Конфигурация HSRP CCNA Labs на GNS3 и Packet Tracer |
Конфигурация HSRP на GNS3 является продолжением наших лабораторных занятий CCNA GNS3 для Cisco IOS. на данный момент мы выполнили настройку SSH, настройку DNS-сервера, доступ через Telnet. Сегодня мы займемся настройкой HSRP. Протокол маршрутизатора с горячим резервированием (HSRP) — это собственный протокол резервирования первого перехода (FHRP) Cisco. HSRP работает путем простой настройки одного или нескольких маршрутизаторов для включения в группу HSRP. Один из маршрутизаторов будет действовать как основной (активный) маршрутизатор, а другой — как дополнительный (резервный).
Если основной маршрутизатор (шлюз) выйдет из строя, резервный маршрутизатор возьмет на себя функции активного маршрутизатора. Физические маршрутизаторы, настроенные как часть одной группы HSRP, используют один и тот же адрес виртуального шлюза. Маршрутизатор, входящий в группу HSRP с наивысшим приоритетом, будет выбран активным маршрутизатором. Приоритет HSRP по умолчанию — 100. Всем сетевым узлам в той же подсети, что и шлюзы, должен быть назначен виртуальный IP-адрес в качестве шлюза по умолчанию. Основной (активный) маршрутизатор будет пересылать пакеты, предназначенные на IP-адрес виртуального шлюза группы HSRP, вторичный маршрутизатор выполняет эту пересылку в случае сбоя активного шлюза. Программное обеспечение Cisco IOS поддерживает две версии HSRP. А именно:
HSRP версии 1:
- Это HSRP по умолчанию в Cisco IOS, который включается при выполнении команды режима ожидания.
- Он использует многоадресный адрес 224.0.0.2.
- Он имеет ограниченное количество настраиваемых групп HSRP — 255.
- Использует порт UDP 1985 для отправки и получения пакетов Hello.
HSRP версии 2:
- Использует многоадресный адрес 224.0.0.102 для отправки сообщений Hello.
- Использует номер UDP-порта 1985.
- Использует формат пакета Hello типа/длины/значения (LTV).
- Группы HSRP 0-4095
Преимущество HSRP позволяет другому шлюзу (новому маршрутизатору и члену группы HSRP) с более высоким значением приоритета взять на себя функциональность активного шлюза, когда активный маршрутизатор уже присутствует в группе HSRP.
В версии 1 HSRP виртуальный MAC-адрес имеет формат 0000.0c07.acxx, где «xx» — это номер группы HSRP в шестнадцатеричном формате.
- Первые 24 бита 0000:0c — это идентификатор поставщика.
- Следующие 16 бит (07.ac) — это идентификатор HSRP.
Таймер приветствия по умолчанию составляет 3 секунды, а таймер удержания — 10 секунд (примерно в 3 раза больше таймера приветствия).
Диапазон MAC-адресов HSRP v2 – от 0000:0C9F:F000 до 0000:009F:FFFF для адреса виртуального шлюза.
Для нашей лабораторной практики мы будем использовать приведенную ниже топологию из GNS3.
Вот все настройки, которые необходимо выполнить.
Конфигурации R1:
Это команды, которые необходимо выполнить на устройстве R1.
config t
line console 0
exec-timeout 0 0
exit
interface e0/0
ip address 10.0.0.5 255.255.255.0
no shutdown
do wr
exit
Далее мы добавим маршрут по умолчанию, который является IP-адресом виртуального маршрутизатора (VIP), и включим протокол маршрутизации EIGRP.
config term
ip route 0.0.0.0 0.0.0.0 10.0.0.3
router eigrp 10
network 0.0.0.0
exit
copy run start
end
Конфигурации R2:
На R2 выполните следующие команды:
config t
line console 0
no exec-timeout
exit
int f0/0
ip address 10.0.0.2 255.255.255.0
standby ip 10.0.0.3
no shutdown
do wr
exit
interface f0/1
ip address 192.168.1.2 255.255.255.0
no shut
end
Настройте протокол маршрутизации EIGRP.
config t
router eigrp 10
network 0.0.0.0
end
Конфигурации R3:
config t
line console 0
no exec-timeout
exit
interface f0/0
ip address 10.0.0.1 255.255.255.0
standby ip 10.0.0.3
standby priority 102
standby preempt
no shutdown
do wr
exit
int f0/1
ip address 192.168.1.1 255.255.255.0
no shut
end
Конфигурация EIGRP
config t
router eigrp 10
network 0.0.0.0
exit
wr
Конфигурации R4:
config t
line console 0
exec-timeout 0 0
exit
interface e0/0
ip address 192.168.1.5 255.255.255.0
no shutdown
exit
Включение протокола маршрутизации EIGRP.
config term
router eigrp 10
network 0.0.0.0
exit
copy run start
end
Если вы перехватили трафик с помощью Wireshirk и выполнили пинг от R1 до R4, вы увидите таймеры, номер порта и VIP.
В настоящее время R3 является активным маршрутизатором. Если мы отключим интерфейс, обращенный к сети 10.0.0.0, R2 возьмет на себя функции обработки активного маршрутизатора для VIP.
Следующие изображения иллюстрируют это. Перед отключением интерфейса R3 f0/0
После выключения интерфейса R3 f0/0. Отключение интерфейса R3
config t
interface f0/0
shutdown
R2 станет активным маршрутизатором. Это можно подтвердить с помощью команды show standby в привилегированном режиме маршрутизатора R2.
Вот и все. Надеюсь, это было для вас информативно.