HSRP在交換機上實現網關冗餘

1、處在同一或不同機箱上的路由處理器可通過使用熱備路由協議共享VLAN上的冗餘網關地址。
2、使用共有HSRP IP地址的路由處理器必須以屬於相同HSRP組,即帶有相同的組號,在一個HSRP組內的多個路由器共用一個虛擬的物理地址和IP地址,該地址被作爲局域網內所有主機的缺省網關地址。HSRP協議決定哪個路由器被激活,該被激活的路由器接收發過來的數據包並進行路由。
3、網絡中的HSRP地址使用一種特殊的虛擬MAC地址----00-00-0C-07-AC-XX,VMAC地址由3部分組成:
 1>Vendor ID:MAC地址的前3個字節
 2>HSRP code:2個字節,一般爲07.ac,指示此地址爲HSRP router。
 3>Group ID:MAC地址的最後一個字節,爲HSRP的組號(0-255)。
4、當某個HSRP組啓用後,具有高優先級的HSRP設備成爲active(主)路由器,而次優先級的HSRP設備處於standby(備用)狀態。組內的所有其它設備處理偵聽狀態,等待active設備故障的發生。只有當active設備故障時纔會重新選舉active路由器。
命令詳解:
1> standby {group-number} ip {virtual-ip-address}
 group-number:缺省爲0,可配置範圍0-255
 注:使用HSRP時,host設備不能發現HSRP router的真實MAC地址,所以在配置了HSRP時,cisco設備自動禁用了ICMP重定向:no ip redirects ,VLAN內的設備可以使用HSRP地址作爲其默認網關。如果某臺HSRP設備發生故障,一定會存在另一臺設備來接管其默認網關的角色。
 
2> standby {group-number} priority {priority-value}[preempt [delay minimum delay]]
 priority:缺省爲100,可配置範圍0-255,值越大優先級越高
 priority最高的router成爲active router,priority相同,則最高ip地址的router爲active router
 preempt是HSRP很重要的一個特性,它允許主router在經歷failover後再次成爲active router。 當主router重啓後,HSRP應該等待此router與其它相連的設備建立好相應的通信連接後再preempt HSRP。否則有可能會導致packets不可達。 這時就需要在  preempt之前有一個延遲,以等待router完成它的通信連接或路由信息收集。這個延遲要根據不同設備不同的啓動時間來設定,一般這個延遲應該比啓動時間大一倍,以確保主router有能力成爲active router。
 switch(config-if)#standby 1 preempt
 switch(config-if)#standby 1 preempt delay minimum 180
 
3> standby {group-number} preempt
 允許一臺router只要有高的priority就可以立即強佔成爲active router
 
4> standby {group-number} {hellotime} {holdtime}
HSRP設備通過發送hello消息的方式通信,此命令用於設定hello包之間的時間間隔(hello time)以及路由器在多長一個時間段內沒有從HSRP鄰居收到hello包就判定該鄰居已關閉(hold time)
 group-number:缺省爲0,可配置範圍0-255
 hellotime:缺省爲3,可配置範圍1-255
 holdtime:缺省爲10,可配置範圍1-255
 
5> standby {group-number} track {type number} {interface-priority}
 type number:使HSRP監控此接口,如果此接口down掉,則接口的HSRP priority值減去interface-priority
 interface-priority:接口down掉的懲罰值。
 
6>HSRP 配置實例
 RouterA:
 !
 interface Vlan10
 ip address 172.16.10.32 255.255.255.0
 no ip redirects
 standby 1 priority 150
 standby 1 ip 172.16.10.110
 standby 2 priority 50
 standby 2 ip 172.16.10.120
 standby 2 preempt
 standby 1 preempt

 RouterB:
 !
 interface Vlan10
 ip address 172.16.10.33 255.255.255.0
 no ip redirects
 standby 1 priority 50
 standby 1 ip 172.16.10.110
 standby 2 priority 150
 standby 2 ip 172.16.10.120
 standby 2 preempt
 standby 1 preempt
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章