bxm's IT Story

Gateway 이중화(1) - HSRP 본문

Network/Cisco (KEDU)

Gateway 이중화(1) - HSRP

bxmsta9ram 2021. 6. 14. 10:16

게이트웨이 이중화(FHRP).txt
0.00MB

End device(e0 PC)와 Layer 3 스위치 사이에서 한다. 한마디로 SW2의 아래 SVI(동그라미)와, SW3의 아래 SVI에서 한다.

* HSRP는 국제표준이 아니라 CISCO 전용인데 제일 많이 쓰임.

* Hello, Hold Time : "10초동안 Hello가 없으면 넌 내 이웃이 아니야!" 라고 단정짓는다.

* STP가 128개 돌듯이, Version 1도 256개 돌 수 있다.

* 멀티캐스트 223~239까지 그래서 v1, v2 둘 다 224.0.0~ 이라서 멀티캐스트임.

 

* SW2의 SVI와 SW3의 SVI 각각의 MAC주소가 있겠지만, 우리가 새로 만들 가상라우터의 MAC주소는

  Virsion1의 그룹번호 0-255 이므로 0000.0c07.acNN(2자리)

  EX) 그룹번호 10번이면 0000.0c07.ac0a

 

  Virsion1의 그룹번호 0-4095 이므로

  0000.0c9f.fNNN(3자리)

 

가상 라우터와 연결된 SW2와 SW3에서 SW2가 액티브, SW3가 스탠바이 상태가 되면

트래픽을 SW2가 받아서 처리함. 

 

근데 SW2가 다운되면, SW3가 그 권한을 회수해서 SW3가 수행함.



<가상 라우터 만드는법>

## 이 전의 3개의 L3 Switch와 L2 Switch, 그리고 PC1, PC2가 있던 Spanning Tree Protocol 

## 에서 파생된 가상라우팅 기법임.

## 

 

 

SW2]

conf t

int vlan 234

standby 234 ip 1.1.234.100

## 그룹넘버를 234로 지어준다, 그리고 가상라우터의 IP를 100으로 지어주기로 했다.

## 그리고 여기는 값이 높으면 더 형이다... 이 전과 배웠던 내용들과는 반대인것 같다.

 

standby 234 priority 110 

## 기본값 100보다 높은 110을 지정해서 우선순위를 더 높게 주었다.

 

standby 234 preempt delay minimum 5  (SW2가 죽으면 몇 초 있다가 제어권을 SW3로 넘길것이냐?

                                                   즉시 제어권을 넘기면 곤란함. 이 Map이 즉시 넘기질 못함.)

 

standby 234 track f1/1 20

(어디를 감시할 것이냐? 그 감시하는게 죽으면 제어권을 넘길 것이다.)

## SW2->SW1로 넘어가는 f1/1 지점이 죽으면 priority 110 이있던것에서 20을 빼서 제어권을 SW3로 넘기겠다.


SW3]

conf t

int vlan 234

standby 234 ip 1.1.234.100

(standby 234 priority를 설정안해주면 기본값인 100이 설정된다.)

standby 234 preempt 

## preempt 까지만 써주면 제어권이 들어올 때 제어권을 받겠다. 라는 뜻임.


PC2]

ip 1.1.234.2 255.255.255.0 1.1.234.100 

## 가상 게이트웨이의 주소

 

ping 1.1.234.100 

## 게이트웨이로 보내보자.

가상게이트웨이인데 ping 잘보내진다 ;; 어이없다.


PC1]

no ip routing

ip default-gateway 1.1.234.100

int f0/0

  no shut

  ip address 1.1.234.1

 

ip address 1.1.234.1 255.255.255.0

end

 

ping 1.1.234.100

## 가상 게이트웨이인데도 잘된다.

 

traceroute 1.1.1.1

  ====> 1.1.234.252 44msec 60 ... 


SW2]

show standby

현재 SW2가 Active 상태인 것을 알 수 있다. MAC주소의 끝 2자리인 ea(16)은 10진수로 254(10) 이다.

SW3]

show standby

SW3는 현재 Standby 상태이다. 따라서 SW2 보다 지위가 낮다는 것을 알 수 있음. 아까 Priority 100 < 110 이기 때문에.

 



그렇다면 현재  SW2 위의 f1/1을 shutdown을 시키면 정말 제어권을 SW3에게로 넘길까?

 

SW2]

conf t

int f1/1

  shutdown

show standby

 

SW3]

conf t

show standby

 

PC2]

ping 1.1.234.2

ping 1.1.234.100

ping 1.1.1.1

 

SW1,2,3]

show ip route

##스태틱 제대로 줬는지 확인. ip route ~

 

PC1]

traceroute 1.1.1.1

##오른쪽으로 가는지 확인