137.52K
Категория: ИнтернетИнтернет

Администрирование информационных сетей. Часть 5. Протоколы резервирования основного шлюза – First hop redundancy protocols

1.

Администрирование информационных сетей
Часть 5
Протоколы резервирования основного шлюза –
First hop redundancy protocols

2.

*
Internet
• На топологии представлена
двумя L3-коммутаторами.
R1
сеть
с
• Каждый коммутатор может быть выбран
в качестве default gateway для PC1.
• Какой адрес назначить в качестве GW?
192.168.1.1
192.168.1.2
• В случае выхода из строя узла,
назначенного в качестве GW у PC1
пропадает доступ в сеть Интернет.
ip: 192.168.1.253
mask: 255.255.255.0
gw: 192.168.1.2
192.168.1.1
• Администратор
менять адрес
пользователя.
вынужден
вручную
GW на компьютере
• Решение данной проблемы – virtual
gateway.

3.

*
• Между коммутаторами SW1 и SW2
настраивается общий виртуальный адрес.
Internet
R1
• Компьютеру в качестве GW назначается
виртуальный адрес.
• Один из коммутаторов будет выполнять
роль GW, в случае, если другой выйдет из
строя.
192.168.1.2
192.168.1.1
192.168.1.3
• Существует 3 различных протокола для
реализации виртуального GW.
• HSRP (Hot Standby Routing Protocol)
• VRRP (Virtual Router Redundancy Protocol).
ip: 192.168.1.253
mask: 255.255.255.0
gw: 192.168.1.3
• GLBP (Gateway Load Balancing Protocol)

4.

*
• Для
активации
HSRP
на
каждом
коммутаторе создается интерфейс VLAN1
Internet
• Определяется HSRP-группа и виртуальный
адрес: standby 1 ip 192.168.1.3
R1
• В результате один из коммутаторов
окажется в состоянии Active (основной)
второй – Standby (резервный)
192.168.1.2
192.168.1.1
192.168.1.3
ip: 192.168.1.253
mask: 255.255.255.0
gw: 192.168.1.3
• HSRP использует виртуальный mac-адрес
типа 0000.0c07.acXX, где ХХ – номер
Standby-группы.
• Используя команду show standby можно
определить виртуальный ip/mac-адрес,
active/standby
устройство,
hello/hold
интервалы.
• Каждый
HSRP-роутер
проходит
5
состояний (Initial, Listen, Speak, Standby,
Active)

5.

*
Initial
•Первое состояние после запуска HSRP. Появляется
сразу после настройки HSRP либо включения
интерфейса.
Listen
•HSRP-роутер знает виртуальный IP-адрес и слушает
Hello-сообщения от других HSRP-роутеров.
Speak
•HSRP-роутер
отправляет
Hello-сообщения
и
присоединяется к выборам, для понимания какой
HSRP-роутер станет Active или Standby.
Standby
•HSRP-роутер не становится Active, но продолжает
отправлять Hello-сообщения. В случае выхода
Active из строя Standby занимает его место.
Active
•HSRP-роутер
будет
отправлять
сообщения
пользователей и обмениваться Hello-сообщениями
с другими HSRP-роутерами.

6.

*
• Коммутатор с наивысшим значением
priority (по умолчанию 100) становится
Active.
Internet
R1
• Задать приоритет можно
standby 1 priority 150
priority 150
командой
192.168.1.2
192.168.1.1
Standby
Active
• При равных значениях priority основным
становится коммутатор с наибольшим IP
адресом.
192.168.1.3
Active
Standby • В случае выхода из строя SW1, роль
Active берет на себя SW2.
• После починки SW1 коммутатор не
получает роль Active обратно без
параметра preempt.
ip: 192.168.1.253
mask: 255.255.255.0
gw: 192.168.1.3
• standby 1 preempt или
preempt delay minimum 60
standby
1

7.

*
В случае выходе из строя соединения между
SW1 и R1 HSRP-роль коммутатора не
изменится несмотря на недоступность
вышестоящего узла.
Для решения проблемы был разработан
interface tracking
При недоступности интерфейса приоритет
коммутатора уменьшается.
Internet
gi0/1
R1
150 gi0/0
priority 90
192.168.1.2
192.168.1.1
Active
Standby
192.168.1.3
ip: 192.168.1.253
mask: 255.255.255.0
gw: 192.168.1.3
SW1(config)# track 1 interface gi0/0 lineprotocol
SW1(config-if)# standby 1 track 1 decrement
60
В случае падения интерфейса приоритет
коммутатора SW1 уменьшится на 60 и станет
равна 90. Роль active возьмет на себя SW2
(priority 100).
После восстановления соединения значение
приоритета вернется на прежний уровень.

8.

*
• Общий протокол резервирования GW.
• Все маршрутизаторы в группе имеют
общий VIP (Virtual IP) и VRID (Virtual
Router ID).
• VRRP использует виртуальный mac-адрес
00:00:5E:00:01:xx, где xx — VRID.
Internet
R1
• Каждый маршрутизатор может состоять в
нескольких группах с уникальными
VIP/VRID.
• Маршрутизаторы делятся на два типа:
VRRP Master и VRRP Backup
192.168.1.2
192.168.1.1
192.168.1.3
ip: 192.168.1.253
mask: 255.255.255.0
gw: 192.168.1.3
• VRRP
Master
рассылает
на
широковещательный адрес 224.0.0.18
уведомления, чтобы сообщить Backupмаршрутизаторам, что он работает.
• Если VRRP Backup не получают сообщение
в течение трех Adver Time,то новый
Master определяется по приоритету
(владелец VIP – 255, Backup 1-254, по
умолчанию 100).

9.

*
Internet
R1
ip 192.168.1.1
VIP1 (priority 200) 192.168.1.10
VIP2 (priority 100) 192.168.1.20
gw: 192.168.1.10
ip 192.168.1.2
VIP1 (priority 100) 192.168.1.10
VIP2 (priority 200) 192.168.1.20
gw: 192.168.1.20
• На каждом интерфейсе создается две VRRP-группы (VRID).
• На разных интерфейсах приоритет для групп настраивается зеркально
(приоритет первой группы 200, второй – 100 и наоборот).
• При выходе из строя одного из маршрутизаторов работа сети не
останавливается, а продолжается через маршрутизатор с меньшим
приоритетом VRID.

10.

*
• В GLBP каждый маршрутизатор участвует в
передаче данных.
ISP
• У всех маршрутизаторов ОДИН виртуальный
ip-адрес, но РАЗНЫЕ mac-адреса.
• GLBP поддерживает до 4 маршрутизаторов и
до 1024 групп.
R1
.0001
R2
.0002
gw: 10.0.0.1
R3
.0003
Терминология:
• AVG (Active Virtual Gateway) – активный
роутер, занимается раздачей mac-адресов.
Определяет распределение трафика между
устройствами. Отвечает на ARP-запросы.
Выбирается остальными членами GLBPгруппы.
• AVF (Active Virtual Forwarders) – участвуют в
передаче данных, используют выданный AVG
gw: 10.0.0.1 виртуальный mac-адрес, в случае выхода из
строя AVG борются за его роль.

11.

*
Режимы балансировки:
• None

балансировки
нагрузки
нет.
Маршрутизатор в одиночку занимается
обработкой пакетов. Второй маршрутизатор
начинает работать, только в случае выхода
основного.
ISP
R1
.0001
R2
.0002
R3
.0003
• Round Robin – равномерная балансировка,
AVG по очереди выдает mac-адреса из списка
на поступающие ARP-запросы, как только
доходит до конца списка, начинает заново.
• Weighted – маршрутизатору AVF назначается
больший
вес,
пропорционально
ему
маршрутизатор получает большую нагрузку,
чем
остальные
маршрутизаторы
(по
умолчанию 100, максимум - 254).
gw: 10.0.0.1
• Host Depended – статическая привязка,
определенному узлу будет выдавать всегда
gw: 10.0.0.1
один и тот же mac-адрес на ARP-запрос.

12.

*
Состояния маршрутизаторов в GLBP:
ISP
• State is Active – активный маршрутизатор,
роль AVG.
R1
.0001
R2
.0002
R3
.0003
• State is Standby – резервный маршрутизатор,
роль AVF.
• State is Listen – не участвует в выборах.
GLBP Gateway Priority:
• Выставление приоритета позволяет задать
последовательность выбора AVG.
• Определяется значением от 1 до 255.
• Для включения выборов AVG по приоритету
требуется ввод команды glbp preempt.
gw: 10.0.0.1
gw: 10.0.0.1
English     Русский Правила