

Numero gruppo standby

Indirizzo MAC standby

Sistema assegnato come: 0000.0c07.acXX, dove XX è il numero del gruppo HSRP

Priorità standby

Ritardo standby

0 (nessun ritardo)

Standby priorità dell’interfaccia di traccia

Tempo di standby hello

3 secondi

Standby holdtime

10 secondi

Linee guida per la configurazione di HSRP

HSRP può essere configurato su un massimo di 32 VLAN o interfacce di routing.

Nelle seguenti procedure, l’interfaccia specificata deve essere una di queste interfacce Layer 3:

Porta instradata: una porta fisica configurata come porta di livello 3 inserendo il comando no switchport interface configuration.

SVI: un’interfaccia VLAN creata usando il comando di configurazione globale interface vlan vlan_id e per default un’interfaccia Layer 3.

Etherchannel port channel in modalità Layer 3: un’interfaccia logica port-channel creata usando il comando di configurazione globale interface port-channel port-channel-number e vincolando l’interfaccia Ethernet nel gruppo di canali. Per maggiori informazioni, vedere la sezione “Configurazione di Layer 3 EtherChannels” a pagina 35-13.

Tutte le interfacce Layer 3 devono avere degli indirizzi IP assegnati. Vedere la sezione “Configurazione delle interfacce Layer 3” a pagina 9-17.

HSRPv2 e HSRPv1 possono essere configurati sullo stesso switch se HSRPv2 è configurato su interfacce diverse da quelle su cui è configurato HSRPv1.

La versione di un gruppo HSRP può essere cambiata da HSRPv2 a HSRPv1 solo se il numero del gruppo è inferiore a 256.

Se si cambia la versione HSRP su un’interfaccia, ogni gruppo HSRP si resetta perché ora ha un nuovo indirizzo MAC virtuale.

Abilitare HSRP

Il comando di configurazione dell’interfaccia ip standby attiva HSRP sull’interfaccia configurata. Se viene specificato un indirizzo IP, quell’indirizzo viene usato come indirizzo designato per il gruppo Hot Standby. Se non viene specificato alcun indirizzo IP, l’indirizzo viene appreso attraverso la funzione standby. È necessario configurare almeno una porta Layer 3 sulla LAN con l’indirizzo designato. La configurazione di un indirizzo IP prevale sempre su un altro indirizzo designato attualmente in uso.

Quando il comando standby ip è abilitato su un’interfaccia e il proxy ARP è abilitato, se lo stato Hot Standby dell’interfaccia è attivo, le richieste proxy ARP sono risposte usando l’indirizzo MAC del gruppo Hot Standby. Se l’interfaccia è in uno stato diverso, le risposte proxy ARP sono soppresse.

Nota Quando il CE multi-VRF è configurato, non si può assegnare lo stesso indirizzo di standby HSRP a due VPN diverse.

Iniziando in modalità EXEC privilegiata, seguite questi passi per creare o abilitare HSRP su un’interfaccia Layer 3:

Comando Scopo

Passo 1

configura terminale

Entra in modalità configurazione globale.

interface interface-id

Entrate nella modalità di configurazione dell’interfaccia e inserite l’interfaccia Layer 3 sulla quale volete abilitare HSRP.

versione standby {1 | 2}

(Opzionale) Configura la versione HSRP sull’interfaccia.

1- Seleziona HSRPv1.

2- Seleziona HSRPv2.

Se non si inserisce questo comando o non si specifica una parola chiave, l’interfaccia esegue la versione HSRP di default, HSRP v1.

standby ip ]

Crea (o abilita) il gruppo HSRP usando il suo numero e indirizzo IP virtuale.

(Opzionale) group-number-Il numero del gruppo sull’interfaccia per cui HSRP viene abilitato. L’intervallo è da 0 a 255; il default è 0. Se c’è solo un gruppo HSRP, non è necessario inserire un numero di gruppo.

(Opzionale su tutte le interfacce tranne una) ip-address-L’indirizzo IP virtuale dell’interfaccia del router hot standby. È necessario inserire l’indirizzo IP virtuale per almeno una delle interfacce; può essere appreso sulle altre interfacce.

(opzionale) secondary-L’indirizzo IP di un’interfaccia secondaria del router di standby a caldo. Se nessuno dei due router è designato come router secondario o standby e nessuna priorità è impostata, gli indirizzi IP primari sono confrontati e l’indirizzo IP più alto è il router attivo, con il successivo più alto come router standby.

fine

Torna alla modalità privilegiata EXEC.

show standby ]

Verifica la configurazione.

copy running-config startup-config

(opzionale) Salvare le voci nel file di configurazione.

Usate il comando no standby ip interface configuration per disabilitare HSRP.

Questo esempio mostra come attivare HSRP per il gruppo 1 su un’interfaccia. L’indirizzo IP usato dal gruppo hot standby viene appreso usando HSRP.

Nota Questa procedura è il numero minimo di passi richiesti per attivare HSRP.

Switch# configure terminal
Switch(config)# interface gigabitethernet1/0/1
Switch(config-if)# no switchport
Switch(config-if)# standby 1 ip
Switch(config-if)# end
Switch# show standby

Configurazione degli attributi del gruppo HSRP

Anche se HSRP può funzionare senza altre configurazioni necessarie, è possibile configurare gli attributi per il gruppo HSRP, tra cui autenticazione, priorità, preemption e ritardo di preemption, timer o indirizzo MAC.

Configurazione della priorità HSRP

I comandi di configurazione dell’interfaccia standby priority, standby preempt, e standby track sono tutti usati per impostare le caratteristiche per determinare i router attivi e standby e il comportamento riguardante quando un nuovo router attivo prende il sopravvento. Quando si configura la priorità, seguire queste linee guida:

Assegnare una priorità permette di selezionare i router attivi e standby. Se la prelazione è abilitata, il router con la priorità più alta diventa il router attivo. Se le priorità sono uguali, il router attivo corrente non cambia.

Il numero più alto (da 1 a 255) rappresenta la priorità più alta (la più probabile a diventare il router attivo).

Quando impostate la priorità, il preempt o entrambi, dovete specificare almeno una parola chiave (priorità, preempt o entrambi).

La priorità del dispositivo può cambiare dinamicamente se un’interfaccia è configurata con il comando standby track e un’altra interfaccia sul router va giù.

Il comando di configurazione dell’interfaccia standby track lega la priorità dello standby a caldo del router alla disponibilità delle sue interfacce ed è utile per tracciare le interfacce che non sono configurate per HSRP. Quando un’interfaccia tracciata fallisce, la priorità di standby a caldo sul dispositivo su cui è stato configurato il tracciamento diminuisce di 10. Se un’interfaccia non è tracciata, i suoi cambiamenti di stato non influenzano la priorità di standby a caldo del dispositivo configurato. Per ogni interfaccia configurata per lo standby a caldo, è possibile configurare un elenco separato di interfacce da tracciare.

Il comando di configurazione dell’interfaccia standby track interface-priority specifica di quanto diminuire la priorità dello standby a caldo quando un’interfaccia tracciata va giù. Quando l’interfaccia torna su, la priorità viene incrementata della stessa quantità.

Quando più interfacce tracciate sono giù e sono stati configurati valori di priorità dell’interfaccia, i decrementi di priorità configurati sono cumulativi. Se le interfacce tracciate che non sono state configurate con valori di priorità falliscono, il decremento di default è 10 e non è cumulativo.

Quando il routing è abilitato per la prima volta per l’interfaccia, essa non ha una tabella di routing completa. Se è configurata per il preempt, diventa il router attivo, anche se non è in grado di fornire servizi di routing adeguati. Per risolvere questo problema, configurate un tempo di ritardo per permettere al router di aggiornare la sua tabella di routing.

Iniziando in modalità EXEC privilegiata, usate uno o più di questi passi per configurare le caratteristiche di priorità HSRP su un’interfaccia:

Comando Scopo

Passo 1

configura terminale

Entra in modalità configurazione globale.

interface interface-id

Entrate nella modalità di configurazione dell’interfaccia e inserite l’interfaccia HSRP sulla quale volete impostare la priorità.

priorità standby

Imposta un valore di priorità usato per scegliere il router attivo. L’intervallo è da 1 a 255; la priorità predefinita è 100. Il numero più alto rappresenta la priorità più alta.

(opzionale) group-number-Il numero del gruppo a cui si applica il comando.

Usare la forma no del comando per ripristinare i valori predefiniti.

standby preempt ]

Configura il router per il preempt, il che significa che quando il router locale ha una priorità più alta del router attivo, diventa il router attivo.

(opzionale) group-number-Il numero del gruppo a cui si applica il comando.

(Opzionale) delay minimum-Imposta per far sì che il router locale posticipi l’assunzione del ruolo attivo per il numero di secondi indicato. L’intervallo è da 0 a 36000 secondi (1 ora); il valore predefinito è 0 (nessun ritardo prima della presa in carico).

(opzionale) delay reload – Imposta per far sì che il router locale posticipi l’assunzione del ruolo attivo dopo una ricarica per il numero di secondi indicato. L’intervallo è da 0 a 36000 secondi (1 ora); il valore predefinito è 0 (nessun ritardo prima di assumere il ruolo attivo dopo una ricarica).

(opzionale) delay sync – Impostare per far sì che il router locale posticipi l’assunzione del ruolo attivo in modo che i client di ridondanza IP possano rispondere (con un ok o una risposta di attesa) per il numero di secondi indicato. L’intervallo è da 0 a 36000 secondi (1 ora); il valore predefinito è 0 (nessun ritardo prima di subentrare).

Usate la forma no del comando per ripristinare i valori predefiniti.

standby track type number

Configura un’interfaccia per tracciare altre interfacce in modo che se una delle altre interfacce va giù, la priorità Hot Standby del dispositivo viene abbassata.

(opzionale) group-number-Il numero del gruppo a cui si applica il comando.

type-Inserisce il tipo di interfaccia (combinato con il numero di interfaccia) che viene monitorato.

numero-Inserisce il numero di interfaccia (combinato con il tipo di interfaccia) che viene tracciato.

(Opzionale) interface-priority-Entrare la quantità di cui la priorità di standby a caldo per il router viene diminuita o incrementata quando l’interfaccia va giù o torna su. Il valore predefinito è 10.

end

Torna alla modalità EXEC privilegiata.

show running-config

Verifica la configurazione dei gruppi standby.

copy running-config startup-config

(opzionale) Salvare le voci nel file di configurazione.

Usare i comandi di configurazione dell’interfaccia no standby priority priority ] e no standby preempt per ripristinare i valori predefiniti di priorità, preempt e ritardo.

Usare il comando di configurazione dell’interfaccia no standby track type number per rimuovere il tracking.

Questo esempio attiva una porta, imposta un indirizzo IP e una priorità di 120 (più alta del valore di default), e aspetta 300 secondi (5 minuti) prima di tentare di diventare il router attivo:

Switch# configure terminal
Switch(config)# interface gigabitethernet1/0/1
Switch(config-if)# no switchport
Switch(config-if)# standby ip 172.19.108.254
Switch(config-if)# standby priority 120 preempt delay 300
Switch(config-if)# end
Switch# 

Configurazione dell’autenticazione e dei timer HSRP

Potete opzionalmente configurare una stringa di autenticazione HSRP o cambiare l’intervallo di hello-time e holdtime.

Quando si configurano questi attributi, seguire queste linee guida:

La stringa di autenticazione viene inviata in chiaro in tutti i messaggi HSRP. È necessario configurare la stessa stringa di autenticazione su tutti i router e i server di accesso su un cavo per garantire l’interoperabilità. Il mismatch dell’autenticazione impedisce a un dispositivo di apprendere l’indirizzo IP Hot Standby designato e i valori del timer da altri router configurati con HSRP.

I router o i server di accesso sui quali i valori dei timer di standby non sono configurati possono imparare i valori dei timer dal router attivo o di standby. I timer configurati su un router attivo sovrascrivono sempre qualsiasi altra impostazione di timer.

Tutti i router in un gruppo Hot Standby dovrebbero usare gli stessi valori di timer. Normalmente, l’holdtime è maggiore o uguale a 3 volte l’hellotime.

Iniziando in modalità EXEC privilegiata, usate uno o più di questi passi per configurare l’autenticazione HSRP e i timer su un’interfaccia:

Comando Scopo

Passo 1

configura terminale

Entra in modalità configurazione globale.

interface interface-id

Entrate nella modalità di configurazione dell’interfaccia e inserite l’interfaccia HSRP sulla quale volete impostare l’autenticazione.

stringa di autenticazione standby

(opzionale) stringa di autenticazione – Inserite una stringa da riportare in tutti i messaggi HSRP. La stringa di autenticazione può essere lunga fino a otto caratteri; la stringa predefinita è cisco.

(Opzionale) group-number-Il numero del gruppo a cui si applica il comando.

standby timers hellotime holdtime

(Opzionale) Configura il tempo tra i pacchetti hello e il tempo prima che gli altri router dichiarino il router attivo inattivo.

group-number-Il numero del gruppo a cui si applica il comando.

hellotime-L’intervallo di hello in secondi. L’intervallo è da 1 a 255; il valore predefinito è 3 secondi.

holdtime-Il tempo in secondi prima che il router attivo o standby sia dichiarato inattivo. L’intervallo va da 1 a 255; il valore predefinito è 10 secondi.

fine

Torna alla modalità EXEC privilegiata.

show running-config

Verifica la configurazione dei gruppi standby.

copy running-config startup-config

(opzionale) Salvare le voci nel file di configurazione.

Usate il comando no standby authentication string interface configuration per cancellare una stringa di autenticazione. Usare il comando di configurazione dell’interfaccia no standby timers hellotime holdtime per ripristinare i timer ai loro valori predefiniti.

Questo esempio mostra come configurare word come stringa di autenticazione richiesta per permettere ai router Hot Standby del gruppo 1 di interoperare:

Switch# configure terminal
Switch(config)# interface gigabitethernet1/0/1
Switch(config-if)# no switchport
Switch(config-if)# standby 1 authentication word
Switch(config-if)# end
Switch# 

Questo esempio mostra come impostare i timer sul gruppo standby 1 con il tempo tra i pacchetti hello a 5 secondi e il tempo dopo il quale un router è considerato inattivo a 15 secondi:

Switch# configure terminal
Switch(config)# interface gigabitethernet1/0/1
Switch(config-if)# no switchport
Switch(config-if)# standby 1 ip 
Switch(config-if)# standby 1 timers 5 15
Switch(config-if)# end
Switch# 

Abilitare il supporto HSRP per i messaggi ICMP Redirect

I messaggi ICMP (Internet Control Message Protocol) redirect sono automaticamente abilitati sulle interfacce configurate con HSRP. Questa caratteristica filtra i messaggi di reindirizzamento ICMP in uscita attraverso HSRP, in cui l’indirizzo IP dell’hop successivo potrebbe essere cambiato in un indirizzo IP virtuale HSRP. ICMP è un protocollo Internet a livello di rete che fornisce pacchetti di messaggi per segnalare errori e altre informazioni rilevanti per l’elaborazione IP. ICMP fornisce funzioni diagnostiche, come l’invio e l’indirizzamento di pacchetti di errore all’host.

Quando lo switch sta eseguendo HSRP, assicurarsi che gli host non scoprano gli indirizzi MAC di interfaccia (o reali) dei router nel gruppo HSRP. Se un host viene reindirizzato da ICMP all’indirizzo MAC reale di un router e quel router successivamente fallisce, i pacchetti dall’host vengono persi.

Per maggiori informazioni, vedere la Cisco IOS IP Configuration Guide, Release 12.2.

Visualizzazione delle configurazioni HSRP

Dalla modalità EXEC privilegiata, utilizzare questo comando per visualizzare le impostazioni HSRP:

show standby ]

Potete visualizzare le informazioni HSRP per l’intero switch, per un’interfaccia specifica, per un gruppo HSRP o per un gruppo HSRP su un’interfaccia. Potete anche specificare se visualizzare una panoramica concisa delle informazioni HSRP o informazioni dettagliate HSRP. La visualizzazione predefinita è dettagliata. Se c’è un gran numero di gruppi HSRP, usare il comando show standby senza qualificatori può risultare in una visualizzazione ingombrante.

Questo è un esempio di output dal comando show standby privileged EXEC, che mostra le informazioni HSRP per due gruppi standby (gruppo 1 e gruppo 100):

show standby 
VLAN1 - Group 1
 Local state is Standby, priority 105, may preempt
 Hellotime 3 holdtime 10
 Next hello sent in 00:00:02.182
 Hot standby IP address is 10.0.0.1 configured
 Active router is 172.20.138.35 expires in 00:00:09
 Standby router is local
 Standby virtual mac address is 0000.0c07.ac01
 Name is bbb
VLAN1 - Group 100
 Local state is Active, priority 105, may preempt
 Hellotime 3 holdtime 10
 Next hello sent in 00:00:02.262
 Hot standby IP address is 172.20.138.51 configured
 Active router is local
 Standby router is unknown expired
 Standby virtual mac address is 0000.0c07.ac64
 Name is test

Configurazione VRRP

VRRP è un protocollo di elezione che assegna dinamicamente la responsabilità di uno o più router virtuali ai router VRRP su una LAN, permettendo a diversi router su un collegamento multi-accesso di usare lo stesso indirizzo IP virtuale. Un router VRRP è configurato per eseguire VRRP insieme a uno o più altri router collegati a una LAN. In una configurazione VRRP, un router viene eletto come master del router virtuale, e gli altri router agiscono come backup in caso di guasto.

Limitazioni di VRRP

Su uno switch puoi configurare HSRP o VRRP, ma non entrambi.

L’implementazione VRRP sullo switch non supporta la MIB specificata in RFC 2787.

L’implementazione VRRP sullo switch supporta solo l’autenticazione basata sul testo.

Lo switch supporta VRRP solo per IPv4.

Per ulteriori informazioni su VRRP e istruzioni di configurazione, vedere Configurare VRRP.

Configurazione di GLBP

GLBP fornisce il backup automatico dei router per gli host IP configurati con un singolo gateway predefinito su una LAN. Più router first-hop sulla LAN si combinano per offrire un singolo router IP first-hop virtuale mentre condividono il carico di inoltro dei pacchetti IP. Altri router sulla LAN agiscono come router GLBP ridondanti che diventano attivi se uno dei router di inoltro esistenti fallisce.

GLBP fornisce il bilanciamento del carico su più router utilizzando un singolo indirizzo IP virtuale e più indirizzi MAC virtuali. Ogni host è configurato con lo stesso indirizzo IP virtuale e tutti i router nel gruppo di router virtuali inoltrano i pacchetti.

HSRP, GLBP e VRRP sono protocolli di ridondanza del primo salto (FHRP).

Nota Lo switch supporta solo un FHRP alla volta. Se abiliti un FHRP sullo switch e cerchi di abilitarne un secondo, il comando fallisce.

GLPB è VPN Routing and Forwarding (VRF) aware, e supporta istanze di routing multiple. È possibile utilizzare i servizi VRF-aware per eseguire il ping degli host o per visualizzare le voci ARP per un VRF specifico. È possibile configurare GLBP in modo che il traffico dai client LAN possa essere condiviso da più router, dividendo così il carico di traffico tra i router disponibili.

Puoi configurare solo un gruppo GLBP.

Puoi configurare indirizzi di gruppo GLBP su un massimo di 8 VLAN o interfacce di routing.

Per maggiori informazioni su GLBP e su come configurarlo, vedere:

Lo switch supporta GLBP IPv4 e GLBP IPv6, ed è possibile configurarli entrambi contemporaneamente sullo switch. Entrambe le implementazioni supportano caratteristiche identiche e sono configurate come descritto nel documento di riferimento con questa differenza:

Per configurare un gruppo GLBP IPv4, usa il comando:
glbp group-number ip ]

Per configurare un gruppo GLBP IPv6, usa il comando:
glbp group-number ipv6

GLBP opera in un ambiente misto IPv4 e IPv6 e serve entrambi i VRF IPv4 e IPv6 allo stesso tempo.