понедельник, 22 октября 2018 г.

AddPAc: VRRP и как без него обойтись


      VRRP (протокол резервирования виртуального маршрутизатора)
      VRRP позволяет нескольким маршрутизаторам использовать один и тот же виртуальный IP-адрес и назначает один из маршрутизаторов
действуя в качестве мастера. В настройке VRRP один маршрутизатор избран главным маршрутизатором, другие действуют как резервные(слейв) в случае сбоя ведущего устройства. По крайней мере 2 маршрутизатора должны быть на одном LAN.


(config)# interface Ethernet 0.0
(config-ether0.0)# VRRP ?
<1-255> the group-id of the virtual server (Assign an ID to the VRRP group.)
(config-ether0.0)# vrrp 1 ?
authentication Set the authentification type
            ip             -- The ip address(es) of the virtual servermac Set Virtual Interface 
            Mac         -- Addresspreempt Enable the 
            preempt  -- Enable thepreemption mode (Enabled by default)
            priority    -- Set the priority of this host(default:100)
            timers     -- Set VRRP Timer variables

Preempt: когда новый маршрутизатор включен в существующую группу
                VRRP, и имеет более высокий приоритет чем активная
                система, она будет работать как мастер(Поумолчанию: on)

Priority: определяет приоритет среди маршрутизаторов в группы VRRP.   
               Диапазон значений приоритета от 1до 255, 255 - самый высокий. 
               Если несколько маршрутизаторов имеют одинаковый приоритет,
               маршрутизатор с более высоким IP-адресом имеет более высокий
               приоритет. (Приоритет по умолчанию: 100).

Timers: устанавливает время объявления VRRP, указывает на интервал
             времени для рассылки пакетов рекламы VRRP мастера групповой
             адресации(Multicast). Если нет никакого Multicast VRRP в течение
             указанного времени  резервные маршрутизаторы передают свой
             Multicast-адрес VRRP. Затем взвешивает приоритет с полученными
             пакетами объявления и затем назначается новый мастер
             маршрутизатор. Значение таймера маршрутизаторов одной группы
             VRRP должно быть идентичными (По умолчанию: 1 сек.).

 Посмотреть можно Show VRRP   

Работает на старших шлюзах AP2850, AP2830, AP2520 и выше 
Но на наших адд-паках его не было и мы вывернулись другим способом^

!
interface Loopback0
 ip address 127.0.0.1 255.0.0.0
!
interface Loopback1
 ip address 3.3.3.25 255.255.255.255
!
interface FastEthernet0/0
 ip address 2.2.2.106 255.255.255.252
 ip access-group 150 in                                     
 speed auto                                                        
 no qos-control                                                   
!                                                                          
interface FastEthernet0/1                                 
 ip address 1.1.1.30 255.255.255.252       
 speed auto                                                        
 no qos-control
!
ip route 0.0.0.0 0.0.0.0 2.2.2.105
ip route 0.0.0.0 0.0.0.0 1.1.1.29 10
!


      Как видим тут назначен лупбэк для  шлюза, а сам шлюз двумя интерфейсами смотрит в две сети с двумя ip на каждом интерфейсе по /30
и статик маршруты,  на Fa0/1 причем занижен приоритет.
Ломанный но ризерв какой никакой.

На этом настройка закончена!

 

Комментариев нет:

Отправить комментарий

Debian 12 sources.list редактирование и уход от cdrom

     Если после установки постоянно просит диск и ничего с этим не сделать, то идем в сорс-листы и комментим вот такую строчку  cat /etc/apt...