GATEWAY 이중화

:)·2024년 5월 17일
0

보안 

목록 보기
9/28

GATEWAY 이중화

HSRP

  • active/standby 를 통한 우선 순위를 확인하여 이중화를 구성 (CISCO 전용 가용성 프로토콜 )
    • active 운영중
    • standby 대기중
    • 상태 변화
      • init : 시작 상태
        listen : 대기 상태 (VIP만 결정)
        speak : hello패킷 전송
        standby : standby 결정
        active : active 결정
    • priority
      • 우선순위가 클수록 갑
      • 기본 우선순위값: 100
    • 확인
      • show ip ospf database
      • show standby brief

실습(packet tracer)

> R1
int fa0/0
ip add 192.168.1.1 255.255.255.0
standby 1 ip 192.168.1.254 <가상 VIP>
standby 1 preempt <재선출 시간[복귀]> 기본 5초
standby 1 priority 200 <우선순위가 클수록 >
no sh
> 

> R2
int fa0/0
ip add 192.168.1.2 255.255.255.0
standby 1 ip 192.168.1.254 <가상 VIP>
standby 1 preempt <재선출 시간[복귀]>
> 

192.168.1.1

192.168.1.2

  1. 192.168.1.1을 sh한 경우 → 1.2가 active가 되어 해당 통로를 통해 전달됨

실습(GNS)

0517.gns3


VRRP

  • 장비가 제한되지 않음(cisco 아니어도 가능)
  • GNS만 가능
    • main

      config) track 10 int fa1/3 line-protocol

      vrrp 1 ip 10.10.10.254
      vrrp 1 prio 120
      vrrp 1 preempt

      vrrp 10 track 10 de 30
      no vrrp 1 shut

      • 추가설정[안해도됨]
        vrrp 1 timer advertise 5 (타이머 공유주기 5초)
        vrrp 1 track 10 decrement 30 (트랙에 문제가 생길경우 우선순위 30내림)
        vrrp 1 preempt delay minimum 5 (검사 주기 5초)
    • sub

      vrrp 1 ip 10.10.10.254
      vrrp 1 prio 100
      vrrp 1 preempt
      vrrp timer lean
      no vrrp 1 shut

  • 확인
    • do show vrrp
      do show vrrp brief
    • 문제시: vrrp 10 sh -> no vrrp 10 sh

실습

main

sub

mini

실습 2 (+vlan)

0517-4.gns3

profile
:) GITHUB: https://github.com/YJ2123412

0개의 댓글