Cisco HSRP

From HackerNet
Revision as of 23:05, 16 January 2016 by Helikopter (talk | contribs)
Jump to: navigation, search

Hot Standby Router Protocol är ett Ciscoproperitärt FHRP. HSRP låter flera routrar dela på en virtuell IP och MAC-adress så att end hosts inte ens fattar när en router går ner. Den virtuella IPn måste vara i samma subnät som interface-IPn. Endast en router är aktiv i taget medans standby-routrarna lyssnar efter Hellos från den aktiva. Den router med högst prioritet blir aktiv, 100 är default för IOS. Autentisering går att göra med clear-text eller MD5.

IOS

interface [interface]
standby 1 ip [ip address]
standby 1 preempt
standby 1 priority [priority]
standby 1 track [interface] [priority decrement]
standby 1 timers [hold] [dead]
standby 1 authentication [PSK]
standby 1 authentication md5 key-string [psk] timeout 60

Verify

show standby

NX-OS

Switch 1

feature hsrp
interface e1/1
ip 10.0.0.2/24
hsrp bfd
hsrp 1
 ip 10.0.0.1
 follow master1

Switch 2

feature hsrp
interface e1/1
ip 10.0.0.3/24
hsrp bfd
hsrp 1
 ip 10.0.0.1
 priority 110
 name master1

Det är rekommenderat att köra BFD istället för att ändra HSRP-timers.

För att stödja HSRP under ISSU (In-Service Software Upgrades) så kan man aktivera förlängda kontrollmeddelanden för HSRP.

hsrp timers extended-hold

Autentisering

Tracking

track 15 interface gi0/15 line-protocol
standby 1 track 15 decrement 30

MHSRP

Multiple HSRP. Man kan ha flera HSRP-grupper på samma interface vilket möjliggör en variant av lastdelning. För att MHSRP ska kunna lastdela kan inte alla hostar i subnätet ha samma default gateway utan några måste använda den ena virtuella IPn och några mot en för en annan HSRP-grupp, dock fortfarande i samma subnät.