Articles

Catalyst 3750 Metro Switch, 12.2(58)SE

Configurarea HSRP, VRRP și GLBP

Acest capitol descrie modul de utilizare a protocolului Hot Standby Router Protocol (HSRP), a protocolului Virtual Router Redundancy Protocol (VRRP) și a protocolului Gateway Load Balancing Protocol (GLPB) pe comutatorul Catalyst 3750 Metro. HSRP oferă redundanță de rutare pentru rutarea traficului IP fără a depinde de disponibilitatea unui singur router. GLBP oferă o redundanță de rutare similară cu HSRP și asigură, de asemenea, echilibrarea sarcinii pe mai multe routere prin utilizarea unei singure adrese IP virtuale și a mai multor adrese MAC virtuale. Versiunea Cisco IOS 12.2(58)SE adaugă suport pentru GLBP și VRRP pentru IPv4 și IPv6.

Pentru informații complete despre sintaxă și utilizare pentru comenzile utilizate în acest capitol și pentru mai multe informații despre configurarea HSRP și GLBP, consultați aceste documente:

Referința comenzilor de comutație pentru această versiune

Configurarea modulului de caracteristici GLBP:
http://www.cisco.com/en/US/docs/ios/ipapp/configuration/guide/ipapp_glbp.html

Configurarea modulului de caracteristici VRRP:
http://www.cisco.com/en/US/docs/ios/ipapp/configuration/guide/ipapp_vrrp.html

Acest capitol este alcătuit din următoarele secțiuni:

Înțelegerea HSRP

Configurarea HSRP

Afișarea configurațiilor HSRP

Configurarea VRRP

Configurarea GLBP

Înțelegerea HSRP

HSRP este metoda standard Cisco de asigurare a unei disponibilități ridicate a rețelei prin furnizarea în primul rând de-hop redundanță pentru gazdele IP de pe o rețea LAN IEEE 802 configurată cu o adresă IP gateway implicită. HSRP direcționează traficul IP fără a se baza pe disponibilitatea unui singur router. Acesta permite unui set de interfețe de router să lucreze împreună pentru a prezenta gazdelor dintr-o rețea locală aspectul unui singur router virtual sau al unui gateway implicit. Atunci când HSRP este configurat pe o rețea sau un segment, acesta oferă o adresă MAC (Media Access Control) virtuală și o adresă IP care este partajată între un grup de routere configurate. HSRP permite ca două sau mai multe routere configurate HSRP să utilizeze adresa MAC și adresa de rețea IP a unui router virtual. Routerul virtual nu există; el reprezintă ținta comună a routerelor care sunt configurate pentru a oferi backup unul altuia. Unul dintre routere este selectat pentru a fi routerul activ și altul pentru a fi routerul de rezervă, care preia controlul adresei MAC și a adresei IP a grupului în cazul în care routerul activ desemnat eșuează.

Notă Routerii dintr-un grup HSRP pot fi orice interfață de router care suportă HSRP, inclusiv porturile rutate ale comutatorului Catalyst 3750 Metro și interfețele virtuale ale comutatorului (SVI).

HSRP asigură o disponibilitate ridicată a rețelei prin asigurarea redundanței pentru traficul IP de la gazdele din rețele. Într-un grup de interfețe de router, routerul activ este routerul ales pentru rutarea pachetelor; routerul în așteptare este routerul care preia sarcinile de rutare atunci când un router activ eșuează sau când sunt îndeplinite condițiile prestabilite.

HSRP este util pentru gazdele care nu suportă un protocol de descoperire a routerului și care nu pot trece la un nou router atunci când routerul ales se reîncarcă sau își pierde energia. Atunci când HSRP este configurat pe un segment de rețea, acesta oferă o adresă MAC virtuală și o adresă IP care este partajată între interfețele de router dintr-un grup de interfețe de router care rulează HSRP. Routerul selectat de protocol pentru a fi routerul activ primește și rutează pachetele destinate adresei MAC a grupului. Pentru n routere care rulează HSRP, există n +1 adrese IP și MAC alocate.

HSRP detectează atunci când routerul activ desemnat cedează, iar un router în așteptare selectat preia controlul adreselor MAC și IP ale grupului Hot Standby. Un nou router în așteptare este, de asemenea, selectat în acel moment. Dispozitivele care rulează HSRP trimit și primesc pachete hello multicast bazate pe UDP pentru a detecta defectarea routerului și pentru a desemna routerele active și în așteptare. Atunci când HSRP este configurat pe o interfață, mesajele de redirecționare ICMP (Internet Control Message Protocol) sunt activate automat pentru interfața respectivă.

Puteți configura mai multe grupuri Hot Standby între switch-urile care funcționează în Layer 3 pentru a utiliza mai mult routerele redundante. Pentru a face acest lucru, specificați un număr de grup pentru fiecare grup de comandă Hot Standby pe care îl configurați pentru o interfață. De exemplu, puteți configura o interfață de pe comutatorul 1 ca router activ și una de pe comutatorul 2 ca router în așteptare și, de asemenea, puteți configura o altă interfață de pe comutatorul 2 ca router activ cu o altă interfață de pe comutatorul 1 ca router în așteptare.

Figura 40-1 prezintă un segment de rețea configurat pentru HSRP. Fiecare router este configurat cu adresa MAC și adresa de rețea IP a routerului virtual. În loc să configurați gazdele din rețea cu adresa IP a routerului A, le configurați cu adresa IP a routerului virtual ca router implicit. Atunci când gazda C trimite pachete către gazda B, le trimite la adresa MAC a routerului virtual. Dacă, din orice motiv, routerul A încetează să mai transfere pachete, routerul B răspunde la adresa IP virtuală și la adresa MAC virtuală și devine routerul activ, asumându-și atribuțiile de router activ. Gazda C continuă să utilizeze adresa IP a routerului virtual pentru a adresa pachetele destinate gazdei B, pe care routerul B le primește și le trimite acum către gazda B. Până când routerul A își reia funcționarea, HSRP permite routerului B să furnizeze servicii neîntrerupte utilizatorilor de pe segmentul gazdei C care trebuie să comunice cu utilizatorii de pe segmentul gazdei B și, de asemenea, continuă să își îndeplinească funcția normală de tratare a pachetelor între segmentul gazdei A și gazda B.

Figura 40-1 Configurație tipică HSRP

Versiuni HSRP

Comutatorul acceptă aceste versiuni HSRP:

HSRPv1-Versiunea 1 a HSRP, versiunea implicită a HSRP. Aceasta are următoarele caracteristici:

Numărul grupului HSRP poate fi de la 0 la 255.

HSRPv1 utilizează adresa multicast 224.0.0.0.2 pentru a trimite pachete hello, ceea ce poate intra în conflict cu procesarea leave a protocolului Cisco Group Management Protocol (CGMP). Nu puteți activa HSRPv1 și CGMP în același timp; acestea se exclud reciproc.

HSRPv2-Versiunea 2 a HSRP are următoarele caracteristici:

Pentru a potrivi numărul grupului HSRP cu ID-ul VLAN al unei subinterfețe, HSRPv2 poate utiliza un număr de grup de la 0 la 4095 și o adresă MAC de la 0000.0C9F.F000 la 0000.0C9F.FFFF.

HSRPv2 utilizează adresa multicast 224.0.0.0.102 pentru a trimite pachetele hello. HSRPv2 și procesarea leave CGMP nu se mai exclud reciproc și ambele pot fi activate în același timp.

HSRPv2 are un format de pachete diferit de HRSPv1.

Un comutator care rulează HSRPv1 nu poate identifica routerul fizic care a trimis un pachet hello deoarece adresa MAC sursă a routerului este adresa MAC virtuală.

HSRPv2 are un format de pachete diferit de HSRPv1. Un pachet HSRPv2 utilizează formatul tip-lungime-valoare (TLV) și are un câmp de identificare de 6 octeți cu adresa MAC a routerului fizic care a trimis pachetul.

Dacă o interfață care rulează HSRPv1 primește un pachet HSRPv2, câmpul tip este ignorat.

HSRPv2 și HSRPv1 se exclud reciproc. HSRPv2 nu este interoperabil cu HSRPv1 pe o interfață și invers.

Configurarea HSRP

Configurarea HSRP implicită

Direcții de configurare HSRP

Activarea HSRP

. –Configurarea atributelor grupului HSRP

Incredibilizarea suportului HSRP pentru mesajele de redirecționare ICMP

Configurația HSRP implicită

Tabelul 40-1 prezintă configurația HSRP implicită.

Tabelul 40-1 Configurația HSRP implicită

Caracteristică Setare implicită

Versiunea HSRP

Versiunea 1

HSRP groups

Niciunul configurat

Numărul grupului de așteptare

Adresa MAC de așteptare

Sistem atribuit ca: 0000.0c07.acXX, unde XX este numărul grupului HSRP

Prioritate standby

Întârziere standby

0 (fără întârziere)

Prioritate interfață de urmărire în așteptare

Standby hello time

3 secunde

Standby holdtime

10 secunde

Instrucțiuni de configurare HSRP

HSRP poate fi configurat pe maximum 32 de interfețe VLAN sau de rutare.

În următoarele proceduri, interfața specificată trebuie să fie una dintre aceste interfețe de nivel 3:

Portul de rutare: un port fizic configurat ca port de nivel 3 prin introducerea comenzii de configurare a interfeței no switchport.

SVI: o interfață VLAN creată prin utilizarea comenzii de configurare globală interface vlan vlan_id și implicit o interfață de nivel 3.

Etherchannel port channel în modul Layer 3: o interfață logică port-channel creată prin utilizarea comenzii de configurare globală interface port-channel port-channel-number și prin legarea interfeței Ethernet în grupul de canale. Pentru mai multe informații, consultați secțiunea „Configurarea canalelor EtherChannel Layer 3” la pagina 35-13.

Toate interfețele Layer 3 trebuie să aibă alocate adrese IP. Consultați secțiunea „Configurarea interfețelor de nivel 3” la pagina 9-17.

HSRPv2 și HSRPv1 pot fi configurate pe același comutator dacă HSRPv2 este configurat pe interfețe diferite de cele pe care este configurat HSRPv1.

Versiunea unui grup HSRP poate fi schimbată de la HSRPv2 la HSRPv1 numai dacă numărul grupului este mai mic de 256.

Dacă schimbați versiunea HSRP pe o interfață, fiecare grup HSRP se resetează deoarece are acum o nouă adresă MAC virtuală.

Activarea HSRP

Comanda de configurare a interfeței standby ip activează HSRP pe interfața configurată. Dacă este specificată o adresă IP, adresa respectivă este utilizată ca adresă desemnată pentru grupul Hot Standby. Dacă nu este specificată nicio adresă IP, adresa este învățată prin intermediul funcției standby. Trebuie să configurați cel puțin un port Layer 3 pe LAN cu adresa desemnată. Configurarea unei adrese IP prevalează întotdeauna asupra unei alte adrese desemnate care este utilizată în prezent.

Când comanda standby ip este activată pe o interfață și proxy ARP este activată, dacă starea Hot Standby a interfeței este activă, se răspunde la cererile proxy ARP folosind adresa MAC a grupului Hot Standby. Dacă interfața se află într-o stare diferită, răspunsurile proxy ARP sunt suprimate.

Notă Când este configurat CE multi-VRF, nu puteți atribui aceeași adresă de standby HSRP la două VPN-uri diferite.

Începând din modul EXEC privilegiat, urmați acești pași pentru a crea sau activa HSRP pe o interfață de nivel 3:

Comandă Scop

Pasul 1

configurați terminalul

Intrați în modul de configurare globală.

interface-id

Intrați în modul de configurare a interfeței și introduceți interfața de nivel 3 pe care doriți să activați HSRP.

standby version {1 | 2}

(Opțional) Configurați versiunea HSRP pe interfață.

1- Selectați HSRPv1.

2- Selectați HSRPv2.

Dacă nu introduceți această comandă sau nu specificați un cuvânt cheie, interfața rulează versiunea HSRP implicită, HSRP v1.

standby ip ]

Creați (sau activați) grupul HSRP utilizând numărul și adresa IP virtuală a acestuia.

(Opțional) group-number-Numărul grupului-Numărul grupului de pe interfața pentru care se activează HSRP. Intervalul este de la 0 la 255; valoarea implicită este 0. Dacă există un singur grup HSRP, nu este necesar să introduceți un număr de grup.

(Opțional pe toate interfețele, cu excepția uneia) ip-address-Adresa IP virtuală a interfeței routerului hot standby. Trebuie să introduceți adresa IP virtuală pentru cel puțin una dintre interfețe; aceasta poate fi învățată pe celelalte interfețe.

(Opțional) secondary-Adresa IP este o interfață secundară a routerului hot standby. Dacă niciun router nu este desemnat ca router secundar sau în așteptare și nu sunt stabilite priorități, adresele IP primare sunt comparate și adresa IP cea mai mare este routerul activ, iar următoarea cea mai mare este routerul în așteptare.

end

Reveniți la modul EXEC privilegiat.

show standby ]

Verificați configurația.

copy running-config startup-config

(Opțional) Salvați intrările dvs. în fișierul de configurare.

Utilizați comanda de configurare a interfeței no standby ip pentru a dezactiva HSRP.

Acest exemplu arată cum să activați HSRP pentru grupul 1 pe o interfață. Adresa IP utilizată de grupul hot standby este învățată prin utilizarea HSRP.

Notă Această procedură reprezintă numărul minim de pași necesari pentru a activa HSRP.

Switch# configure terminal
Switch(config)# interface gigabitethernet1/0/1
Switch(config-if)# no switchport
Switch(config-if)# standby 1 ip
Switch(config-if)# end
Switch# show standby

Configurarea atributelor grupului HSRP

Deși HSRP poate rula fără a fi necesară nicio altă configurare, puteți configura atributele grupului HSRP, inclusiv autentificarea, prioritatea, preempțiunea și întârzierea preempțiunii, temporizatoarele sau adresa MAC.

Configurarea priorității HSRP

Comenzile de configurare a interfeței standby priority, standby preempt și standby track sunt toate utilizate pentru a seta caracteristicile pentru determinarea routerelor active și standby și a comportamentului privind momentul în care un nou router activ preia conducerea. Atunci când configurați prioritatea, respectați următoarele indicații:

Asemnarea unei priorități vă permite să selectați routerele active și în așteptare. Dacă este activată preempțiunea, routerul cu cea mai mare prioritate devine routerul activ. Dacă prioritățile sunt egale, routerul activ curent nu se schimbă.

Numărul cel mai mare (de la 1 la 255) reprezintă cea mai mare prioritate (cea mai mare probabilitate de a deveni routerul activ).

Când setați prioritatea, preempt sau ambele, trebuie să specificați cel puțin un cuvânt cheie (prioritate, preempt sau ambele).

Prioritatea dispozitivului se poate schimba în mod dinamic dacă o interfață este configurată cu comanda standby track și o altă interfață de pe router cade.

Comanda de configurare a interfeței standby track leagă prioritatea hot standby a routerului de disponibilitatea interfețelor sale și este utilă pentru urmărirea interfețelor care nu sunt configurate pentru HSRP. Atunci când o interfață urmărită cedează, prioritatea hot standby pe dispozitivul pe care a fost configurată urmărirea scade cu 10. Dacă o interfață nu este urmărită, schimbările de stare ale acesteia nu afectează prioritatea hot standby a dispozitivului configurat. Pentru fiecare interfață configurată pentru hot standby, puteți configura o listă separată de interfețe care urmează să fie urmărite.

Comanda de configurare a interfeței standby track interface-priority specifică cât de mult trebuie să scadă prioritatea hot standby atunci când o interfață urmărită cade. Când interfața revine la viață, prioritatea este incrementată cu aceeași valoare.

Când mai multe interfețe urmărite sunt căzute și au fost configurate valori ale priorității interfeței, descreșterile de prioritate configurate sunt cumulative. Dacă interfețele urmărite care nu au fost configurate cu valori de prioritate cad, descreșterea implicită este de 10 și nu este cumulativă.

Când rutarea este activată pentru prima dată pentru interfață, aceasta nu are o tabelă de rutare completă. Dacă este configurată să preempte, aceasta devine routerul activ, chiar dacă nu este în măsură să furnizeze servicii de rutare adecvate. Pentru a rezolva această problemă, configurați un timp de întârziere pentru a permite routerului să își actualizeze tabela de rutare.

Începând din modul EXEC privilegiat, utilizați unul sau mai mulți dintre acești pași pentru a configura caracteristicile de prioritate HSRP pe o interfață:

Comandă Scop

Pasul 1

configurați terminalul

Intrați în modul de configurare globală.

interface interface-id

Intrați în modul de configurare a interfeței și introduceți interfața HSRP pe care doriți să setați prioritatea.

standby priority priority

Setați o valoare a priorității utilizată în alegerea routerului activ. Intervalul este de la 1 la 255; prioritatea implicită este 100. Cel mai mare număr reprezintă cea mai mare prioritate.

(Opțional) group-number-Numărul grupului-Numărul grupului la care se aplică comanda.

Utilizați forma no a comenzii pentru a restabili valorile implicite.

standby preempt ]

Configurați routerul să preempte, ceea ce înseamnă că atunci când routerul local are o prioritate mai mare decât routerul activ, acesta devine routerul activ.

(Opțional) group-number-Numărul grupului-Numărul grupului la care se aplică comanda.

(Opțional) delay minimum-Set pentru a determina routerul local să amâne preluarea rolului activ pentru numărul de secunde indicat. Intervalul este de la 0 la 36000 secunde (1 oră); valoarea implicită este 0 (nicio întârziere înainte de preluare).

(Opțional) delay reload-Set pentru a determina routerul local să amâne preluarea rolului activ după o reîncărcare pentru numărul de secunde indicat. Intervalul este de la 0 la 36000 secunde (1 oră); valoarea implicită este 0 (nicio întârziere înainte de preluarea după o reîncărcare).

(Opțional) delay sync-Set pentru a determina routerul local să amâne preluarea rolului activ astfel încât clienții de redundanță IP să poată răspunde (fie cu un răspuns ok, fie cu un răspuns de așteptare) pentru numărul de secunde indicat. Intervalul este cuprins între 0 și 36000 secunde (1 oră); valoarea implicită este 0 (nicio întârziere înainte de preluarea rolului).

Utilizați forma no a comenzii pentru a restabili valorile implicite.

standby track type number

Configurați o interfață pentru a urmări alte interfețe astfel încât, dacă una dintre celelalte interfețe cade, prioritatea Hot Standby a dispozitivului este redusă.

(Opțional) group-number-Numărul grupului-numărul grupului la care se aplică comanda.

type-Introduceți tipul de interfață (combinat cu numărul interfeței) care este urmărit.

number-Introduceți numărul interfeței (combinat cu tipul de interfață) care este urmărit.

(Opțional) interface-priority-Introduceți valoarea cu care este decrementată sau incrementată prioritatea de așteptare la cald a routerului atunci când interfața cade sau revine. Valoarea implicită este 10.

end

Reveniți la modul EXEC privilegiat.

show running-config

Verificați configurația grupurilor de așteptare.

copy running-config startup-config

(Opțional) Salvați intrările în fișierul de configurare.

Utilizați comenzile de configurare a interfeței no standby priority priority ] și no standby preempt pentru a restabili valorile implicite de prioritate, preempt și întârziere.

Utilizați comanda de configurare a interfeței no standby track type number pentru a elimina urmărirea.

Acest exemplu activează un port, stabilește o adresă IP și o prioritate de 120 (mai mare decât valoarea implicită) și așteaptă 300 de secunde (5 minute) înainte de a încerca să devină routerul activ:

Switch# configure terminal
Switch(config)# interface gigabitethernet1/0/1
Switch(config-if)# no switchport
Switch(config-if)# standby ip 172.19.108.254
Switch(config-if)# standby priority 120 preempt delay 300
Switch(config-if)# end
Switch# 

Configurarea autentificării și a temporizatoarelor HSRP

Opțional, puteți configura un șir de autentificare HSRP sau puteți modifica intervalul hello-time și holdtime.

Când configurați aceste atribute, respectați următoarele indicații:

Șirul de autentificare este trimis necriptat în toate mesajele HSRP. Trebuie să configurați același șir de autentificare pe toate routerele și serverele de acces de pe un cablu pentru a asigura interoperabilitatea. Neconcordanța de autentificare împiedică un dispozitiv să afle adresa IP Hot Standby desemnată și valorile temporizatorului de la alte routere configurate cu HSRP.

Router-ele sau serverele de acces pe care nu sunt configurate valorile temporizatorului standby pot învăța valorile temporizatorului de la routerul activ sau standby. Temporizatoarele configurate pe un router activ prevalează întotdeauna asupra oricăror alte setări de temporizatoare.

Toate routerele dintr-un grup Hot Standby trebuie să utilizeze aceleași valori ale temporizatorului. În mod normal, timpul de așteptare este mai mare sau egal cu de 3 ori timpul de așteptare (hellotime).

Începând din modul EXEC privilegiat, utilizați unul sau mai mulți dintre acești pași pentru a configura autentificarea și temporizatoarele HSRP pe o interfață:

Comandă Scop

Pasul 1

configurați terminalul

Intrați în modul de configurare globală.

interface interface-id

Intrați în modul de configurare a interfeței și introduceți interfața HSRP pe care doriți să setați autentificarea.

șir de autentificare standby

(Opțional) șir de autentificare – Introduceți un șir care să fie transportat în toate mesajele HSRP. Șirul de autentificare poate avea o lungime de până la opt caractere; șirul implicit este cisco.

(Opțional) group-number-Numărul grupului-Numărul grupului căruia i se aplică comanda.

standby timers hellotime holdtime

(Opțional) Configurați timpul dintre pachetele hello și timpul înainte ca alte routere să declare că routerul activ este oprit.

group-number-Numărul grupului – Numărul grupului căruia i se aplică comanda.

hellotime -Intervalul hello în secunde. Intervalul este de la 1 la 255; valoarea implicită este de 3 secunde.

holdtime-Timp în secunde înainte ca routerul activ sau în așteptare să fie declarat ca fiind oprit. Intervalul este de la 1 la 255; valoarea implicită este de 10 secunde.

end

Reveniți la modul EXEC privilegiat.

show running-config

Verificați configurația grupurilor de așteptare.

copy running-config startup-config

(Opțional) Salvați intrările în fișierul de configurare.

Utilizați comanda de configurare a interfeței de configurare a șirului de autentificare standby no pentru a șterge un șir de autentificare. Utilizați comanda de configurare a interfeței no standby timers hellotime holdtime pentru a restabili temporizatoarele la valorile lor implicite.

Acest exemplu arată cum se configurează cuvântul ca șir de autentificare necesar pentru a permite ruterelor Hot Standby din grupul 1 să interopereze:

Switch# configure terminal
Switch(config)# interface gigabitethernet1/0/1
Switch(config-if)# no switchport
Switch(config-if)# standby 1 authentication word
Switch(config-if)# end
Switch# 

Acest exemplu arată cum să setați temporizatoarele pe grupul standby 1 cu timpul dintre pachetele hello la 5 secunde și timpul după care un router este considerat căzut la 15 secunde:

Switch# configure terminal
Switch(config)# interface gigabitethernet1/0/1
Switch(config-if)# no switchport
Switch(config-if)# standby 1 ip 
Switch(config-if)# standby 1 timers 5 15
Switch(config-if)# end
Switch# 

Activarea suportului HSRP pentru mesajele de redirecționare ICMP

Mesajele de redirecționare ICMP (Internet Control Message Protocol) sunt activate automat pe interfețele configurate cu HSRP. Această caracteristică filtrează mesajele de redirecționare ICMP de ieșire prin HSRP, în care adresa IP a următorului salt ar putea fi schimbată cu o adresă IP virtuală HSRP. ICMP este un protocol Internet de nivel rețea care oferă pachete de mesaje pentru a raporta erori și alte informații relevante pentru procesarea IP. ICMP oferă funcții de diagnosticare, cum ar fi trimiterea și direcționarea pachetelor de erori către gazdă.

Atunci când switch-ul rulează HSRP, asigurați-vă că gazdele nu descoperă adresele MAC de interfață (sau reale) ale routerelor din grupul HSRP. Dacă o gazdă este redirecționată prin ICMP către adresa MAC reală a unui router și acel router eșuează ulterior, pachetele de la gazdă sunt pierdute.

Pentru mai multe informații, consultați Ghidul de configurare IP Cisco IOS, versiunea 12.2.

Afișarea configurațiilor HSRP

Din modul EXEC privilegiat, utilizați această comandă pentru a afișa setările HSRP:

show standby ]

Puteți afișa informații HSRP pentru întregul comutator, pentru o anumită interfață, pentru un grup HSRP sau pentru un grup HSRP pe o interfață. De asemenea, puteți specifica dacă doriți să afișați o prezentare concisă a informațiilor HSRP sau informații HSRP detaliate. Afișarea implicită este detaliată. Dacă există un număr mare de grupuri HSRP, utilizarea comenzii show standby fără calificative poate duce la un afișaj greoi.

Acesta este un exemplu de ieșire din comanda show standby privileged EXEC, care afișează informații HSRP pentru două grupuri standby (grupul 1 și grupul 100):

show standby 
VLAN1 - Group 1
 Local state is Standby, priority 105, may preempt
 Hellotime 3 holdtime 10
 Next hello sent in 00:00:02.182
 Hot standby IP address is 10.0.0.1 configured
 Active router is 172.20.138.35 expires in 00:00:09
 Standby router is local
 Standby virtual mac address is 0000.0c07.ac01
 Name is bbb
VLAN1 - Group 100
 Local state is Active, priority 105, may preempt
 Hellotime 3 holdtime 10
 Next hello sent in 00:00:02.262
 Hot standby IP address is 172.20.138.51 configured
 Active router is local
 Standby router is unknown expired
 Standby virtual mac address is 0000.0c07.ac64
 Name is test

Configurarea VRRP

VRRP este un protocol de alegere care atribuie în mod dinamic responsabilitatea pentru unul sau mai multe routere virtuale routerelor VRRP de pe o rețea locală, permițând mai multor routere de pe o legătură cu acces multiplu să utilizeze aceeași adresă IP virtuală. Un router VRRP este configurat pentru a rula VRRP împreună cu unul sau mai multe alte routere atașate la o rețea LAN. Într-o configurație VRRP, un router este ales ca router master virtual, iar celelalte routere acționează ca rezerve în cazul în care acesta eșuează.

Limitări VRRP

Puteți configura fie HSRP, fie VRRP, dar nu ambele, pe un comutator.

Implementarea VRRP pe switch nu suportă MIB-ul specificat în RFC 2787.

Implementarea VRRP pe switch suportă doar autentificarea bazată pe text.

Comutatorul acceptă VRRP numai pentru IPv4. Pentru mai multe informații despre VRRP și instrucțiuni de configurare, consultați Configurarea VRRP.

Configurarea GLBP

GLBP oferă backup automat al routerului pentru gazdele IP configurate cu o singură poartă de acces implicită pe o rețea LAN. Mai multe routere first-hop de pe LAN se combină pentru a oferi un singur router IP first-hop virtual, împărțind în același timp sarcina de expediere a pachetelor IP. Alte routere de pe LAN acționează ca routere GLBP redundante care devin active în cazul în care oricare dintre routerele de expediere existente eșuează.

GLBP asigură echilibrarea sarcinii pe mai multe routere prin utilizarea unei singure adrese IP virtuale și a mai multor adrese MAC virtuale. Fiecare gazdă este configurată cu aceeași adresă IP virtuală, iar toate routerele din grupul de routere virtuale redirecționează pachetele.

HSRP, GLBP și VRRP sunt protocoale de redundanță a primului salt (FHRP).

Notă Comutatorul acceptă doar un singur FHRP la un moment dat. Dacă activați un FHRP pe switch și încercați să activați un al doilea, comanda eșuează.

GLPB este conștient de VPN Routing and Forwarding (VRF), suportând mai multe instanțe de rutare. Puteți utiliza servicii conștiente de VRF pentru a face ping pentru gazde sau pentru a afișa intrările ARP pentru un VRF specific. Puteți configura GLBP astfel încât traficul de la clienții LAN să poată fi partajat de mai multe routere, împărțind astfel sarcina de trafic între routerele disponibile.

Puteți configura doar un singur grup GLBP.

Puteți configura adrese de grup GLBP pe maximum 8 VLAN-uri sau interfețe de rutare.

Pentru mai multe informații despre GLBP și despre cum să îl configurați, consultați:

Comutatorul acceptă GLBP IPv4 și GLBP IPv6 și le puteți configura pe ambele în același timp pe comutator. Ambele implementări acceptă caracteristici identice și sunt configurate așa cum sunt descrise în documentul de referință, cu această diferență:

Pentru a configura un grup GLBP IPv4, utilizați comanda:
glbp group-number ip ]

Pentru a configura un grup GLBP IPv6, utilizați comanda:
glbp group-number ipv6

GLBP funcționează într-un mediu mixt IPv4 și IPv6 și deservește atât VRF-uri IPv4 cât și IPv6 în același timp.