Académique Documents
Professionnel Documents
Culture Documents
CCNP SWITCH
La redondance
Mohamed DYABI
Matriels
Livre: Comment matriser CCNP Switch
Problme
Solution
FHRP
HSRP
Principe de fonctionnement
Le principe dHSRP est relativement simple. Nous avons un groupe de
routeur (en gnral 2), dont lun deux est le routeur Actif.
Le routeur de secours sera en Standby. Les autres enmode Listen.
Le routeur actif assure le rle de passerelle par dfaut pour le sous
rseau.
Sil vient tomber en panne, le routeur standby prendra le relai. Puis un
des routeurs Listen deviendra le nouveau Standby.
Groupe HSRP
Tous les routeurs vont former un groupe.
Au sein de ce groupe, le routeur actif envoie des paquets Hello
toutes les 3 secondes.
Aprs 10 secondes sans Hello du routeur actif, il est considr
comme Dead.
Cest alors le routeur standby qui prend le relai, et deviendra Actif.
Le Hold Timer est de 10 secondes, soit 3 * le Hello Timer + 1
seconde.
La seconde bonus permet de sassurer que 3 Hello Timers
complets seront attendus avant de mener une action
9
Ladresse IP virtuelle
Une IP virtuelle sera associe au groupe, et cest le routeur actif
qui va rpondre sur cette IP.
Cette IP virtuelle est celle qui sera utilise par les htes comme IP
de Default Gateway.
Pour que les paquets soient envoys au bon routeur, une adresse
Mac virtuelle sera aussi cre.
Le routeur actif va rpondre aux requtes ARP sur lIP virtuelle,
par cette adresse Mac virtuelle.
Ladresse Mac utilise sera de ce type : 00:00:0c:07:ac:XX avec XX
qui correspond lID du groupe de routeur, en hexadcimal
10
Ladresse IP virtuelle
Etant donn que ladresse IP et ladresse Mac sont virtuelles, et
quelle ne changement pas lorsquun routeur Standby prend le
relai, le client na pas besoin de changer sa configuration.
Hormis une petite interruption de service, les clients ne
remarqueront pas la panne du routeur Actif.
Quand un routeur Standby prend le relai sur le routeur Actif, il
envoie une requte afin de faire savoir aux switchs que cest lui
possde ladresse Mac virtuelle
11
Adresse de multicast
En version 1, ladresse de multicast 224.0.0.2 est utilise par les
routeurs pour discuter.
En version 2, lIP 224.0.0.102 est utilise.
12
Etats HSRP
Chaque routeur HSRP passera par un certain nombre d'Etats
avant de finir comme un actif ou en mode standby :
Initial : HSRP ne fonctionne pas
Learn : IP virtuelle non dtermine et aucun Hello reu
du Active router
Listen : IP virtuelle dtermine. Le routeur nest ni actif
ni standby. Il coute les Hello.
Speak : Envoie priodique de Hello. Participe
llection du routeur actif
Standby : Le routeur est prt devenir actif. Il ne peut
y avoir quun routeur standby par groupe. Des Hello
sont envoys
Active : Le routeur assure le rle de Gateway. Un seul
routeur actif par groupe. Des Hello sont envoy
Configuration de HSRP
Configuration de HSRP
Configuration de HSRP
Configuration de HSRP
Configuration de HSRP
Configuration de HSRP
Modification de la Priorit
Modification de la Priorit
Modification de la Priorit
Authentification HSRP
Il est aussi possible de mettre en place de
lauthentification :
Timers HSRP
Par dfaut HSRP est assez lent.
SwitchB est le routeur en veille et il devra attendre 10 seconds (Hold down timer) avant qu'il
deviendra actif aprs lchec de SwitchA.
Cela signifie que nous aurons 10 secondes de temps d'arrt...
Nous pouvons acclrer les choses en changeant les compteurs avec la commande
standy 1 timers.
Nous pouvons mme utiliser les valeurs de millisecondes.
On a mis le temps de Hello 100 millisecondes et le temps dattente 300 millisecondes.
Assurez-vous que votre temps d'attente est au moins trois fois le temps de Hello .
Timers HSRP
Vlan priv
Vrification
Vrification