17.12 Настройка VRRP
17.12.1 Обзор
Введение в функциональность
Virtual Router Redundancy Protocol (VRRP) - устраняет риск единой точки отказа, присущий статической среде маршрутизации по умолчанию. Он определяет протокол выбора, который динамически назначает ответственность за виртуальный маршрутизатор одному из маршрутизаторов VRRP в сети LAN. Основное преимущество VRRP заключается в предоставлении маршрута по умолчанию без необходимости настройки динамической маршрутизации на каждом конечном хосте.
MD5-аутентификация для VRRP пока не поддерживается
Описание принципа
Модуль VRRP основан на RFC 3768 (VRRP): Knight, S., et.al "Virtual Router Redundancy Protocol (VRRP)".
Терминология
- Backup Router - Маршрутизатор VRRP, который резервирует IP-адрес. При отказе Master берет на себя ответственность за пересылку данных для виртуального IP-адреса.
- Critical IP - IP-адрес, используемый маршрутизатором VRRP для отправки/получения сообщений в рамках сессии.
- IP Address Owner - Маршрутизатор VRRP, у которого IP-адреса виртуального маршрутизатора настроены как реальные адреса интерфейсов. Этот маршрутизатор отвечает на запросы ICMP, подключения TCP и т. д.
- Master Router - Маршрутизатор VRRP, владеющий IP-адресом (т. е. поддерживаемым другими) и выступающий в качестве маршрутизатора по умолчанию для пересылки трафика, направленного на этот IP-адрес.
- Virtual IP - IP-адрес, резервируемый сессией VRRP.
- Virtual Router - Маршрутизатор, управляемый протоколом VRRP, который действует как маршрутизатор по умолчанию для хостов в общей локальной сети (LAN). Он состоит из идентификатора виртуального маршрутизатора (Virtual Router Identifier) и набора связанных IP-адресов в рамках общей LAN. Маршрутизатор VRRP может резервировать один или несколько виртуальных маршрутизаторов.
- VRRP Router - Маршрутизатор, работающий по протоколу VRRP. Может участвовать в одном или нескольких виртуальных маршрутизаторах.
Обычно конечные хосты подключаются к корпоративной сети через один маршрутизатор (маршрутизатор первого перехода) в одном сегменте LAN. Конфигурирование конечных хостов чаще всего осуществляется статически, с указанием этого маршрутизатора в качестве шлюза по умолчанию. Это минимизирует затраты на настройку и обработку, но создает проблему единой точки отказа, если маршрутизатор первого перехода выходит из строя.

Рисунок 17-21: Без VRRP.
Протокол VRRP решает эту проблему путем внедрения концепции виртуального маршрутизатора, состоящего из двух или более маршрутизаторов VRRP в одной подсети. Виртуальный IP-адрес используется конечными хостами в качестве шлюза по умолчанию. Только один маршрутизатор (Master) обрабатывает пересылку пакетов для этого IP-адреса. В случае отказа Master маршрутизатора другой маршрутизатор (Backup) берет на себя эту роль.

Рисунок 17-22: С VRRP.
На первый взгляд такая конфигурация может показаться неэффективной, так как удваивает стоимость и оставляет один маршрутизатор в режиме ожидания. Однако этого можно избежать, создав два виртуальных маршрутизатора и разделив между ними трафик.
17.12.2 Настройка
Настройка VRRP (один виртуальный маршрутизатор)

Рисунок 17-23: VRRP с одним виртуальным маршрутизатором.
В данной конфигурации конечные хосты используют IP-адрес виртуального маршрутизатора 1 (VRID = 1) в качестве шлюза по умолчанию. R1 настроен как Master для виртуального маршрутизатора 1 (VRID = 1), а R2 — как Backup. Если R1 выходит из строя, R2 берет на себя роль виртуального маршрутизатора 1 и его IP-адреса, обеспечивая непрерывность сервиса. Конфигурация одного маршрутизатора удваивает стоимость и оставляет R2 в режиме ожидания.
Настройки, выполняемые на всех устройствах, если ID устройства не указан.
Шаг 1: Вход в режим конфигурации
Switch# configure terminal
Шаг 2: Вход в режим конфигурации интерфейса и настройка атрибутов интерфейса
Настройка интерфейса для R1:
Switch(config)# interface eth-0-1
Switch(config-if)# no switchport
Switch(config-if)# ip address 10.10.10.50/24
Switch(config-if)# no shutdown
Switch(config-if)# exit
Настройка интерфейса для R2:
Switch(config)# interface eth-0-1
Switch(config-if)# no switchport
Switch(config-if)# ip address 10.10.10.40/24
Switch(config-if)# no shutdown
Switch(config-if)# exit
Шаг 3: Создание экземпляра VRRP
Switch(config)# router vrrp 1
Switch(config-router)# virtual-ip 10.10.10.60
Switch(config-router)# interface eth-0-1
Switch(config-router)# preempt-mode true
Switch(config-router)# advertisement-interval 5
Шаг 4: Установка приоритета (опционально)
Установка приоритета на R1 (по умолчанию используется стандартное значение):
Switch(config-router)# priority 200
Шаг 5: Включение VRRP и выход из режима настройки VRRP
Switch(config-router)# enable
Switch(config-router)# exit
Шаг 6: Выход из режима конфигурации
Switch(config)# end
Шаг 7: Проверка
Просмотр результата на R1:
Switch# show vrrp
vrrp session count: 1
vrrp version : 2
VRID <1>
State : Master
Virtual IP : 10.10.10.60(Not IP owner)
Interface : eth-0-1
VMAC : 0000.5e00.0101
VRF : Default
Uniform-mac : -
Advt timer : 5 second(s)
Preempt mode : TRUE
Conf pri : 200 Run pri : 200
Master router ip : 10.10.10.50
Master priority : 200
Master advt timer : 5 second(s)
Master down timer : 15 second(s)
Preempt delay : 0 second(s)
Learn master mode : FALSE
Просмотр результата на R2:
Switch# show vrrp
vrrp session count: 1
vrrp version : 2
VRID <1>
State : Backup
Virtual IP : 10.10.10.60(Not IP owner)
Interface : eth-0-1
VMAC : 0000.5e00.0101
VRF : Default
Uniform-mac : -
Advt timer : 5 second(s)
Preempt mode : TRUE
Conf pri : 100 Run pri : 100
Master router ip : 10.10.10.50
Master priority : 200
Master advt timer : 5 second(s)
Master down timer : 16 second(s)
Preempt delay : 0 second(s)
Learn master mode : FALSE
Настройка VRRP (Два виртуальных маршрутизатора)

Рисунок 17-24: VRRP (Два виртуальных маршрутизатора)
На рисунке 16-24 показана конфигурация с двумя виртуальными маршрутизаторами. В предыдущем примере с одним виртуальным маршрутизатором маршрутизатор R2 не был защищён R1. Этот пример демонстрирует, как настроить резервирование R2, добавив второй виртуальный маршрутизатор.
В данной конфигурации R1 и R2 являются двумя виртуальными маршрутизаторами, а хосты делят между ними трафик. При этом R1 и R2 резервируют друг друга.
Все описанные команды должны быть выполнены на всех устройствах, если идентификатор устройства не указан.
Шаг 1: Вход в режим настройки
Switch# configure terminal
Шаг 2: Настройка интерфейсов
Настройка интерфейса для R1:
Switch(config)# interface eth-0-1
Switch(config-if)# no switchport
Switch(config-if)# ip address 10.10.10.81/24
Switch(config-if)# no shutdown
Switch(config-if)# exit
Настройка интерфейса для R2:
Switch(config)# interface eth-0-1
Switch(config-if)# no switchport
Switch(config-if)# ip address 10.10.10.82/24
Switch(config-if)# no shutdown
Switch(config-if)# exit
Шаг 3: Создание экземпляров VRRP
Настройка R1:
Switch(config)# router vrrp 1
Switch(config-router)# virtual-ip 10.10.10.81
Switch(config-router)# interface eth-0-1
Switch(config-router)# preempt-mode true
Switch(config-router)# advertisement-interval 5
Switch(config-router)# enable
Switch(config-router)# exit
Switch(config)# router vrrp 2
Switch(config-router)# virtual-ip 10.10.10.82
Switch(config-router)# interface eth-0-1
Switch(config-router)# priority 200
Switch(config-router)# preempt-mode true
Switch(config-router)# advertisement-interval 5
Switch(config-router)# enable
Switch(config-router)# exit
Настройка R2:
Switch(config)# router vrrp 1
Switch(config-router)# virtual-ip 10.10.10.81
Switch(config-router)# interface eth-0-1
Switch(config-router)# priority 200
Switch(config-router)# preempt-mode true
Switch(config-router)# advertisement-interval 5
Switch(config-router)# enable
Switch(config-router)# exit
Switch(config)# router vrrp 2
Switch(config-router)# virtual-ip 10.10.10.82
Switch(config-router)# interface eth-0-1
Switch(config-router)# preempt-mode true
Switch(config-router)# advertisement-interval 5
Switch(config-router)# enable
Switch(config-router)# exit
Шаг 4: Выход из режима настройки
Switch(config)# end
Шаг 5: Проверка
Отображение результата на R1:
Switch# show vrrp
vrrp session count: 2
vrrp version : 2
VRID <1>
State : Master
Virtual IP : 10.10.10.81(IP owner)
Interface : eth-0-9
VMAC : 0000.5e00.0101
VRF : Default
Uniform-mac : -
Advt timer : 5 second(s)
Preempt mode : TRUE
Conf pri : 100 Run pri : 255
Master router ip : 10.10.10.81
Master priority : 255
Master advt timer : 5 second(s)
Master down timer : 15 second(s)
Preempt delay : 0 second(s)
Learn master mode : FALSE
VRID <2>
State : Backup
Virtual IP : 10.10.10.82(Not IP owner)
Interface : eth-0-9
VMAC : 0000.5e00.0102
VRF : Default
Uniform-mac : -
Advt timer : 5 second(s)
Preempt mode : TRUE
Conf pri : 200 Run pri : 200
Master router ip : 10.10.10.82
Master priority : 255
Master advt timer : 5 second(s)
Master down timer : 15 second(s)
Preempt delay : 0 second(s)
Learn master mode : FALSE
Отображение результата на R2:
Switch# show vrrp
vrrp session count: 2
vrrp version : 2
VRID <1>
State : Backup
Virtual IP : 10.10.10.81(Not IP owner)
Interface : eth-0-9
VMAC : 0000.5e00.0101
VRF : Default
Uniform-mac : -
Advt timer : 5 second(s)
Preempt mode : TRUE
Conf pri : 200 Run pri : 200
Master router ip : 10.10.10.81
Master priority : 255
Master advt timer : 5 second(s)
Master down timer : 15 second(s)
Preempt delay : 0 second(s)
Learn master mode : FALSE
VRID <2>
State : Master
Virtual IP : 10.10.10.82(IP owner)
Interface : eth-0-9
VMAC : 0000.5e00.0102
VRF : Default
Uniform-mac : -
Advt timer : 5 second(s)
Preempt mode : TRUE
Conf pri : 100 Run pri : 255
Master router ip : 10.10.10.82
Master priority : 255
Master advt timer : 5 second(s)
Master down timer : 15 second(s)
Preempt delay : 0 second(s)
Learn master mode : FALSE
VRRP Circuit Failover (Переключение на другой канал)

Рисунок 17-25: VRRP Circuit Failover
Необходимость в функции VRRP Circuit Failover появилась из-за того, что VRRPv2 не могла отслеживать состояние интерфейса шлюза. Функция VRRP Circuit Failover обеспечивает динамическое переключение всего канала в случае отказа одного из участников группы. Эта функция вводит понятие канала, где два или более виртуальных маршрутизаторов на одной системе могут быть сгруппированы. В случае сбоя, когда один из виртуальных маршрутизаторов переходит из состояния Master в Backup, остальные маршрутизаторы в группе уведомляются и также переходят в состояние Backup. Это гарантирует, что входящие и исходящие пакеты направляются через один шлюзовый маршрутизатор, устраняя проблемы для сред с Firewall/NAT.
Следующий сценарий объясняет работу этой функции.
Для настройки VRRP Circuit Failover для каждого канала настраивается значение priority-delta, которое передается VRRP в случае сбоя. Приоритет каждого виртуального маршрутизатора на канале уменьшается на значение priority-delta, что вызывает переход VR Master в VR Backup.
В этом примере маршрутизаторы R1 и R2 настроены как резервные с разными приоритетами. Значение priority-delta настроено больше разницы между приоритетами.
- R1 имеет приоритет 100.
- R2 имеет приоритет 90.
Маршрутизатор R1 с большим приоритетом становится Virtual Router Master. Значение priority-delta равно 20, что больше разницы между приоритетами (100 − 90).
Если внешний интерфейс eth1 на R1 выходит из строя, приоритет R1 становится 80 (100 − 20). Поскольку R2 имеет более высокий приоритет (90), он становится VR Master, и маршрутизация продолжается без перебоев.
Когда резервный VR (R1) восстанавливается, он возвращает свой исходный приоритет (100) и снова становится VR Master.
Следующую конфигурацию нужно выполнить на всех устройствах, если идентификатор устройства не указан.
Шаг 1: Вход в режим конфигурации
Switch# configure terminal
Шаг 2: Настройка интерфейса
Настройка интерфейсов для R1:
Switch(config)# interface eth-0-1
Switch(config-if)# no switchport
Switch(config-if)# ip address 10.10.10.50/24
Switch(config-if)# no shutdown
Switch(config-if)# exit
Switch(config)# interface eth-0-2
Switch(config-if)# no switchport
Switch(config-if)# ip address 10.10.11.50/24
Switch(config-if)# no shutdown
Switch(config-if)# exit
Настройка интерфейсов для R2:
Switch(config)# interface eth-0-1
Switch(config-if)# no switchport
Switch(config-if)# ip address 10.10.10.40/24
Switch(config-if)# no shutdown
Switch(config-if)# exit
Шаг 3: Создание объекта отслеживания для мониторинга состояния канала
Настройка R1:
Switch(config)# track 10 interface eth-0-2 linkstate
(Более подробную информацию о команде track можно найти в главе "Configuring Track".)
Шаг 4: Создание экземпляра VRRP
Настройка R1:
Switch(config)# router vrrp 1
Switch(config-router)# virtual-ip 10.10.10.1
Switch(config-router)# interface eth-0-1
Switch(config-router)# preempt-mode true
Switch(config-router)# advertisement-interval 5
Switch(config-router)# priority 100
Switch(config-router)# track 10 decrement 20
Switch(config-router)# enable
Настройка R2:
Switch(config)# router vrrp 1
Switch(config-router)# virtual-ip 10.10.10.1
Switch(config-router)# interface eth-0-1
Switch(config-router)# preempt-mode true
Switch(config-router)# advertisement-interval 5
Switch(config-router)# priority 90
Switch(config-router)# enable
Шаг 5: Выход из режима конфигурации
Switch(config)# end
Шаг 6: Проверка
Отображение результатов на R1:
Switch# show vrrp
vrrp session count: 1
vrrp version : 2
VRID <1>
State : Master
Virtual IP : 10.10.10.1(Not IP owner)
Interface : eth-0-9
VMAC : 0000.5e00.0101
VRF : Default
Uniform-mac : -
Advt timer : 5 second(s)
Preempt mode : TRUE
Conf pri : 100 Run pri : 100
Track Object : 10 Decre pri : 20
Decre pri : 20
Master router ip : 10.10.10.50
Master priority : 100
Master advt timer : 5 second(s)
Master down timer : 16 second(s)
Preempt delay : 0 second(s)
Learn master mode : FALSE
Отображение результатов на R2:
Switch# show vrrp
vrrp session count: 1
vrrp version : 2
VRID <1>
State : Backup
Virtual IP : 10.10.10.1(Not IP owner)
Interface : eth-0-9
VMAC : 0000.5e00.0101
VRF : Default
Uniform-mac : -
Advt timer : 5 second(s)
Preempt mode : TRUE
Conf pri : 90 Run pri : 90
Master router ip : 10.10.10.50
Master priority : 100
Master advt timer : 5 second(s)
Master down timer : 16 second(s)
Preempt delay : 0 second(s)
Learn master mode : FALSE
##№ Настройка IPv6 VRRP (Один виртуальный маршрутизатор)

Рисунок 17-26: IPv6 VRRP с одним виртуальным маршрутизатором
В этой конфигурации конечные хосты устанавливают маршрут по умолчанию на IP-адрес виртуального маршрутизатора 1 (VRID = 1), и оба маршрутизатора R1 и R2 выполняют VRRP. R1 настроен как Master для виртуального маршрутизатора 1 (VRID = 1), а R2 — как Backup для виртуального маршрутизатора 1. Если R1 выходит из строя, R2 возьмет на себя виртуальный маршрутизатор 1 и его IP-адреса, предоставляя бесперебойное обслуживание для хостов. Настройка только одного виртуального маршрутизатора удваивает стоимость и оставляет R2 бездействующим в любое время.
Следующую конфигурацию необходимо выполнить на всех устройствах, если идентификатор устройства не указан.
Шаг 1: Вход в режим конфигурации и включение IPv6
Switch# configure terminal
Switch(config)# ipv6 enable
Шаг 2: Вход в режим конфигурации интерфейса и установка атрибутов интерфейса
Настройка интерфейса для R1:
Switch(config)# interface eth-0-9
Switch(config-if)# no switchport
Switch(config-if)# ipv6 address fe80::1 link-local
Switch(config-if)# no shutdown
Switch(config-if)# exit
Конфигурация интерфейса для R2:
Switch(config)# interface eth-0-9
Switch(config-if)# no switchport
Switch(config-if)# ipv6 address fe80::2 link-local
Switch(config-if)# no shutdown
Switch(config-if)# exit
Шаг 3: Создание экземпляра IPv6 VRRP
Switch(config)# router ipv6 vrrp 1
Switch(config-router)# virtual-ipv6 fe80::1 link-local
Switch(config-router)# interface eth-0-9
Шаг 4: Установка приоритета (по желанию)
Установите приоритет на R1. R2 будет использовать значение по умолчанию 100, если приоритет не настроен.
Switch(config-router)# priority 200
Шаг 5: Включение IPv6 VRRP и выход из режима конфигурации маршрутизатора
Switch(config-router)# enable
Switch(config-router)# exit
Шаг 6: Выход из режима конфигурации
Switch(config)# end
Шаг 7: Проверка
Отображение результатов на R1:
Switch# show ipv6 vrrp 1
VRID <1>
State : Master
Virtual IP : fe80::1(IP owner)
Interface : eth-0-9
VMAC : 0000.5e00.0201
VRF : Default
Advt timer : 1 second(s)
Preempt mode : TRUE
Conf pri : 200 Run pri : 255
Master router ip : fe80::1
Master priority : 255
Master advt timer : 100 centi-second(s)
Master down timer : 3 second(s)
Preempt delay : 0 second(s)
Отображение результатов на R2:
Switch# show ipv6 vrrp 1
VRID <1>
State : Backup
Virtual IP : fe80::1(Not IP owner)
Interface : eth-0-9
VMAC : 0000.5e00.0201
VRF : Default
Advt timer : 1 second(s)
Preempt mode : TRUE
Conf pri : 100 Run pri : 100
Master router ip : fe80::1
Master priority : 255
Master advt timer : 100 centi-second(s)
Master down timer : 4 second(s)
Preempt delay : 0 second(s)
Настройка IPv6 VRRP (Два виртуальных маршрутизатора)

Рисунок 17-27: IPv6 VRRP с двумя виртуальными маршрутизаторами
В примере с одним виртуальным маршрутизатором ранее, R2 не был резервным для R1. В этом примере показано, как настроить резервирование R2 путем настройки второго виртуального маршрутизатора.
В этой конфигурации R1 и R2 — это два виртуальных маршрутизатора, и хосты распределяют свой трафик между R1 и R2. R1 и R2 функционируют как резервные маршрутизаторы для друг друга.
Следующую конфигурацию необходимо выполнить на всех устройствах, если идентификатор устройства не указан.
Шаг 1: Вход в режим конфигурации и включение IPv6
Switch# configure terminal
Switch(config)# ipv6 enable
Шаг 2: Вход в режим конфигурации интерфейса и установка атрибутов интерфейса
Настройка интерфейса для R1:
Switch(config)# interface eth-0-9
Switch(config-if)# no switchport
Switch(config-if)# ipv6 address 2000::1/64
Switch(config-if)# no shutdown
Switch(config-if)# exit
Настройка интерфейса для R2:
Switch(config)# interface eth-0-9
Switch(config-if)# no switchport
Switch(config-if)# ipv6 address 2000::2/64
Switch(config-if)# no shutdown
Switch(config-if)# exit
Шаг 3: Создание экземпляра IPv6 VRRP
Настройка на R1:
Switch(config)# router ipv6 vrrp 1
Switch(config-router)# interface eth-0-9
Switch(config-router)# priority 200
Switch(config-router)# virtual-ipv6 fe80::1 link-local
Switch(config-router)# virtual-ipv6 2000::1
Switch(config-router)# enable
Switch(config-router)# exit
Switch(config)# router ipv6 vrrp 2
Switch(config-router)# interface eth-0-9
Switch(config-router)# virtual-ipv6 fe80::3 link-local
Switch(config-router)# virtual-ipv6 2000::2
Switch(config-router)# enable
Switch(config-router)# exit
Настройка на R2:
Switch(config)# router ipv6 vrrp 1
Switch(config-router)# interface eth-0-9
Switch(config-router)# virtual-ipv6 fe80::1 link-local
Switch(config-router)# virtual-ipv6 2000::1
Switch(config-router)# enable
Switch(config-router)# exit
Switch(config)# router ipv6 vrrp 2
Switch(config-router)# interface eth-0-9
Switch(config-router)# priority 200
Switch(config-router)# virtual-ipv6 fe80::3 link-local
Switch(config-router)# virtual-ipv6 2000::2
Switch(config-router)# enable
Switch(config-router)# exit
Шаг 4: Выход из режима конфигурации
Switch(config)# end
Шаг 5: Проверка
Отображение результатов на R1:
Switch# show ipv6 vrrp
IPv6 vrrp session count: 2
VRID <1>
State : Master
Virtual IP : fe80::1(Not IP owner)
2000::1(IP owner)
Interface : eth-0-9
VMAC : 0000.5e00.0201
VRF : Default
Advt timer : 1 second(s)
Preempt mode : TRUE
Conf pri : 200 Run pri : 255
Master router ip : fe80::48cc:69ff:fec8:5b00
Master priority : 255
Master advt timer : 100 centi-second(s)
Master down timer : 3 second(s)
Preempt delay : 0 second(s)
VRID <2>
State : Backup
Virtual IP : fe80::3(Not IP owner)
2000::2(Not IP owner)
Interface : eth-0-9
VMAC : 0000.5e00.0202
VRF : Default
Advt timer : 1 second(s)
Preempt mode : TRUE
Conf pri : 100 Run pri : 100
Master router ip : fe80::b002:86ff:febc:3700
Master priority : 255
Master advt timer : 100 centi-second(s)
Master down timer : 4 second(s)
Preempt delay : 0 second(s)
Отображение результатов на R2:
Switch# show ipv6 vrrp
IPv6 vrrp session count: 2
VRID <1>
State : Backup
Virtual IP : fe80::1(Not IP owner)
2000::1(Not IP owner)
Interface : eth-0-9
VMAC : 0000.5e00.0201
VRF : Default
Advt timer : 1 second(s)
Preempt mode : TRUE
Conf pri : 100 Run pri : 100
Master router ip : fe80::48cc:69ff:fec8:5b00
Master priority : 255
Master advt timer : 100 centi-second(s)
Master down timer : 4 second(s)
Preempt delay : 0 second(s)
VRID <2>
State : Master
Virtual IP : fe80::3(Not IP owner)
2000::2(IP owner)
Interface : eth-0-9
VMAC : 0000.5e00.0202
VRF : Default
Advt timer : 1 second(s)
Preempt mode : TRUE
Conf pri : 200 Run pri : 255
Master router ip : fe80::b002:86ff:febc:3700
Master priority : 255
Master advt timer : 100 centi-second(s)
Master down timer : 3 second(s)
Preempt delay : 0 second(s)
IPv6 VRRP Failover Circuit

Рисунок 17-28: IPv6 VRRP Circuit Failover
Необходимость в функционале VRRP Circuit Failover возникла из-за того, что VRRPv2 не мог отслеживать состояние интерфейса шлюза. Функция VRRP Circuit Failover обеспечивает динамическую замену всего соединения в случае сбоя одного из участников группы. Она вводит концепцию "circuit", где два или более виртуальных маршрутизаторов могут быть объединены в одну группу. При сбое и переходе одного из виртуальных маршрутизаторов из состояния Master в состояние Backup, другие виртуальные маршрутизаторы в группе уведомляются и также переходят в состояние Backup, так что все входящие и исходящие пакеты маршрутизируются через тот же шлюз, устраняя проблемы в средах с брандмауэром или NAT.
Для настройки VRRP (Circuit Failover) каждая цепь настраивается с соответствующим значением priority-delta, которое передается в VRRP при возникновении сбоя. При этом при сбое приоритет каждого виртуального маршрутизатора на цепи уменьшается на значение priority-delta, что приводит к переходу маршрутизатора VR Master в состояние VR Backup.
В этом примере два маршрутизатора — R1 и R2 — настроены как резервные маршрутизаторы с разными приоритетами. Значение priority-delta настроено таким образом, чтобы оно превышало разницу между приоритетами обоих маршрутизаторов. У R1 приоритет 100, у R2 приоритет 90. С большим приоритетом R1 является Master. Значение priority-delta равно 20, что больше, чем разница приоритетов (100 минус 90). Если интерфейс eth1 на R1 выходит из строя, его приоритет снижается до 80 (100 минус 20), и так как у R2 приоритет 90, он становится Master, и маршрутизация продолжается без перерывов. После восстановления интерфейса на R1 его приоритет снова становится 100, и он снова становится Master.
Следующую конфигурацию необходимо выполнить на всех устройствах, если идентификатор устройства не указан.
Шаг 1: Вход в режим конфигурации и включение IPv6
Switch# configure terminal
Switch(config)# ipv6 enable
Шаг 2: Вход в режим конфигурации интерфейса и настройка атрибутов интерфейса
Настройка интерфейса для R1:
Switch(config)# interface eth-0-9
Switch(config-if)# no switchport
Switch(config-if)# ipv6 address 2000::1/64
Switch(config-if)# no shutdown
Switch(config-if)# exit
Switch(config)# interface eth-0-1
Switch(config-if)# no shutdown
Switch(config-if)# exit
Настройка интерфейса для R2:
Switch(config)# interface eth-0-9
Switch(config-if)# no switchport
Switch(config-if)# ipv6 address 2000::2/64
Switch(config-if)# no shutdown
Switch(config-if)# exit
Шаг 3: Создание объекта отслеживания для мониторинга состояния канала
Настройка на R1:
Switch(config)# track 10 interface eth-0-1 linkstate
Для получения более подробной информации о настройке отслеживания можно обратиться к главе "Configuring Track".
Шаг 4: Создание экземпляра IPv6 VRRP
Настройка для R1:
Switch(config)# router ipv6 vrrp 1
Switch(config-router)# interface eth-0-9
Switch(config-router)# virtual-ipv6 fe80::1 link-local
Switch(config-router)# virtual-ipv6 2000::3
Switch(config-router)# track 10 decrement 20
Switch(config-router)# enable
Настройка для R2:
Switch(config)# router ipv6 vrrp 1
Switch(config-router)# interface eth-0-9
Switch(config-router)# priority 90
Switch(config-router)# virtual-ipv6 fe80::1 link-local
Switch(config-router)# virtual-ipv6 2000::3
Switch(config-router)# enable
Шаг 5: Выход из режима конфигурации
Switch(config)# end
Шаг 6: Проверка
Отображение результатов на R1:
Switch# show ipv6 vrrp
IPv6 vrrp session count: 1
VRID <1>
State : Master
Virtual IP : fe80::1(Not IP owner)
2000::3(Not IP owner)
Interface : eth-0-9
VMAC : 0000.5e00.0201
VRF : Default
Advt timer : 1 second(s)
Preempt mode : TRUE
Conf pri : 100 Run pri : 100
Track Object : 10 Decre pri : 20
Master router ip : fe80::48cc:69ff:fec8:5b00
Master priority : 100
Master advt timer : 100 centi-second(s)
Master down timer : 4 second(s)
Preempt delay : 0 second(s)
Отображение результатов на R2:
Switch# show ipv6 vrrp
IPv6 vrrp session count: 1
VRID <1>
State : Backup
Virtual IP : fe80::1(Not IP owner)
2000::3(Not IP owner)
Interface : eth-0-9
VMAC : 0000.5e00.0201
VRF : Default
Advt timer : 1 second(s)
Preempt mode : TRUE
Conf pri : 90 Run pri : 90
Master router ip : fe80::48cc:69ff:fec8:5b00
Master priority : 100
Master advt timer : 100 centi-second(s)
Master down timer : 4 second(s)
Preempt delay : 0 second(s)
Шаг 7: Отключение порта eth-0-1 на R1 и выход из режима конфигурации
Switch# configure terminal
Switch(config)# interface eth-0-1
Switch(config-if)# shutdown
Switch(config-if)# end
Шаг 8: Проверка, что R1 переключился в состояние Backup, а R2 стал Master
Отображение результатов на R1:
Switch# show ipv6 vrrp
IPv6 vrrp session count: 1
VRID <1>
State : Backup
Virtual IP : fe80::1(Not IP owner)
2000::3(Not IP owner)
Interface : eth-0-9
VMAC : 0000.5e00.0201
VRF : Default
Advt timer : 1 second(s)
Preempt mode : TRUE
Conf pri : 100 Run pri : 80
Track Object : 10 Decre pri : 20
Master router ip : fe80::b002:86ff:febc:3700
Master priority : 90
Master advt timer : 100 centi-second(s)
Master down timer : 4 second(s)
Preempt delay : 0 second(s)
Отображение результатов на R2:
Switch# show ipv6 vrrp
IPv6 vrrp session count: 1
VRID <1>
State : Master
Virtual IP : fe80::1(Not IP owner)
2000::3(Not IP owner)
Interface : eth-0-9
VMAC : 0000.5e00.0201
VRF : Default
Advt timer : 1 second(s)
Preempt mode : TRUE
Conf pri : 90 Run pri : 90
Master router ip : fe80::b002:86ff:febc:3700
Master priority : 90
Master advt timer : 100 centi-second(s)
Master down timer : 4 second(s)
Preempt delay : 0 second(s)