Cisco FHRP

From HackerNet
Revision as of 20:31, 26 September 2016 by Helikopter (talk | contribs)
Jump to: navigation, search

Se även HSRP.

VRRP

Virtual Router Redundancy Protocol (RFC 3768) är ett öppet FHRP. Det fungerar väldigt likt HSRP men med några skillnader. Preemption är påslaget default till skillnad från HSRP, båda protokollen kan dock ha det på eller av. VRRP använder den inbyggda trackingfunktionen i IOS. Source-IP för VRRP-paket är interface IP, destination-IP är 224.0.0.18 och protokoll är 112. Hellos skickas default varje sekund. Man kan till skillnad från HSRP ha samma virtual ip som interface ip. Konfigurerar man det ändras VRRP-prio till 255 på den enheten som har samma IP som VIP. Backupenheter har 100 som default.

MAC-adress: 00:00:5E:00:01:XX

Konfiguration

fhrp version vrrp v3

interface gi0
 vrrp 1 description HA-gateway
 vrrp 1 priority <1-254>
 vrrp 1 timers advertise [msec] interval 
 vrrp 1 timers learn

Preempt delay

vrrp delay minimum 30
vrrp delay reload 60

Autentisering

vrrp 1 authentication cisco

Verify

show vrrp brief
show vrrp interface gi0
show vrrp all

GLBP

Gateway Load Balancing Protocol är ett Ciscoproperitärt protokoll. Source-IP för GLBP-paket är interface IP, destination-IP är 224.0.0.102 och protokoll är UDP port 3222. Default lastdelas det och varje AVF används i round-robin. Preemption är även på default med en delay på 30 sekunder. Om en AVF blir unreachable så kommer AVG att redirecta trafiken genom att besvara requests för den gamla MAC-adressen med nya AVF:er.

int gi2
 glbp 1 ip 10.0.0.10
 glbp 1 priority 150
 glbp 1 preempt
 glbp 1 weighting 50
 glbp 1 load-balancing weighted

Verify

show glbp brief

Authentication
Plain-text

glbp 1 authentication text secret

MD5

glbp 1 authentication md5 key-string GLBP-Key

SNAT
Om GLBP används i kombination med SNAT måste load-balancing vara satt till host-dependent.