Перейти к основному содержимому

17.12 Настройка VRRP

17.12.1 Обзор

Введение в функциональность

Virtual Router Redundancy Protocol (VRRP) - устраняет риск единой точки отказа, присущий статической среде маршрутизации по умолчанию. Он определяет протокол выбора, который динамически назначает ответственность за виртуальный маршрутизатор одному из маршрутизаторов VRRP в сети LAN. Основное преимущество VRRP заключается в предоставлении маршрута по умолчанию без необходимости настройки динамической маршрутизации на каждом конечном хосте.

Примечание

MD5-аутентификация для VRRP пока не поддерживается

Описание принципа

Модуль VRRP основан на RFC 3768 (VRRP): Knight, S., et.al "Virtual Router Redundancy Protocol (VRRP)".

Терминология

  • Backup Router - Маршрутизатор VRRP, который резервирует IP-адрес. При отказе Master берет на себя ответственность за пересылку данных для виртуального IP-адреса.
  • Critical IP - IP-адрес, используемый маршрутизатором VRRP для отправки/получения сообщений в рамках сессии.
  • IP Address Owner - Маршрутизатор VRRP, у которого IP-адреса виртуального маршрутизатора настроены как реальные адреса интерфейсов. Этот маршрутизатор отвечает на запросы ICMP, подключения TCP и т. д.
  • Master Router - Маршрутизатор VRRP, владеющий IP-адресом (т. е. поддерживаемым другими) и выступающий в качестве маршрутизатора по умолчанию для пересылки трафика, направленного на этот IP-адрес.
  • Virtual IP - IP-адрес, резервируемый сессией VRRP.
  • Virtual Router - Маршрутизатор, управляемый протоколом VRRP, который действует как маршрутизатор по умолчанию для хостов в общей локальной сети (LAN). Он состоит из идентификатора виртуального маршрутизатора (Virtual Router Identifier) и набора связанных IP-адресов в рамках общей LAN. Маршрутизатор VRRP может резервировать один или несколько виртуальных маршрутизаторов.
  • VRRP Router - Маршрутизатор, работающий по протоколу VRRP. Может участвовать в одном или нескольких виртуальных маршрутизаторах.

Обычно конечные хосты подключаются к корпоративной сети через один маршрутизатор (маршрутизатор первого перехода) в одном сегменте LAN. Конфигурирование конечных хостов чаще всего осуществляется статически, с указанием этого маршрутизатора в качестве шлюза по умолчанию. Это минимизирует затраты на настройку и обработку, но создает проблему единой точки отказа, если маршрутизатор первого перехода выходит из строя.

Рисунок 17-21: Без VRRP

Рисунок 17-21: Без VRRP.

Протокол VRRP решает эту проблему путем внедрения концепции виртуального маршрутизатора, состоящего из двух или более маршрутизаторов VRRP в одной подсети. Виртуальный IP-адрес используется конечными хостами в качестве шлюза по умолчанию. Только один маршрутизатор (Master) обрабатывает пересылку пакетов для этого IP-адреса. В случае отказа Master маршрутизатора другой маршрутизатор (Backup) берет на себя эту роль.

Рисунок 17-22: С VRRP

Рисунок 17-22: С VRRP.

На первый взгляд такая конфигурация может показаться неэффективной, так как удваивает стоимость и оставляет один маршрутизатор в режиме ожидания. Однако этого можно избежать, создав два виртуальных маршрутизатора и разделив между ними трафик.

17.12.2 Настройка

Настройка VRRP (один виртуальный маршрутизатор)

Рисунок 17-23: VRRP с одним виртуальным маршрутизатором

Рисунок 17-23: VRRP с одним виртуальным маршрутизатором.

В данной конфигурации конечные хосты используют IP-адрес виртуального маршрутизатора 1 (VRID = 1) в качестве шлюза по умолчанию. R1 настроен как Master для виртуального маршрутизатора 1 (VRID = 1), а R2 — как Backup. Если R1 выходит из строя, R2 берет на себя роль виртуального маршрутизатора 1 и его IP-адреса, обеспечивая непрерывность сервиса. Конфигурация одного маршрутизатора удваивает стоимость и оставляет R2 в режиме ожидания.

Настройки, выполняемые на всех устройствах, если ID устройства не указан.

Шаг 1: Вход в режим конфигурации

Switch# configure terminal

Шаг 2: Вход в режим конфигурации интерфейса и настройка атрибутов интерфейса

Настройка интерфейса для R1:

Switch(config)# interface eth-0-1
Switch(config-if)# no switchport
Switch(config-if)# ip address 10.10.10.50/24
Switch(config-if)# no shutdown
Switch(config-if)# exit

Настройка интерфейса для R2:

Switch(config)# interface eth-0-1
Switch(config-if)# no switchport
Switch(config-if)# ip address 10.10.10.40/24
Switch(config-if)# no shutdown
Switch(config-if)# exit

Шаг 3: Создание экземпляра VRRP

Switch(config)# router vrrp 1
Switch(config-router)# virtual-ip 10.10.10.60
Switch(config-router)# interface eth-0-1
Switch(config-router)# preempt-mode true
Switch(config-router)# advertisement-interval 5

Шаг 4: Установка приоритета (опционально)

Установка приоритета на R1 (по умолчанию используется стандартное значение):

Switch(config-router)# priority 200

Шаг 5: Включение VRRP и выход из режима настройки VRRP

Switch(config-router)# enable
Switch(config-router)# exit

Шаг 6: Выход из режима конфигурации

Switch(config)# end

Шаг 7: Проверка

Просмотр результата на R1:

Switch# show vrrp 
vrrp session count: 1
vrrp version : 2
VRID <1>
State : Master
Virtual IP : 10.10.10.60(Not IP owner)
Interface : eth-0-1
VMAC : 0000.5e00.0101
VRF : Default
Uniform-mac : -
Advt timer : 5 second(s)
Preempt mode : TRUE
Conf pri : 200 Run pri : 200
Master router ip : 10.10.10.50
Master priority : 200
Master advt timer : 5 second(s)
Master down timer : 15 second(s)
Preempt delay : 0 second(s)
Learn master mode : FALSE

Просмотр результата на R2:

Switch# show vrrp 
vrrp session count: 1
vrrp version : 2
VRID <1>
State : Backup
Virtual IP : 10.10.10.60(Not IP owner)
Interface : eth-0-1
VMAC : 0000.5e00.0101
VRF : Default
Uniform-mac : -
Advt timer : 5 second(s)
Preempt mode : TRUE
Conf pri : 100 Run pri : 100
Master router ip : 10.10.10.50
Master priority : 200
Master advt timer : 5 second(s)
Master down timer : 16 second(s)
Preempt delay : 0 second(s)
Learn master mode : FALSE

Настройка VRRP (Два виртуальных маршрутизатора)

Рисунок 17-24: VRRP (Два виртуальных маршрутизатора)

Рисунок 17-24: VRRP (Два виртуальных маршрутизатора)

На рисунке 16-24 показана конфигурация с двумя виртуальными маршрутизаторами. В предыдущем примере с одним виртуальным маршрутизатором маршрутизатор R2 не был защищён R1. Этот пример демонстрирует, как настроить резервирование R2, добавив второй виртуальный маршрутизатор.

В данной конфигурации R1 и R2 являются двумя виртуальными маршрутизаторами, а хосты делят между ними трафик. При этом R1 и R2 резервируют друг друга.

Все описанные команды должны быть выполнены на всех устройствах, если идентификатор устройства не указан.

Шаг 1: Вход в режим настройки

Switch# configure terminal

Шаг 2: Настройка интерфейсов

Настройка интерфейса для R1:

Switch(config)# interface eth-0-1
Switch(config-if)# no switchport
Switch(config-if)# ip address 10.10.10.81/24
Switch(config-if)# no shutdown
Switch(config-if)# exit

Настройка интерфейса для R2:

Switch(config)# interface eth-0-1
Switch(config-if)# no switchport
Switch(config-if)# ip address 10.10.10.82/24
Switch(config-if)# no shutdown
Switch(config-if)# exit

Шаг 3: Создание экземпляров VRRP

Настройка R1:

Switch(config)# router vrrp 1
Switch(config-router)# virtual-ip 10.10.10.81
Switch(config-router)# interface eth-0-1
Switch(config-router)# preempt-mode true
Switch(config-router)# advertisement-interval 5
Switch(config-router)# enable
Switch(config-router)# exit

Switch(config)# router vrrp 2
Switch(config-router)# virtual-ip 10.10.10.82
Switch(config-router)# interface eth-0-1
Switch(config-router)# priority 200
Switch(config-router)# preempt-mode true
Switch(config-router)# advertisement-interval 5
Switch(config-router)# enable
Switch(config-router)# exit

Настройка R2:

Switch(config)# router vrrp 1
Switch(config-router)# virtual-ip 10.10.10.81
Switch(config-router)# interface eth-0-1
Switch(config-router)# priority 200
Switch(config-router)# preempt-mode true
Switch(config-router)# advertisement-interval 5
Switch(config-router)# enable
Switch(config-router)# exit

Switch(config)# router vrrp 2
Switch(config-router)# virtual-ip 10.10.10.82
Switch(config-router)# interface eth-0-1
Switch(config-router)# preempt-mode true
Switch(config-router)# advertisement-interval 5
Switch(config-router)# enable
Switch(config-router)# exit

Шаг 4: Выход из режима настройки

Switch(config)# end

Шаг 5: Проверка

Отображение результата на R1:

Switch# show vrrp
vrrp session count: 2
vrrp version : 2
VRID <1>
State : Master
Virtual IP : 10.10.10.81(IP owner)
Interface : eth-0-9
VMAC : 0000.5e00.0101
VRF : Default
Uniform-mac : -
Advt timer : 5 second(s)
Preempt mode : TRUE
Conf pri : 100 Run pri : 255
Master router ip : 10.10.10.81
Master priority : 255
Master advt timer : 5 second(s)
Master down timer : 15 second(s)
Preempt delay : 0 second(s)
Learn master mode : FALSE
VRID <2>
State : Backup
Virtual IP : 10.10.10.82(Not IP owner)
Interface : eth-0-9
VMAC : 0000.5e00.0102
VRF : Default
Uniform-mac : -
Advt timer : 5 second(s)
Preempt mode : TRUE
Conf pri : 200 Run pri : 200
Master router ip : 10.10.10.82
Master priority : 255
Master advt timer : 5 second(s)
Master down timer : 15 second(s)
Preempt delay : 0 second(s)
Learn master mode : FALSE

Отображение результата на R2:

Switch# show vrrp
vrrp session count: 2
vrrp version : 2
VRID <1>
State : Backup
Virtual IP : 10.10.10.81(Not IP owner)
Interface : eth-0-9
VMAC : 0000.5e00.0101
VRF : Default
Uniform-mac : -
Advt timer : 5 second(s)
Preempt mode : TRUE
Conf pri : 200 Run pri : 200
Master router ip : 10.10.10.81
Master priority : 255
Master advt timer : 5 second(s)
Master down timer : 15 second(s)
Preempt delay : 0 second(s)
Learn master mode : FALSE
VRID <2>
State : Master
Virtual IP : 10.10.10.82(IP owner)
Interface : eth-0-9
VMAC : 0000.5e00.0102
VRF : Default
Uniform-mac : -
Advt timer : 5 second(s)
Preempt mode : TRUE
Conf pri : 100 Run pri : 255
Master router ip : 10.10.10.82
Master priority : 255
Master advt timer : 5 second(s)
Master down timer : 15 second(s)
Preempt delay : 0 second(s)
Learn master mode : FALSE

VRRP Circuit Failover (Переключение на другой канал)

Рисунок 17-25: VRRP Circuit Failover

Рисунок 17-25: VRRP Circuit Failover

Необходимость в функции VRRP Circuit Failover появилась из-за того, что VRRPv2 не могла отслеживать состояние интерфейса шлюза. Функция VRRP Circuit Failover обеспечивает динамическое переключение всего канала в случае отказа одного из участников группы. Эта функция вводит понятие канала, где два или более виртуальных маршрутизаторов на одной системе могут быть сгруппированы. В случае сбоя, когда один из виртуальных маршрутизаторов переходит из состояния Master в Backup, остальные маршрутизаторы в группе уведомляются и также переходят в состояние Backup. Это гарантирует, что входящие и исходящие пакеты направляются через один шлюзовый маршрутизатор, устраняя проблемы для сред с Firewall/NAT.

Следующий сценарий объясняет работу этой функции.

Для настройки VRRP Circuit Failover для каждого канала настраивается значение priority-delta, которое передается VRRP в случае сбоя. Приоритет каждого виртуального маршрутизатора на канале уменьшается на значение priority-delta, что вызывает переход VR Master в VR Backup.

В этом примере маршрутизаторы R1 и R2 настроены как резервные с разными приоритетами. Значение priority-delta настроено больше разницы между приоритетами.

  • R1 имеет приоритет 100.
  • R2 имеет приоритет 90.

Маршрутизатор R1 с большим приоритетом становится Virtual Router Master. Значение priority-delta равно 20, что больше разницы между приоритетами (100 − 90).

Если внешний интерфейс eth1 на R1 выходит из строя, приоритет R1 становится 80 (100 − 20). Поскольку R2 имеет более высокий приоритет (90), он становится VR Master, и маршрутизация продолжается без перебоев.

Когда резервный VR (R1) восстанавливается, он возвращает свой исходный приоритет (100) и снова становится VR Master.

Следующую конфигурацию нужно выполнить на всех устройствах, если идентификатор устройства не указан.

Шаг 1: Вход в режим конфигурации

Switch# configure terminal

Шаг 2: Настройка интерфейса

Настройка интерфейсов для R1:

Switch(config)# interface eth-0-1
Switch(config-if)# no switchport
Switch(config-if)# ip address 10.10.10.50/24
Switch(config-if)# no shutdown
Switch(config-if)# exit

Switch(config)# interface eth-0-2
Switch(config-if)# no switchport
Switch(config-if)# ip address 10.10.11.50/24
Switch(config-if)# no shutdown
Switch(config-if)# exit

Настройка интерфейсов для R2:

Switch(config)# interface eth-0-1
Switch(config-if)# no switchport
Switch(config-if)# ip address 10.10.10.40/24
Switch(config-if)# no shutdown
Switch(config-if)# exit

Шаг 3: Создание объекта отслеживания для мониторинга состояния канала

Настройка R1:

Switch(config)# track 10 interface eth-0-2 linkstate

(Более подробную информацию о команде track можно найти в главе "Configuring Track".)

Шаг 4: Создание экземпляра VRRP

Настройка R1:

Switch(config)# router vrrp 1
Switch(config-router)# virtual-ip 10.10.10.1
Switch(config-router)# interface eth-0-1
Switch(config-router)# preempt-mode true
Switch(config-router)# advertisement-interval 5
Switch(config-router)# priority 100
Switch(config-router)# track 10 decrement 20
Switch(config-router)# enable

Настройка R2:

Switch(config)# router vrrp 1
Switch(config-router)# virtual-ip 10.10.10.1
Switch(config-router)# interface eth-0-1
Switch(config-router)# preempt-mode true
Switch(config-router)# advertisement-interval 5
Switch(config-router)# priority 90
Switch(config-router)# enable

Шаг 5: Выход из режима конфигурации

Switch(config)# end

Шаг 6: Проверка

Отображение результатов на R1:

Switch# show vrrp
vrrp session count: 1
vrrp version : 2
VRID <1>
State : Master
Virtual IP : 10.10.10.1(Not IP owner)
Interface : eth-0-9
VMAC : 0000.5e00.0101
VRF : Default
Uniform-mac : -
Advt timer : 5 second(s)
Preempt mode : TRUE
Conf pri : 100 Run pri : 100
Track Object : 10 Decre pri : 20
Decre pri : 20
Master router ip : 10.10.10.50
Master priority : 100
Master advt timer : 5 second(s)
Master down timer : 16 second(s)
Preempt delay : 0 second(s)
Learn master mode : FALSE

Отображение результатов на R2:

Switch# show vrrp
vrrp session count: 1
vrrp version : 2
VRID <1>
State : Backup
Virtual IP : 10.10.10.1(Not IP owner)
Interface : eth-0-9
VMAC : 0000.5e00.0101
VRF : Default
Uniform-mac : -
Advt timer : 5 second(s)
Preempt mode : TRUE
Conf pri : 90 Run pri : 90
Master router ip : 10.10.10.50
Master priority : 100
Master advt timer : 5 second(s)
Master down timer : 16 second(s)
Preempt delay : 0 second(s)
Learn master mode : FALSE

##№ Настройка IPv6 VRRP (Один виртуальный маршрутизатор)

Рисунок 17-26: IPv6 VRRP с одним виртуальным маршрутизатором

Рисунок 17-26: IPv6 VRRP с одним виртуальным маршрутизатором

В этой конфигурации конечные хосты устанавливают маршрут по умолчанию на IP-адрес виртуального маршрутизатора 1 (VRID = 1), и оба маршрутизатора R1 и R2 выполняют VRRP. R1 настроен как Master для виртуального маршрутизатора 1 (VRID = 1), а R2 — как Backup для виртуального маршрутизатора 1. Если R1 выходит из строя, R2 возьмет на себя виртуальный маршрутизатор 1 и его IP-адреса, предоставляя бесперебойное обслуживание для хостов. Настройка только одного виртуального маршрутизатора удваивает стоимость и оставляет R2 бездействующим в любое время.

Следующую конфигурацию необходимо выполнить на всех устройствах, если идентификатор устройства не указан.

Шаг 1: Вход в режим конфигурации и включение IPv6

Switch# configure terminal
Switch(config)# ipv6 enable

Шаг 2: Вход в режим конфигурации интерфейса и установка атрибутов интерфейса

Настройка интерфейса для R1:

Switch(config)# interface eth-0-9
Switch(config-if)# no switchport
Switch(config-if)# ipv6 address fe80::1 link-local
Switch(config-if)# no shutdown
Switch(config-if)# exit

Конфигурация интерфейса для R2:

Switch(config)# interface eth-0-9
Switch(config-if)# no switchport
Switch(config-if)# ipv6 address fe80::2 link-local
Switch(config-if)# no shutdown
Switch(config-if)# exit

Шаг 3: Создание экземпляра IPv6 VRRP

Switch(config)# router ipv6 vrrp 1
Switch(config-router)# virtual-ipv6 fe80::1 link-local
Switch(config-router)# interface eth-0-9

Шаг 4: Установка приоритета (по желанию)

Установите приоритет на R1. R2 будет использовать значение по умолчанию 100, если приоритет не настроен.

Switch(config-router)# priority 200

Шаг 5: Включение IPv6 VRRP и выход из режима конфигурации маршрутизатора

Switch(config-router)# enable
Switch(config-router)# exit

Шаг 6: Выход из режима конфигурации

Switch(config)# end

Шаг 7: Проверка

Отображение результатов на R1:

Switch# show ipv6 vrrp 1
VRID <1>
State : Master
Virtual IP : fe80::1(IP owner)
Interface : eth-0-9
VMAC : 0000.5e00.0201
VRF : Default
Advt timer : 1 second(s)
Preempt mode : TRUE
Conf pri : 200 Run pri : 255
Master router ip : fe80::1
Master priority : 255
Master advt timer : 100 centi-second(s)
Master down timer : 3 second(s)
Preempt delay : 0 second(s)

Отображение результатов на R2:

Switch# show ipv6 vrrp 1
VRID <1>
State : Backup
Virtual IP : fe80::1(Not IP owner)
Interface : eth-0-9
VMAC : 0000.5e00.0201
VRF : Default
Advt timer : 1 second(s)
Preempt mode : TRUE
Conf pri : 100 Run pri : 100
Master router ip : fe80::1
Master priority : 255
Master advt timer : 100 centi-second(s)
Master down timer : 4 second(s)
Preempt delay : 0 second(s)

Настройка IPv6 VRRP (Два виртуальных маршрутизатора)

Рисунок 17-27: IPv6 VRRP с двумя виртуальными маршрутизаторами

Рисунок 17-27: IPv6 VRRP с двумя виртуальными маршрутизаторами

В примере с одним виртуальным маршрутизатором ранее, R2 не был резервным для R1. В этом примере показано, как настроить резервирование R2 путем настройки второго виртуального маршрутизатора.

В этой конфигурации R1 и R2 — это два виртуальных маршрутизатора, и хосты распределяют свой трафик между R1 и R2. R1 и R2 функционируют как резервные маршрутизаторы для друг друга.

Следующую конфигурацию необходимо выполнить на всех устройствах, если идентификатор устройства не указан.

Шаг 1: Вход в режим конфигурации и включение IPv6

Switch# configure terminal
Switch(config)# ipv6 enable

Шаг 2: Вход в режим конфигурации интерфейса и установка атрибутов интерфейса

Настройка интерфейса для R1:

Switch(config)# interface eth-0-9
Switch(config-if)# no switchport
Switch(config-if)# ipv6 address 2000::1/64
Switch(config-if)# no shutdown
Switch(config-if)# exit

Настройка интерфейса для R2:

Switch(config)# interface eth-0-9
Switch(config-if)# no switchport
Switch(config-if)# ipv6 address 2000::2/64
Switch(config-if)# no shutdown
Switch(config-if)# exit

Шаг 3: Создание экземпляра IPv6 VRRP

Настройка на R1:

Switch(config)# router ipv6 vrrp 1
Switch(config-router)# interface eth-0-9
Switch(config-router)# priority 200
Switch(config-router)# virtual-ipv6 fe80::1 link-local
Switch(config-router)# virtual-ipv6 2000::1
Switch(config-router)# enable
Switch(config-router)# exit

Switch(config)# router ipv6 vrrp 2
Switch(config-router)# interface eth-0-9
Switch(config-router)# virtual-ipv6 fe80::3 link-local
Switch(config-router)# virtual-ipv6 2000::2
Switch(config-router)# enable
Switch(config-router)# exit

Настройка на R2:

Switch(config)# router ipv6 vrrp 1
Switch(config-router)# interface eth-0-9
Switch(config-router)# virtual-ipv6 fe80::1 link-local
Switch(config-router)# virtual-ipv6 2000::1
Switch(config-router)# enable
Switch(config-router)# exit

Switch(config)# router ipv6 vrrp 2
Switch(config-router)# interface eth-0-9
Switch(config-router)# priority 200
Switch(config-router)# virtual-ipv6 fe80::3 link-local
Switch(config-router)# virtual-ipv6 2000::2
Switch(config-router)# enable
Switch(config-router)# exit

Шаг 4: Выход из режима конфигурации

Switch(config)# end

Шаг 5: Проверка

Отображение результатов на R1:

Switch# show ipv6 vrrp
IPv6 vrrp session count: 2
VRID <1>
State : Master
Virtual IP : fe80::1(Not IP owner)
2000::1(IP owner)
Interface : eth-0-9
VMAC : 0000.5e00.0201
VRF : Default
Advt timer : 1 second(s)
Preempt mode : TRUE
Conf pri : 200 Run pri : 255
Master router ip : fe80::48cc:69ff:fec8:5b00
Master priority : 255
Master advt timer : 100 centi-second(s)
Master down timer : 3 second(s)
Preempt delay : 0 second(s)
VRID <2>
State : Backup
Virtual IP : fe80::3(Not IP owner)
2000::2(Not IP owner)
Interface : eth-0-9
VMAC : 0000.5e00.0202
VRF : Default
Advt timer : 1 second(s)
Preempt mode : TRUE
Conf pri : 100 Run pri : 100
Master router ip : fe80::b002:86ff:febc:3700
Master priority : 255
Master advt timer : 100 centi-second(s)
Master down timer : 4 second(s)
Preempt delay : 0 second(s)

Отображение результатов на R2:

Switch# show ipv6 vrrp
IPv6 vrrp session count: 2
VRID <1>
State : Backup
Virtual IP : fe80::1(Not IP owner)
2000::1(Not IP owner)
Interface : eth-0-9
VMAC : 0000.5e00.0201
VRF : Default
Advt timer : 1 second(s)
Preempt mode : TRUE
Conf pri : 100 Run pri : 100
Master router ip : fe80::48cc:69ff:fec8:5b00
Master priority : 255
Master advt timer : 100 centi-second(s)
Master down timer : 4 second(s)
Preempt delay : 0 second(s)
VRID <2>
State : Master
Virtual IP : fe80::3(Not IP owner)
2000::2(IP owner)
Interface : eth-0-9
VMAC : 0000.5e00.0202
VRF : Default
Advt timer : 1 second(s)
Preempt mode : TRUE
Conf pri : 200 Run pri : 255
Master router ip : fe80::b002:86ff:febc:3700
Master priority : 255
Master advt timer : 100 centi-second(s)
Master down timer : 3 second(s)
Preempt delay : 0 second(s)

IPv6 VRRP Failover Circuit

Рисунок 17-28: IPv6 VRRP Circuit Failover

Рисунок 17-28: IPv6 VRRP Circuit Failover

Необходимость в функционале VRRP Circuit Failover возникла из-за того, что VRRPv2 не мог отслеживать состояние интерфейса шлюза. Функция VRRP Circuit Failover обеспечивает динамическую замену всего соединения в случае сбоя одного из участников группы. Она вводит концепцию "circuit", где два или более виртуальных маршрутизаторов могут быть объединены в одну группу. При сбое и переходе одного из виртуальных маршрутизаторов из состояния Master в состояние Backup, другие виртуальные маршрутизаторы в группе уведомляются и также переходят в состояние Backup, так что все входящие и исходящие пакеты маршрутизируются через тот же шлюз, устраняя проблемы в средах с брандмауэром или NAT.

Для настройки VRRP (Circuit Failover) каждая цепь настраивается с соответствующим значением priority-delta, которое передается в VRRP при возникновении сбоя. При этом при сбое приоритет каждого виртуального маршрутизатора на цепи уменьшается на значение priority-delta, что приводит к переходу маршрутизатора VR Master в состояние VR Backup.

В этом примере два маршрутизатора — R1 и R2 — настроены как резервные маршрутизаторы с разными приоритетами. Значение priority-delta настроено таким образом, чтобы оно превышало разницу между приоритетами обоих маршрутизаторов. У R1 приоритет 100, у R2 приоритет 90. С большим приоритетом R1 является Master. Значение priority-delta равно 20, что больше, чем разница приоритетов (100 минус 90). Если интерфейс eth1 на R1 выходит из строя, его приоритет снижается до 80 (100 минус 20), и так как у R2 приоритет 90, он становится Master, и маршрутизация продолжается без перерывов. После восстановления интерфейса на R1 его приоритет снова становится 100, и он снова становится Master.

Следующую конфигурацию необходимо выполнить на всех устройствах, если идентификатор устройства не указан.

Шаг 1: Вход в режим конфигурации и включение IPv6

Switch# configure terminal
Switch(config)# ipv6 enable

Шаг 2: Вход в режим конфигурации интерфейса и настройка атрибутов интерфейса

Настройка интерфейса для R1:

Switch(config)# interface eth-0-9
Switch(config-if)# no switchport
Switch(config-if)# ipv6 address 2000::1/64
Switch(config-if)# no shutdown
Switch(config-if)# exit

Switch(config)# interface eth-0-1
Switch(config-if)# no shutdown
Switch(config-if)# exit

Настройка интерфейса для R2:

Switch(config)# interface eth-0-9
Switch(config-if)# no switchport
Switch(config-if)# ipv6 address 2000::2/64
Switch(config-if)# no shutdown
Switch(config-if)# exit

Шаг 3: Создание объекта отслеживания для мониторинга состояния канала

Настройка на R1:

Switch(config)# track 10 interface eth-0-1 linkstate

Для получения более подробной информации о настройке отслеживания можно обратиться к главе "Configuring Track".

Шаг 4: Создание экземпляра IPv6 VRRP

Настройка для R1:

Switch(config)# router ipv6 vrrp 1
Switch(config-router)# interface eth-0-9
Switch(config-router)# virtual-ipv6 fe80::1 link-local
Switch(config-router)# virtual-ipv6 2000::3
Switch(config-router)# track 10 decrement 20
Switch(config-router)# enable

Настройка для R2:

Switch(config)# router ipv6 vrrp 1
Switch(config-router)# interface eth-0-9
Switch(config-router)# priority 90
Switch(config-router)# virtual-ipv6 fe80::1 link-local
Switch(config-router)# virtual-ipv6 2000::3
Switch(config-router)# enable

Шаг 5: Выход из режима конфигурации

Switch(config)# end

Шаг 6: Проверка

Отображение результатов на R1:

Switch# show ipv6 vrrp 
IPv6 vrrp session count: 1
VRID <1>
State : Master
Virtual IP : fe80::1(Not IP owner)
2000::3(Not IP owner)
Interface : eth-0-9
VMAC : 0000.5e00.0201
VRF : Default
Advt timer : 1 second(s)
Preempt mode : TRUE
Conf pri : 100 Run pri : 100
Track Object : 10 Decre pri : 20
Master router ip : fe80::48cc:69ff:fec8:5b00
Master priority : 100
Master advt timer : 100 centi-second(s)
Master down timer : 4 second(s)
Preempt delay : 0 second(s)

Отображение результатов на R2:

Switch# show ipv6 vrrp 
IPv6 vrrp session count: 1
VRID <1>
State : Backup
Virtual IP : fe80::1(Not IP owner)
2000::3(Not IP owner)
Interface : eth-0-9
VMAC : 0000.5e00.0201
VRF : Default
Advt timer : 1 second(s)
Preempt mode : TRUE
Conf pri : 90 Run pri : 90
Master router ip : fe80::48cc:69ff:fec8:5b00
Master priority : 100
Master advt timer : 100 centi-second(s)
Master down timer : 4 second(s)
Preempt delay : 0 second(s)

Шаг 7: Отключение порта eth-0-1 на R1 и выход из режима конфигурации

Switch# configure terminal
Switch(config)# interface eth-0-1
Switch(config-if)# shutdown
Switch(config-if)# end

Шаг 8: Проверка, что R1 переключился в состояние Backup, а R2 стал Master

Отображение результатов на R1:

Switch# show ipv6 vrrp 
IPv6 vrrp session count: 1
VRID <1>
State : Backup
Virtual IP : fe80::1(Not IP owner)
2000::3(Not IP owner)
Interface : eth-0-9
VMAC : 0000.5e00.0201
VRF : Default
Advt timer : 1 second(s)
Preempt mode : TRUE
Conf pri : 100 Run pri : 80
Track Object : 10 Decre pri : 20
Master router ip : fe80::b002:86ff:febc:3700
Master priority : 90
Master advt timer : 100 centi-second(s)
Master down timer : 4 second(s)
Preempt delay : 0 second(s)

Отображение результатов на R2:

Switch# show ipv6 vrrp 
IPv6 vrrp session count: 1
VRID <1>
State : Master
Virtual IP : fe80::1(Not IP owner)
2000::3(Not IP owner)
Interface : eth-0-9
VMAC : 0000.5e00.0201
VRF : Default
Advt timer : 1 second(s)
Preempt mode : TRUE
Conf pri : 90 Run pri : 90
Master router ip : fe80::b002:86ff:febc:3700
Master priority : 90
Master advt timer : 100 centi-second(s)
Master down timer : 4 second(s)
Preempt delay : 0 second(s)