HSRP (Hot Standby Routing Protocol)

Slides:



Advertisements
Présentations similaires
Comprendre la redondance de la couche 3
Advertisements

Soutenance TP Réseau Sujet 10 Plateforme de commutation multi-niveaux Catalyst 8540 Gilles Bricier & Paul ChauchisFévrier 2006.
1 Observer le paramétrage d’un réseau. 2 Dans notre réseau téléphonique habituel, les postes, reliés à un auto-commutateur... …peuvent dialoguer, car.
Adressage IP Page 1 L’adressage IP.
Effacer la Configuration LWAPP sur un LAP
Gateway Load Balancing
Dar Es Salaam Routage Statique Jean Robert Hountomey.
Couche 3.
show ip dhcp server statistics
Hot Standby Router Protocol (HSRP) - Partage de charge
show dialer interface bri
LAN Médias cch_ccnp.
QoS - Propagation de la Politique de QoS via BGP
TP - Configuration Etherchannel
Configurer NAT et PAT statique pour support d'un serveur Web interne
CCNP Réseau de Campus Concepts et Modèles cch_ccnp.
Configurer le protocole Spanning-Tree
Sécurité - VPN - Configurer la mise à jour du client
Cisco Catalyst Configuration HSRP.
SNET: Administration et sécurisation des réseaux EPFC Alain Smets
Sécurité - ASA7.x/PIX 6.x et plus
Configuration EIGRP et IGRP
Commande show cluster ccnp_cch ccnp_cch.
CCNP Routage Chapitre 4 - Questionnaire N°1
Plateformes supportées d'adresse MAC unique sur des interfaces VLAN
BGP - Configuration iBGP et eBGP avec ou sans adresse de Loopback
Réseau informatique Sorenza Laplume 1.
(Virtual Router Redundancy Protocol)
Cisco Catalyst 3550 Configuration IGMP Snooping & MVR
Commande show standby ccnp_cch ccnp_cch.
Types et Codes de paquet ICMPv6
Spanning-Tree classique
show ip nat translations
TP - Spanning-Tree - Per-VLAN Spanning-tree
Routage S 3 - Questionnaire N°1
TP Hot Standby Router Protocol (HSRP)
Hot Standby Router Protocol standby preempt et standby track
Commande show ip route ccnp_cch ccnp_cch.
Routage S 7 - Questionnaire N°1
Sécurité - Configuration de
Commande show ip eigrp topology
BGP - Redondance dans un réseau Multihomed avec HSRP
Configuration NAT pour
Routage S 5 - Questionnaire N°1
Proxy ARP ccnp_cch ccnp_cch.
CCNP Routage Chapitre 4 - Questionnaire N°1
Configuration NAT Utilisation de la commande outside source list
Configuration de Voice VLAN
QoS - Configuration RSVP
OSPF - Commande show ip ospf neighbor.
CCNP Routage Chapitre 7 - Questionnaire N°1
Pile IGMPv3 de Host.
Changer les critères de nommage
RIP - Configuration des Extensions.
Comment fonctionne RADIUS?
Adressage IPv6 v1 CAI.
interfaces de couche 3 Commutateur Catalyst 4006
Sécurité - VLANs privés
DHCP et IP helper Host B Client DHCP Hub E0/0 Paris S0/0
Commande show dialer ccnp_cch ccnp_cch.
Protocole HSRP Protocole CISCO.
Routage S 3 - Questionnaire N°1
show ip ospf virtual-links
Commande show vtp ccnp_cch ccnp_cch.
Hot Standby Router Protocol
QoS - Configuration Fragmentation
Configuration NAT Dynamique
Routes statiques IPv6 John Rullan
Dridi Lobna 1 Couche Réseau II Réseau : Gestion de l’accès.
LES RESEAUX. Besoin de communication LES RESEAUX Pour communiquer via un réseau informatique Support de transmission Carte réseau Éléments de réseau.
Transcription de la présentation:

HSRP (Hot Standby Routing Protocol) cch_ccnp

Problèmes liés à la redondance • Les hosts transmettent directement les informations dans leur propre réseau ou sous-réseau • Les hosts utilisent une passerelle (routeur) pour transmettre des informations hors de leur réseau ou sous réseau. • La passerelle est réalisée au moyen de : - Proxy ARP Resolution Protocol - Passerelle par défaut - Protocole de routage dynamique - ICMP Router Discovery Protocol - Dynamic Host Configuration Protocol cch_ccnp

HSRP - Hot Standby Router Protocol • HSRP (Hot Standby Router Protocol) fournit de la redondance dans les réseaux IP - Fait en sorte que le trafic utilisateur soit acheminé de manière transparente malgré la défaillance de la passerelle ou les équipements d'accès à un réseau - Partage d'une adresse IP et d'une adresse MAC virtuelles, deux ou plusieurs routeurs peuvent opérer comme un seul routeur virtuel. - Les membres du groupe virtuel échangent continuellement des messages - Un routeur peut assumer les responsabilités de routage d'un autre si celui est défaillant ou doit être arrêté pour une raison quelconque. cch_ccnp

HSRP - Hot Standby Router Protocol • Groupes Standby Routeur Virtuel Routeur Standby Routeur Actif cch_ccnp

Routeur Actif (Active Router) HSRP - Hot Standby Router Protocol • Membres d'un Groupe Membre de groupe Fonction Routeur Actif (Active Router) Achemine les paquets et transmet des messages Hello aux autres routeurs pour les informer sur son état. Routeur Standby (Standby router) Supervise l'état de "l'Active Router" et réachemine quasi instantanément les paquets en cas de défaillance de "l'Active Router". Routeur Virtuel (Virtual router) N'existe pas physiquement! Représente un routeur logique avec une adresse IP et une adresse MAC constamment disponible pour les hosts du réseau. Autres Routeurs Reçoivent les messages Hello HSRP mais ne répondent pas. Fonctionnent comme des routeurs classiques qui acheminent les paquets sauf ceux adressés au routeur virtuel. cch_ccnp

HSRP - Hot Standby Router Protocol • Fonctionnement de HSRP • Dans un groupe Standby, un routeur est élu "Active Router" - Le router avec la priorité la plus élevée dans le groupe devient le routeur actif. - La valeur par défaut est 100 (Configurable) - Si un paquet est transmis vers l'adresse MAC virtuelle , "l'Active Router" reçoit et traite le paquet. - Si une requête ARP est faite avec l'adresse IP Virtuelle, "l'Active Router" répond avec l'adresse l'adresse MAC virtuelle. cch_ccnp

HSRP - Hot Standby Router Protocol • Partage de Charge • Pour faciliter le partage de charge, un routeur peut être membre de plusieurs groupes Standby HSRP pour le même sous-réseau dans un LAN. - Chaque groupe Standby émule un Routeur Virtuel - Il peut y avoir jusqu'à 255 groupes Standby pour un LAN - Les groupes Standby HSRP multiples sont aussi supportés sur les VLAN et les Port-channel cch_ccnp

HSRP - Hot Standby Router Protocol • Partage de Charge • Les routeurs peuvent fournir simultanément une redondance pour le secours et du partage de charge sur différents sous-réseaux IP. - Un routeur peut appartenir à plusieurs groupes dans plusieurs VLAN - Pour chaque groupe Standby une adresse IP et une adresse MAC virtuelles avec un identifieur de groupe unique sont affectés au groupe. - L'adresse IP Virtuelle du groupe doit être prise dans l'espace d'adresse appartenant au sous-réseau du LAN - Cette adresse doit être différente des adresses allouées aux routeurs et au hosts du LAN y compris les adresses virtuelles affectées aux autres groupes HSRP. cch_ccnp

(HSRP adresse MAC connue) (Numéro de groupe HSRP) HSRP - Hot Standby Router Protocol • Adresse MAC Virtuelle • L'adresse MAC virtuelle est constituée de trois parties Partie Description Vendor ID (Code Fabricant ) Les trois premiers octets de l'adresse MAC. HSRP Code (HSRP adresse MAC connue) Les deux octets suivants de l'adresse MAC (toujours 07.ac) Group ID (Numéro de groupe HSRP) Le dernier octet de l'adresse MAC cch_ccnp

HSRP - Hot Standby Router Protocol • Adresse MAC Virtuelle 172.16.10.82 Virtual Router 172.16.10.169 Router#show ip arp 172.16.10.110 Protocol Address Age(min) Hardware Addr Type Interface Internet 172.16.10.82 - 0010.f6b3.d000 ARPA Vlan10 Internet 172.16.10.169 - 0010.0b79.5800 ARPA Vlan10 Internet 172.16.10.110 - 0010.f6b3.d000 ARPA Vlan10 0010.0c 07.ac 0a Code du fabricant Numéro de groupe HSRP Adresse MAC HSRP connue cch_ccnp

HSRP - Hot Standby Router Protocol • Messages HSRP • Les messages HSRP sont utilisés pour déterminer et maintenir les rôles des routeurs dans un groupe. - Ils sont encapsulés dans UDP avec le numéro de port 1985 - L'adresse IP source est l'adresse IP réelle de l'interface - Les messages sont transmis avec une adresse IP destination multicast égale à 224.0.0.2 (224.0.0.2 = tous les routeurs du segment LAN) - Le TTL (Time To Live) des paquets est égal à 1. cch_ccnp

HSRP - Hot Standby Router Protocol • Format des Messages HSRP 1 Octet Version OP Code State Hello Time Holdtime Priority Group Reserved Authentication Data Virtual IP Address cch_ccnp

HSRP - Hot Standby Router Protocol • Champs des Messages HSRP Description Version Version de HSRP OP Code Type du message : Hello=0 Transmis pour indiquer qu'un router est actif et a la capacité pour devenir "active router" ou "standby router" Coup=1 Transmis quand un routeur veut devenir "Active router" Resign=2 Transmis quand un router ne veut plus être "Active Router" State Décrit l'état actuel (active, standby,..) du routeur qui transmet le message. Hello Time Contient la période entre deux messages Hello transmis par le routeur (exprimée en secondes) Holdtime Contient la durée de validité de ce message Hello (exprimée en secondes) Priority Priorité utilisée pour l'élection de "l'Active Router" et des "Stanby Routers" Group Identifie le groupe Standby( 0 à 255) Authentication Data Texte en clair de huit caractères utilisé comme mot de passe réutilisable Virtual IP Address Adresse IP du routeur virtuel utilisée par ce groupe. cch_ccnp

HSRP - Hot Standby Router Protocol • Les états Etat Description Initial Etat initial à partir duquel les routeurs débutent le processus HSRP. Indique que HSRP n'est pas actif. HSRP entre dans cet état lors d'un changement de configuration ou lorsque une interface passe "up" pour la première fois. Learn Le routeur n'a pas déterminé l'adresse IP virtuelle et n'a pas encore vu de message Hello authentifié venant de l'Active Router. Dans cet état, le routeur attend un message de l'Active Router. Listen Le routeur connaît l'adresse IP virtuelle, mais n'est ni l'Active Routeur ni le Standby Router. Il écoute les messages Hello émis par ces routeurs. Les routeurs autres que l'Active Routeur et le Standby Routeur restent dans l'état Listen. Speak Le routeur transmet des messages Hello périodiques et participe active- ment à l'élection de l'Active Router et du Standby Router. Un routeur ne peut pas entre dans l'état Speak à moins d'avoir l'adresse IP Virtuelle. Standby Le routeur est candidat pour devenir le prochain "Active Routeur" et transmet des messages Hello périodiques. En excluant les états transitoires, il doit y avoir au moins un routeur dans l'état Standby dans un groupe. Active Le routeur achemine les paquets qui sont transmis vers l'adresse MAC Virtuelle. Le routeur transmet des messages Hello périodiquement. En excluant les états transitoires, il doit y avoir au moins un routeur dans l'état Active dans un groupe. cch_ccnp

HSRP - Hot Standby Router Protocol • Configuration HSRP • Pour déclarer un routeur comme membre d'un groupe HSRP : Routeur(config-if)#standby group-number ip virtual-ip-address • Pour retirer une interface virtuelle d'un groupe HSRP : Routeur(config-if)#no standby group-number ip virtual-ip-address Variable Définition group-number  (Optionnel) Indique à quel groupe HSRP l'interface appartient; La spécification d'un numéro de groupe unique permet la création de plusieurs groupes HSRP. Le numéro de groupe par défaut est 0 ip-address Indique l'adresse IP du routeur HSRP virtual. cch_ccnp

HSRP - Hot Standby Router Protocol • Priorité HSRP • En affectant une priorité à chaque routeur dans un groupe HSRP, l'administrateur de réseau peut contrôler l'ordre dans lequel les Active routeurs seront sélectionnés • Pour fixer la priorité d'un routeur : Routeur(config-if)#standby group-number priority priority-value Variable Définition group-number  Groupe HSRP ( 0 à 255) priority-value Valeur de la priorité (0 à 255); 100 par défaut cch_ccnp

HSRP - Hot Standby Router Protocol • HSRP - Standby preempt • Permet à un routeur qui a la plus haute priorité de passer immédiatement Active Routeur. • Pour fixer la fonction de préemption : Routeur(config-if)#standby group-number preempt • Quand la commande standby preempt est exécutée, l'interface passe dans l'état approprié. 3w1d : %STANDBY-6-STATECHANGE: STANDBY: 50: FastEthernet0/0 state standby -> Active cch_ccnp

HSRP - Hot Standby Router Protocol • HSRP - Hello Timers • Pour configurer le temps entre les messages Hello et le temps afin que les autres routeurs déclarent l'Active Routeur ou le Standby Routeur "down". Routeur(config-if)#standby group-number timers hellotime holdtime Variable Définition group-number  (Optionnel) Numéro de groupe HSRP de l'interface à laquelle ces timers s'appliquent ( 0 par défaut) hellotime Intervalle Hello en secondes (de 1 à 255); la valeur par défaut est de 3 secondes holdtime Temps en secondes, à partir duquel le routeur Active ou Standby est déclaré "down" (de 1 à 255); la valeur par défaut est 10 secondes. • Note: Le Holdtime doit être au moins égal à trois fois le Hellotime cch_ccnp

HSRP - Hot Standby Router Protocol • HSRP - Supervision d'interface • Quand chacun des routeurs d'un groupe HSRP a différents chemins vers les ressources dans le réseau, l'état d'une interface affecte directement le choix de l'Active Routeur. - Pour configurer la supervision d'interface : Routeur(config-if)#standby group-number track type/number interface-priority Variable Définition group-number  (Optionnel) Numéro de groupe HSRP de l'interface à laquelle ces timers s'appliquent ( 0 par défaut). type/number Numéro et type d'interface supervisée interface-priority (Optionnel) Indique la valeur de décrémentation de la priorité HSRP quand l'interface passe à l'état "down". La priorité sera incrémentée de cette valeur quand l'interface passera de nouveau à l'état "up". cch_ccnp

HSRP - Hot Standby Router Protocol • HSRP sur des interfaces "Trunk" • Activer HSRP sur des liaisons "Trunk" permet de configurer de la redondance entre plusieurs routeurs qui sont utilisés comme frontaux pour des VLANs IP. - Elimination des points de défaillance causant des interruptions de trafic - Pour configurer HSRP sur des liaisons "Trunk", exécutez les opérations suivantes: - Définissez l'encapsulation (dot1q) - Définissez une adresse IP - Validez HSRP cch_ccnp

HSRP - Hot Standby Router Protocol • Vérification de la configuration HSRP • Pour afficher l'état d'un routeur HSRP, entrez la commande suivante : Routeur#show standby type-number group brief Variable Définition type/number (Optionnel) Numéro et type d'interface. Numéro de groupe HSRP de l'interface à laquelle ces timers s'appliquent ( 0 par défaut). group (Optionnel) Indique un groupe HSRP spécifique sur l'interface. brief (Optionnel) Affiche une seule ligne résumant les caractéristiques du groupe HSRP. Note: La commande show standby affiche les informations HSRP de toutes les interfaces cch_ccnp