så med HSRP, kort för Hot Standby Router Protocol, kommer vi att ha två routrar: en aktiv, en standby. Nu kan vi ha fler routrar som deltar i den övergripande HSRP-gruppen Vi skapar men de måste vänta på sidan. Så vårt huvudfokus här är bara aktiv och standby. Nu ser vi här HSRP-gruppen. Vad menar vi med en grupp när det gäller HSRP?
Tja, i ett delnät har vi vanligtvis en grupp Routrar och gruppen routrar är inställda att vidarebefordra för den virtuella IP-adressen och den virtuella MAC-adressen som är kopplad till det. Så generellt sett får varje delnät en grupp. Och de måste delta, annars är de ojämna. De måste dela samma gruppnummer för att delta. Så den aktiva routern skulle vidarebefordra. Standby-routern väntar i vingarna och det förstår att eftersom det står ”Hej jag är näst bäst i den här gruppen”. Nu är invecklingarna av hur aktiv och standby äger rum ganska spännande, de är riktigt coola men i slutändan måste vi förstå standardinställningarna här. Det finns ett prioritetsnummer som är associerat med var och en av dessa routrar som deltar i gruppen, och det är hundra (100). Till skillnad från andra tekniker som vi har sett i den här kursen föredras högre, OK? Så vi måste vara uppmärksamma på det.
så den enhet som har högre prioritet blir den aktiva speditören för vår grupp. Om du vill ha mycket information om hur vår router deltar i HSRP, kan vi göra det här kommandot, Visa standby. Jag ska vara ärlig. Jag gillar show standby kort kommando, för det visar vad jag bryr mig om. Men för mig ska jag titta här och jag ska se hur den här routern deltar med hänvisning till dess gränssnitt.
R1 # visa standbyEthernet0 / 0-Grupp 1tillståndet är aktivt2 tillståndsändringar, senaste tillståndsändring 00:01:37virtuell IP-adress är 10.1.1.100aktiv virtuell MAC-adress är 0000.0c07.ac01lokal virtuell MAC-adress är 0000.0c07.ac01 (v1 standard)Hej tid 3 sek, hålltid 10 seknästa hej skickas i 1.680 sekPreemption aktiveradaktiv router är lokalStandby router är 10.1.1.2, prioritet 100 (löper ut i 10.320 sek)prioritet 200 (konfigurerad 200)gruppnamn är ”hsrp-ET0/0-1” (standard)
R1 # visa standby kortP indikerar konfigurerad för att föregripa.|gränssnitt Grp Pri p tillstånd aktiv Standby virtuell IPEt0 / 0 1 200 P aktiv lokal 10.1.1.2 10.1.1.100
status aktiv, så om du blev frågad Är det här vidarebefordringsroutern? Svaret skulle vara, absolut. Du kan se den virtuella routerns IP-adress, vilket är vad din klient ska peka på. Förresten måste du se till att du justerar din DHCP-konfiguration. För om du skapar den här virtuella IP-adressen men inte pekar klienter på den är det inte bra.
du kan se den virtuella MAC-adressen, vilket är mycket intressant. I en djupare diskussion skulle vi lära dig om detta och hej, jag ska ge dig fly-by just nu. Första sex hexadecimala tecken är konsekventa, då ser vi 07.ac, som säger, Det här är HSRP. Kan du se att 01 i slutet av den virtuella MAC – adressen-det är faktiskt gruppnumret i hexadecimal. Så om du någonsin haft som Grupp 10, om du hade Grupp 10 kanske för VLAN 10, skulle det säga 0a, för det är hexadecimalt.
vi kan se timers, 3 andra hej, 10 andra hold-down, det betyder, i det är standard out-of-the box inställning den har en konvergens tid på 10 sekunder. Och kommer du ihåg administratörerna, som gillar att ställa in en andra standardgateway, och sedan kritiserade vi den baserat på ARP-cachen? Det här är överlägset. Vi kan se, också igen står det, Aktiv router är lokal. Standby router är 10.1.1.2 och vi måste kunna läsa det. Prioriteten är 200, och det här är mycket bra produktion. Jag menar, det är värt tiden att läsa det från topp till botten.
HSRP-gränssnittsspårning
kommer du ihåg prioritetsvärdet? Vad var det? Vad var standard?
okej. Det är 100. Så standardprioriteten är 100.
andra frågan. Högre eller lägre är bättre för HSRP?
högre är bättre.
så jag vill ha en mekanism som dynamiskt justerar min prioritet baserat på en hälsotillstånd om du vill. Jag vill ha en lägre prioritet om jag inte är frisk, och vi ska mäta hälsa baserat på observation av lokala gränssnitt. Detta kallas HSRP-gränssnittsspårning. Så vad jag gör är detta. Jag minskar min prioritet, vilket innebär att jag subtraherar några saker från det. Jag kan börja med 100. Jag förlorar ett gränssnitt. Jag kommer att släppa den med 10. Det är faktiskt standardminskningsvärdet. Så om jag knyter flera gränssnitt till detta, och dessa kan vara gränssnitten till kärnan i mitt nätverk, förlora en, minskning med 10. Nu har jag en prioritet på 90. Förlora en annan, prioritet på 80 och det finns även sätt att anpassa detta. Men vad gjorde jag just? Jag tittar på statusen för mina portar, en port går ner och det är ett helt nytt bollspel. Standby-routern kan konfigureras för att ta över när den ser att den aktiva routern har lägre prioritet. Vi behöver en annan funktion utöver gränssnittsspårning: vi behöver förebyggande. Vi behöver standby-routern för att vara bekväm nog att ta över tyglarna. Vi kallar det standby preempt, det är faktiskt kommandot. Så vi gör HSRP förebyggande, vilket innebär att justera i farten. Nonpreemptive säger att valet bara äger rum i början.
så vi slår på gränssnittsspårning för att minska vår prioritet baserat på specifika gränssnitt, vi knyter den till protokollet, då ger vi standby-routern möjlighet att ta över med preemption. När vi gör det skickar vi upp en ganska robust HSRP-konfiguration som gör att vi kan ha redundant lager tre chassi som våra kunder indirekt pekar på. Och då kan ett misslyckande hända när ett chassi misslyckas eller till och med om mindre saker, som gränssnitt, inte påverkar HSRP-gruppen direkt utan indirekt påverkar den baserat på att prioriteringarna ändras. Vi kan göra HSRP kontrollerad och redundant på ett sådant sätt att hantera dessa och ge oss oerhört hög tillgänglighet. Och du kan till och med gå så långt som att justera timern för att vara mycket mer aggressiv än standardinställningarna. Det är saker för en annan dag, men du har nu sett en stor implementering av HSRP.
HSRP lastbalansering
Tänk tillbaka på vår diskussion om grupper. Vi sa, en aktiv, en standby för en grupp. Därför kommer all trafik för gruppen att använda samma speditör. Så kan vi ladda balans? Inte för en specifik grupp men vi kunde skapa flera grupper och tillhandahålla lastbalansering. Tänk på det från en VLAN av VLAN basis. Vi har VLAN 10 och VLAN 20 i vår organisation. Vi kan använda en router som aktiv speditör för all trafik som ingår i VLAN 10 och vi kan använda en annan router som aktiv speditör för VLAN 20 och vad kan vi göra? Vi kan ha dem som standbys för varandra. Så om man misslyckas, ja då kan den andra ta på sig lasten på alla VLAN. Så ja, vi kan göra lastbalansering, men det måste vara grupp-för-grupp, subnät-för-subnätbasis. Och det handlar bara om att vi skapar de olika grupperna baserat på de virtuella IP-adresserna och ser till att dessa klienter i vart och ett av de olika undernäten har rätt standardgateway tilldelad dem, och trafiken kan flöda som vi behöver det. Så vi kan dra nytta av alla länkar inom vår organisation och inte bara ha en länk 100% mättad.