Difference between revisions of "Cisco FHRP"

From HackerNet
Jump to: navigation, search
Line 2: Line 2:
  
 
=VRRP=
 
=VRRP=
Virtual Router Redundancy Protocol (RFC 3768) är ett öppet FHRP. Det fungerar väldigt likt [[Cisco_HSRP|HSRP]] men med några skillnader. Preemption är påslaget default till skillnad från HSRP, båda protokollen kan dock ha det på eller av. VRRP använder den inbyggda trackingfunktionen i IOS. Source-IP för VRRP-paket är interface IP, destination-IP är 224.0.0.18 och protokoll är 112.
+
Virtual Router Redundancy Protocol (RFC 3768) är ett öppet FHRP. Det fungerar väldigt likt HSRP men med några skillnader. Preemption är påslaget default till skillnad från HSRP, båda protokollen kan dock ha det på eller av. VRRP använder den inbyggda trackingfunktionen i IOS. Source-IP för VRRP-paket är interface IP, destination-IP är 224.0.0.18 och protokoll är 112. Hellos skickas default varje sekund. Man kan till skillnad från HSRP ha samma virtual ip som interface ip. Konfigurerar man det ändras VRRP-prio till 255 på den enheten som har samma IP som VIP. Backupenheter har 100 som default.  
  
MAC-adress: 00::00:5E:00:01:XX
+
MAC-adress: 00:00:5E:00:01:XX
  
 
===Konfiguration===
 
===Konfiguration===
 
  interface gi0
 
  interface gi0
vrrp 1 description HA-gateway
+
  vrrp 1 description HA-gateway
vrrp 1 priority level
+
  vrrp 1 priority <1-254>
vrrp 1 timers advertise [msec] interval  
+
  vrrp 1 timers advertise [msec] interval  
vrrp 1 timers learn  
+
  vrrp 1 timers learn
 +
 
 +
Preempt delay
 +
vrrp delay minimum 30
 +
vrrp delay reload 60
  
 
'''Autentisering'''
 
'''Autentisering'''
Line 32: Line 36:
 
'''Verify'''
 
'''Verify'''
 
  show glbp brief
 
  show glbp brief
 +
 +
'''Authentication''' <br/>
 +
Plain-text
 +
glbp 1 authentication text secret
 +
MD5
 +
glbp 1 authentication md5 key-string GLBP-Key
  
 
'''SNAT''' <br/>
 
'''SNAT''' <br/>

Revision as of 17:59, 13 April 2016

Se även HSRP.

VRRP

Virtual Router Redundancy Protocol (RFC 3768) är ett öppet FHRP. Det fungerar väldigt likt HSRP men med några skillnader. Preemption är påslaget default till skillnad från HSRP, båda protokollen kan dock ha det på eller av. VRRP använder den inbyggda trackingfunktionen i IOS. Source-IP för VRRP-paket är interface IP, destination-IP är 224.0.0.18 och protokoll är 112. Hellos skickas default varje sekund. Man kan till skillnad från HSRP ha samma virtual ip som interface ip. Konfigurerar man det ändras VRRP-prio till 255 på den enheten som har samma IP som VIP. Backupenheter har 100 som default.

MAC-adress: 00:00:5E:00:01:XX

Konfiguration

interface gi0
 vrrp 1 description HA-gateway
 vrrp 1 priority <1-254>
 vrrp 1 timers advertise [msec] interval 
 vrrp 1 timers learn

Preempt delay

vrrp delay minimum 30
vrrp delay reload 60

Autentisering

vrrp 1 authentication cisco

Verify

show vrrp brief
show vrrp interface gi0
show vrrp all

GLBP

Gateway Load Balancing Protocol är ett Ciscoproperitärt protokoll. Source-IP för GLBP-paket är interface IP, destination-IP är 224.0.0.102 och protokoll är UDP port 3222.

int gi2
 glbp 1 ip 10.0.0.10
 glbp 1 priority 150
 glbp 1 preempt
 glbp 1 weighting 50
 glbp 1 load-balancing weighted

Verify

show glbp brief

Authentication
Plain-text

glbp 1 authentication text secret

MD5

glbp 1 authentication md5 key-string GLBP-Key

SNAT
Om GLBP används i kombination med SNAT måste load-balancing vara satt till host-dependent.