HSRP

11
La alta disponibilidad en HSRP se logra compartiendo una misma dirección IP virtual entre dos o más Router. En la configuración del protocolo HSRP tenemos dos tipos de Router: el Router Activo y el Router Pasivo. El Router Activo es aquel que atiende permanentemente las peticiones que se realizan a la dirección IP Virtual. En caso que el Router Activo falle, entonces el Router Pasivo adquiere el rol del Router Activo y comienza atender las peticiones enviadas a la dirección IP Virtual. En términos prácticos, el objetivo de HSRP es permitir que nuestros paquetes IP sigan encaminándose a través de la red WAN aun cuando el Default Gateway haya sufrido una avería, sea de hardware o software, El procedimiento para configurar HSRP en Cisco IOS es el siguiente: Entra al modo de configuración Global RouterA#configure terminal Entra a la interface f0/0 RouterA(config)#interface f0/0 Configuración de dirección IP a la interface física RouterA(config-if)#ip address 10.0.0.1 Configuración de dirección IP virtual RouterA(config-if)#standby 1 ip 10.0.0.3 Configuración de la prioridad en HSRP RouterA(config-if)#standby 1 priority 200 Entra a la interface f0/0 RouterB#configure terminal Entra a la interface f0/0 RouterB(config)#interface f0/0 Configuración de dirección IP a la interface física RouterB(config-if)#ip address 10.0.0.2 Configuración de dirección IP virtual RouterB(config-if)#standby 1 ip 10.0.0.3 Para imprimir en pantalla el status de HSRP ejecutamos el siguiente comando:

description

Balanceo de Carga...

Transcript of HSRP

La alta disponibilidad en HSRP se logra compartiendo una misma direccin IP virtual entre dos o ms Router. En la configuracin del protocolo HSRP tenemos dos tipos de Router: el Router Activo y el Router Pasivo. El Router Activo es aquel que atiende permanentemente las peticiones que se realizan a la direccin IP Virtual. En caso que el Router Activo falle, entonces el Router Pasivo adquiere el rol del Router Activo y comienza atender las peticiones enviadas a la direccin IP Virtual.En trminos prcticos, el objetivo de HSRP es permitir que nuestros paquetes IP sigan encaminndose a travs de la red WAN aun cuando el Default Gateway haya sufrido una avera, sea de hardware o software,El procedimiento para configurar HSRP en Cisco IOS es el siguiente:Entra al modo de configuracin GlobalRouterA#configure terminalEntra a la interface f0/0RouterA(config)#interface f0/0Configuracin de direccin IP a la interface fsicaRouterA(config-if)#ip address 10.0.0.1Configuracin de direccin IP virtualRouterA(config-if)#standby 1 ip 10.0.0.3Configuracin de la prioridad en HSRPRouterA(config-if)#standby 1 priority 200Entra a la interface f0/0RouterB#configure terminalEntra a la interface f0/0RouterB(config)#interface f0/0Configuracin de direccin IP a la interface fsicaRouterB(config-if)#ip address 10.0.0.2Configuracin de direccin IP virtualRouterB(config-if)#standby 1 ip 10.0.0.3Para imprimir en pantalla el status de HSRP ejecutamos el siguiente comando:RouterA#show standbyEthernet0 Group 1Local state is Standby, priority 100Hellotime 3 sec, holdtime 10 secNext hello sent in 0.776Virtual IP address is 10.0.0.3 configuredActive router is localStandby router is 10.0.0.2, priority 200 expires in 9.5681 state changes, last state change 00:00:22RouterB#show standbyEthernet0 Group 1Local state is Standby, priority 100Hellotime 3 sec, holdtime 10 secNext hello sent in 0.776Virtual IP address is 10.0.0.3 configuredStandby router is localActive router is 10.0.0.1, priority 100 expires in 9.5681 state changes, last state change 00:00:22La prioridad por defecto en HSRP es 100. Si ambos Router tienen la misma prioridad, aquel que suba primero ser el Router Activo. Si queremos influir en la toma de decisin sobre quin ser el Router Activo utilizamos el comando standby 1 priority.As de sencillo es la configuracin HSRP en un Cisco Router.Este tema fue incluido en el contenido delcurso de Cisco CCNA Routing & Switchingcomo parte de las modificaciones hechas por Cisco al programa de clases para aprobar el examen de certificacin Cisco CCNA 200-120.HSRP (Hot Stand-by Redundancy Protocol) es un protocolo propietario de Cisco que est diseado para asegurar la redundancia (o failover) entre dos o ms dispositivos Cisco. Funciona enviando mensajes IP Multicast en el puerto 1985/UDP hacia la direccin 224.0.0.2 en formato de paquetes Hello.HSRP ofrece un nivel de escalabilidad bastante bueno ya que adems, es posible adaptar el modelo de redundancia hasta, por ejemplo, conexin de VPNs redundantes.La idea detrs de HSRP es tremendamente simple y efectiva. Para explicar bien esto veamos el diagrama de ejemplo:

En la red mostrada el PC tiene una IP 192.168.0.2 con mscara 255.255.255.0 y su puerta de enlace es 192.168.0.1. La idea de HSRP es que esta IP no es una direccin real, si no una direccin virtual que ambos routers comparten. Sin embargo, para mantener la conectividad de capa 3, capa router tiene su direccin IP habitual. La conexin a Internet pasar por el enrutador Activo y si ste falla o deja de responder, inmediatamente asume el control el router Standby. Esta operacin es completamente transparente para el usuario.La configuracin de ambos routers es bastante sencilla:R1(config)# interface fa0/0R1(config-if)# ip address 192.168.0.253 255.255.255.0R1(config-if)# standby ip 192.168.0.1R1(config-if)# standby preemptR2(config)# interface fa0/0R2(config-if)# ip address 192.168.0.254 255.255.255.0R2(config-if)# standby ip 192.168.0.1R2(config-if)# standby priority 99El comandostandby ipasigna la IP virtual que servir como puerta de enlace a los hosts de la red, y el comandostandby prioritydetermina quien ser el router Activo y quien ser el Standby. La opcinpreemptasegura que ser el router Activo.Todo esto es verificable con el comandoshow standbyR1# show standbyFastEthernet0/0 Group 0State is Active2 state changes, last state change 00:30:59Virtual IP address is 192.168.0.1Active virtual MAC address is 0004.4d82.7981Local virtual MAC address is 0004.4d82.7981 (bia)Hello time 4 sec, hold time 12 secNext hello sent in 1.412 secsPreemption enabled, min delay 50 sec, sync delay 40 secActive router is local Standby router is 192.168.0.254, priority 75 (expires in 9.184 sec)Priority 95 (configured 120)Tracking 2 objects, 0 upIP redundancy name is HSRP1, advertisement interval is 34 secClaro, lo que he mostrado ac es una de las implementaciones ms simples de HSRP, pero puede utilizarse en una variedad de entornos de networking de manera bastante eficiente.

El ejemplo creado mediante la herramienta GNS3, tiene el siguiente esquema:

La configuracin de losrouters 2 y 4, que son los que respectivamente estarn enmodoActive (primario)y en modoStandby (secundario),es la siguiente:R2(config)#int f0/0R2(config-if)#ip address 10.0.0.2 255.255.255.248R2(config-if)#standby ip 10.0.0.4R2(config-if)#standby preemptR2(config-if)#no shutdownR2(config-if)#exitR2(config)#exitR2#wr La ip virtual ser la 10.0.0.4 El modo standby de preempt, hace que el router con la prioridad ms alta se convierte en elrouter activo. En el caso de que ambas prioridades sean iguales, entonces el router con la direccin IP ms alta se convertira en router activo. La prioridad por defecto es 100. Se guarda la configuracin mediante el comando wrR4#configure terminalR4(config)#int f0/0R4(config-if)#ip add 10.0.0.3 255.255.255.248R4(config-if)#standby 0 ip 10.0.0.4R4(config-if)#standby priority 99R4(config-if)#no shutdownR4(config-if)#exitR4(config)#exitR4#wrBuilding configuration...[OK] Al tener la prioridad por defecto 100, para asegurarse que tenga menos prioridad que el router activo se le pone una ms baja. En este caso 99 Se guarda la configuracin con el comando wrSe debe repetir el mismo proceso para la otra subred (10.0.0.8), siguiendo los mismos pasos.Las configuraciones de los routers 1 y 3, siguen la misma configuracin bsica explicada en:Configurar una red de routers Cisco conGNS3Verificar configuracinPara verificar la configuracin, se procede a ver la configuracin del router 4 mediante el comando show standby, antes y despus de conectar el router 2.Antes de desconectar R2, muestra como su estado esStandbyentre otros parmetros:R4#show standbyFastEthernet0/0 - Group 0State is Standby4 state changes, last state change 00:00:18Virtual IP address is 10.0.0.4/***********Salida omitida**********/Active router is 10.0.0.2, priority 100 (expires in 7.948 sec)Standby router is localPriority 99 (configured 99)Despus de desconectar elrouter 2, se muestra como router activo y adems tambin muestra como el router en estado standby es desconocido. Ya que no existe ninguno en ese moemento:R4#show standbyFastEthernet0/0 - Group 0State is Active/******Salida omitida****/Active router is localStandby router is unknownPriority 99 (configured 99)IP redundancy name is "hsrp-Fa0/0-0" (default)FastEthernet0/1 - Group 0Tambin se puede verificar la configuracin, mostrando la configuracin actual mediante el comando show running-config, por ejemplo del router 2:interface FastEthernet0/0ip address 10.0.0.2 255.255.255.248duplex autospeed autostandby ip 10.0.0.4standby preempt!interface FastEthernet0/1ip address 10.0.0.9 255.255.255.248duplex autospeed autostandby ip 10.0.0.12standby preempt!Configuracin actual del router 4:interface FastEthernet0/0ip address 10.0.0.3 255.255.255.248duplex autospeed autostandby ip 10.0.0.4standby priority 99!interface FastEthernet0/1ip address 10.0.0.10 255.255.255.248duplex autospeed autostandby ip 10.0.0.12standby priority 99!Verificacin de conexinSe verifica la conexin del router 1 a la otra red, con los routers 2 y 4 conectados o con alguno de ellos desconectados:R1#ping 10.0.0.10Type escape sequence to abort.Sending 5, 100-byte ICMP Echos to 10.0.0.10, timeout is 2 seconds:!!!!!Success rate is 100 percent (5/5), round-trip min/avg/max = 20/59/96 msR1#ping 10.0.0.12Type escape sequence to abort.Sending 5, 100-byte ICMP Echos to 10.0.0.12, timeout is 2 seconds:!!!!!Success rate is 100 percent (5/5), round-trip min/avg/max = 28/58/88 msTambin se debe comprobar la conexin de forma contraria, desde el router 3 al 1.