HSRP
Teman-teman hari ini saya posting tentang HSRP,
HSRP
cara menggunakan Hot Standby Router Protocol (HSRP) pada Catalyst 3750-X atau 3560-X beralih untuk menyediakan routing yang redundansi untuk routing lalu lintas IP tanpa tergantung pada ketersediaan setiap router.Unless tunggal dinyatakan secara lain, saklar merujuk Catalyst sebuah 3750- X atau 3560-X mandiri switch dan ke Catalyst 3750-X switch stack.
Anda juga dapat menggunakan versi HSRP di Layer 2 mode untuk
mengkonfigurasi switch perintah berlebihan untuk mengambil alih
manajemen cluster jika saklar perintah klaster gagal. Untuk informasi lebih lanjut tentang clustering, lihat Bab 6, "Clustering Switches" dan melihat Memulai dengan Cisco Network Assistant, tersedia di Cisco.com. Jika saklar menjalankan LAN fitur dasar set, hanya Layer 2 modus didukung.
Untuk sintaks lengkap dan informasi penggunaan untuk perintah yang digunakan dalam bab ini, lihat dokumen-dokumen ini.
HSRP adalah metode standar Cisco menyediakan ketersediaan jaringan yang tinggi dengan menyediakan pertama-hop redundansi untuk IP host pada IEEE 802 LAN dikonfigurasi dengan alamat IP gateway default. HSRP rute IP lalu lintas tanpa bergantung pada ketersediaan setiap router tunggal.
Hal ini memungkinkan satu set antarmuka router untuk bekerja sama untuk
menyajikan penampilan dari router virtual tunggal atau gateway default
untuk host pada LAN.
Ketika HSRP dikonfigurasi pada jaringan atau segmen, menyediakan Media
Access Control (MAC) alamat virtual dan alamat IP yang dibagi di antara
sekelompok router dikonfigurasi.
HSRP memungkinkan dua atau lebih router HSRP-dikonfigurasi untuk
menggunakan alamat MAC dan alamat jaringan IP dari router virtual. Itu router virtual tidak ada; itu merupakan target umum untuk router yang dikonfigurasi untuk menyediakan cadangan untuk satu sama lain. Salah satu router yang dipilih untuk menjadi router aktif dan lain untuk menjadi standby router, yang mengasumsikan kontrol dari kelompok alamat MAC dan alamat IP harus router aktif yang ditunjuk gagal.
Router dalam grup HSRP dapat berupa interface router yang mendukung
HSRP, termasuk Catalyst 3750-X atau 3560-X diarahkan port dan beralih
interface virtual (SVIs). antarmuka router tidak didukung saat saklar menjalankan LAN fitur dasar set.
HSRP memberikan ketersediaan jaringan yang tinggi dengan menyediakan redundansi untuk lalu lintas IP dari host di jaringan. Dalam kelompok interface router, router aktif adalah router pilihan untuk routing paket;
router siaga adalah router yang mengambil alih tugas routing yang
ketika router aktif gagal atau ketika kondisi preset terpenuhi.
HSRP berguna untuk host yang tidak mendukung protokol penemuan router
dan tidak dapat beralih ke router baru ketika mereka dipilih ulang
router atau kehilangan daya.
Ketika HSRP dikonfigurasi pada segmen jaringan, menyediakan alamat MAC
virtual dan alamat IP yang dibagi di antara interface router dalam
kelompok router interface menjalankan HSRP. Router yang dipilih oleh protokol menjadi router aktif menerima dan rute paket ditakdirkan untuk alamat MAC grup. Untuk n router menjalankan HSRP, ada n 1 IP dan MAC alamat yang ditugaskan.
HSRP mendeteksi ketika router aktif yang ditunjuk gagal, dan router
siaga yang dipilih mengasumsikan kontrol dari kelompok Hot Standby MAC
dan alamat IP. Sebuah router standby baru juga dipilih pada waktu itu.
Perangkat yang menjalankan HSRP mengirim dan menerima multicast paket
hello berbasis UDP untuk mendeteksi kegagalan router dan menunjuk router
aktif dan siaga.
Ketika HSRP dikonfigurasi pada interface, Internet Control Message
Protocol (ICMP) redirect pesan secara otomatis diaktifkan untuk
antarmuka.
Anda dapat mengkonfigurasi beberapa kelompok Hot Standby antara switch
dan beralih tumpukan yang beroperasi di Layer 3 untuk membuat lebih
banyak menggunakan router berlebihan.
Untuk melakukannya, menentukan nomor kelompok untuk setiap kelompok
perintah Hot Standby Anda mengkonfigurasi untuk sebuah antarmuka.
Misalnya, Anda mungkin mengkonfigurasi antarmuka pada switch 1 sebagai
router aktif dan satu di saklar 2 sebagai router standby dan juga
mengkonfigurasi antarmuka lain pada switch 2 sebagai router aktif dengan
antarmuka lain pada switch 1 sebagai router siaga.
menunjukkan segmen jaringan dikonfigurasi untuk HSRP. Setiap router dikonfigurasi dengan alamat MAC dan alamat jaringan IP dari router virtual.
Bukannya mengkonfigurasi host di jaringan dengan alamat IP dari Router
A, Anda mengkonfigurasi mereka dengan alamat IP dari router virtual
router default. Ketika Host C mengirimkan paket ke Host B, mengirimkan mereka ke alamat MAC dari router virtual.
Jika untuk alasan apapun, Router A berhenti mentransfer paket, Router B
merespon ke alamat IP virtual dan alamat MAC virtual dan menjadi router
aktif, dengan asumsi tugas router aktif.
Tuan rumah C terus menggunakan alamat IP dari router virtual untuk
mengatasi paket ditakdirkan untuk Host B, yang Router B sekarang
menerima dan mengirim ke tuan rumah B. Sampai Router A resume operasi,
HSRP memungkinkan Router B untuk memberikan layanan tanpa gangguan untuk
pengguna pada Host C segmen yang perlu berkomunikasi dengan pengguna di
segmen host B dan juga terus melakukan fungsi normal dari paket
penanganan antara host A segmen dan host B.
switch mendukung versi HSRP ini:
- HSRPv1
menggunakan 224.0.0.2 alamat multicast untuk mengirim paket halo, yang
dapat bertentangan dengan Cisco Grup Protokol Manajemen (CGMP)
meninggalkan pengolahan. Anda tidak dapat mengaktifkan HSRPv1 dan CGMP pada saat yang sama; mereka saling eksklusif.
- Untuk
pertandingan HSRP nomor kelompok dengan ID VLAN dari subinterface
sebuah, HSRPv2 dapat menggunakan sejumlah kelompok 0-4095 dan alamat MAC
dari 0000.0C9F.F000 ke 0000.0C9F.FFFF.
- HSRPv2 menggunakan alamat multicast 224.0.0.102 untuk mengirim paket halo. HSRPv2 dan CGMP pengolahan cuti tidak lagi saling eksklusif, dan keduanya dapat diaktifkan pada saat yang sama.
Sebuah switch berjalan HSRPv1 tidak dapat mengidentifikasi router fisik
yang mengirim paket halo karena sumber alamat MAC dari router adalah
alamat MAC virtual.
HSRPv2 memiliki format paket yang berbeda dari HSRPv1.
Sebuah paket HSRPv2 menggunakan tipe-panjang-nilai (TLV) Format dan
memiliki lapangan pengenal 6-byte dengan alamat MAC dari router fisik
yang mengirim paket tersebut.
Saklar mendukung Beberapa HSRP (MHSRP), perpanjangan HSRP yang memungkinkan berbagi beban antara dua atau lebih kelompok HSRP. Anda dapat mengkonfigurasi MHSRP untuk mencapai load-balancing dan menggunakan dua atau lebih kelompok siaga (dan jalur) dari jaringan host ke jaringan server yang.
Dalam setengah klien dikonfigurasi untuk Router A, setengah klien
dikonfigurasi untuk Router B. Bersama, konfigurasi untuk Router A dan B
membentuk dua kelompok HSRP.
Untuk kelompok 1, Router A adalah router aktif default karena memiliki
prioritas tertinggi yang ditetapkan, dan Router B adalah router standby.
Untuk kelompok 2, Router B adalah router aktif default karena memiliki
prioritas tertinggi yang ditetapkan, dan Router A adalah router standby. Selama operasi normal, dua router berbagi beban lalu lintas IP.
Ketika salah satu router menjadi tidak tersedia, router lainnya menjadi
aktif dan mengasumsikan fungsi packet-transfer router yang tidak
tersedia.
Uidelines HSRP Konfigurasi G
- HSRPv2 dan HSRPv1 saling eksklusif. HSRPv2 tidak interoperable dengan HSRPv1 pada antarmuka dan sebaliknya.
- Dalam prosedur, antarmuka yang ditentukan harus menjadi salah satu Layer 3 antarmuka ini:
- Pelabuhan Routed: port fisik dikonfigurasi sebagai port Layer 3 dengan memasukkan ada perintah switchport konfigurasi antarmuka.
- SVI: antarmuka VLAN dibuat dengan menggunakan vlan antarmuka vlan_id perintah konfigurasi global dan secara default Layer 3 antarmuka.
- Channel pelabuhan Etherchannel di Layer 3 modus: antarmuka logis port-channel dibuat dengan menggunakan antarmuka port-channel pelabuhan yang channel-nomor perintah konfigurasi global dan mengikat antarmuka Ethernet ke dalam kelompok channel. Untuk informasi lebih lanjut,
- Semua Layer 3 interface harus memiliki alamat IP yang ditugaskan kepada mereka.
- Versi dari kelompok HSRP dapat diubah dari HSRPv2 ke HSRPv1 hanya jika jumlah kelompok kurang dari 256.
- Jika Anda mengubah versi HSRP pada sebuah antarmuka, masing-masing kelompok HSRP ulang karena sekarang memiliki alamat MAC virtual baru.
- Hanya pada tumpukan campuran Catalyst 3750-X atau Catalyst 3750-E dan 3750 switch:
- HSRP untuk IPv4 dan HSRP untuk IPv6 saling eksklusif. Anda tidak dapat mengaktifkan keduanya pada waktu yang sama.
- Konfigurasi hanya satu contoh dari Pertama Hop Redundancy Protocol (FHRP). Switch mendukung HSRPv1, HSRPv2, dan HSRP untuk IPv6.
- Ketika
mengkonfigurasi nomor kelompok untuk HSRPv2 dan HSRP, Anda harus
menggunakan nomor kelompok dalam rentang yang kelipatan 256. rentang
yang valid adalah 0 sampai 255, 256-511, 512-767, 3840-4095, dan
sebagainya.
Jika Anda mengkonfigurasi kelompok dengan nomor 2, 150, dan 225, Anda
tidak dapat mengkonfigurasi kelompok lain dengan jumlah 3850. Hal ini
tidak dalam kisaran 0 sampai 255.
Jika Anda mengkonfigurasi kelompok dengan nomor 520, 600, dan 700, Anda
tidak dapat mengkonfigurasi kelompok lain dengan jumlah 900. Hal ini
tidak di kisaran 512-767.
Ip standby antarmuka perintah konfigurasi mengaktifkan HSRP pada interface dikonfigurasi. Jika alamat IP yang ditentukan, alamat yang digunakan sebagai alamat yang ditunjuk untuk kelompok Hot Standby. Jika ada alamat IP yang ditentukan, alamat dipelajari melalui fungsi siaga. Anda harus mengkonfigurasi setidaknya satu Layer 3 port pada LAN dengan alamat yang ditunjuk. Konfigurasi alamat IP selalu menimpa alamat yang ditunjuk lain yang sedang digunakan.
Ketika perintah ip standby
diaktifkan pada interface dan Proxy ARP diaktifkan, jika negara Hot
Standby interface adalah aktif, permintaan ARP proxy menjawab
menggunakan kelompok Hot Standby alamat MAC. Jika antarmuka adalah dalam keadaan yang berbeda, respon ARP proxy ditekan.
Dimulai pada privileged EXEC mode, ikuti langkah-langkah untuk membuat atau mengaktifkan HSRP pada antarmuka Layer 3.
- Saklar terminal # configure
Konfigurasi HSRP Prioritas
Prioritas siaga, preempt standby, dan perintah konfigurasi track antarmuka siaga
semua digunakan untuk mengatur karakteristik untuk menemukan router
aktif dan siaga dan perilaku mengenai kapan router aktif baru mengambil
alih.
- menetapkan prioritas memungkinkan Anda untuk memilih router aktif dan siaga. Jika preemption diaktifkan, router dengan prioritas tertinggi menjadi router aktif. Jika prioritas yang sama, router aktif saat ini tidak berubah.
- Jumlah tertinggi (1-255) merupakan prioritas tertinggi (paling mungkin untuk menjadi router aktif).
- Saat menetapkan prioritas, mendahului, atau keduanya, Anda harus menentukan setidaknya satu kata kunci (prioritas, mendahului, atau keduanya).
- Prioritas perangkat dapat berubah secara dinamis jika antarmuka dikonfigurasi dengan perintah track siaga dan interface lain pada router turun.
- Siaga konfigurasi track antarmuka perintah ikatan router panas prioritas siaga untuk ketersediaan antarmuka dan berguna untuk pelacakan interface yang tidak dikonfigurasi untuk HSRP. Ketika antarmuka dilacak gagal, prioritas siaga panas pada perangkat yang pelacakan telah dikonfigurasi menurun dengan 10. Jika sebuah antarmuka tidak dilacak, perubahan keadaan tidak mempengaruhi prioritas siaga panas dari perangkat dikonfigurasi. Untuk setiap antarmuka dikonfigurasi untuk siaga panas, Anda dapat mengkonfigurasi daftar terpisah dari interface untuk dilacak.
- Siaga track antarmuka-prioritas perintah konfigurasi antarmuka menentukan berapa banyak untuk pengurangan prioritas siaga panas ketika antarmuka dilacak turun. Ketika antarmuka datang kembali, prioritas bertambah dengan jumlah yang sama.
- ketika beberapa interface dilacak turun dan nilai-nilai antarmuka-prioritas telah dikonfigurasi, decrements prioritas dikonfigurasi bersifat kumulatif. Jika interface dilacak yang tidak dikonfigurasi dengan nilai prioritas gagal, penurunan default adalah 10, dan itu adalah noncumulative.
SEKIAN DAN TRIMAKASIH..
0 komentar:
Posting Komentar