09 December 2009

Roteador Cisco com HSRP

HSRP (Hot Standby Router Protocol) é um protocolo proprietario da cisco para oferecer redundancia em uma rede com roteadores. O protocolo padrao de redundancia para roteador utilizado por outros fabricantes é o VRRP (Virtual Router Redundancy Protocol), no entanto a cisco criou este protocolo proprietario (HSRP) onde trabalha muito bem em roteadores cisco.

Em uma rede local (LAN), todos os computadores (PC, Servers etc) tem um unico endereço de gateway configurado onde é usado para entregar pacotes fora da LAN. Se este simples gateway falha, todas as comunicações fora ou dentro da LAN fica impossibilitada. Com HSRP nos podemos ter dois endereços de GW. Um ativo e um em espera. Usando HSRP, dois roteadores vão ter suas interfaces fisicas configuradas com um endereço IP em sua interface LAN, mas eles tambem vao ter um Virtual (HSRP address) onde vai ser usado como o endereço do default gateway para os computadores da LAN.

Sem importar qual roteador está UP e funcionando ( ou o primario ou o secundario ),  o endereço IP virtual HSRP vai se manter o mesmo.

Olhe o diagrama abaixo para entender esta funcionalidade:




Primeiro de tudo, O HSRP tem que ser configurado entre as interfaces que tem conectividade de camada 2 entre elas. Do diagrama acima, HSRP vai rodar entre FE0/1 dos roteadores. A Interface FE0/1 no RTR-A vai ter o endereço IP fisico 10.10.10.1 e a interface FE0/1 no RTR-B vai ter o endereço IP fisico 10.10.10.2. O endereço 10.10.10.3 HSRP vai ser configurado em ambos os roteadores. Este endereço irá servir como o endereço de default gateway para os computadores da LAN. RTR-A irá ser configurado como o HSRP ATIVO por causa da prioridade configurada nele ( Uma maior prioridade, dá o direito do roteador de ser o roteador principal da rede).

Com HSRP, nos podemos monitorar uma interface especifica. Este recurso de monitoramento faz com que assim que a interface monitorada do roteador principal falhar, o HSRP inicia o processo de troca de função entre os dois roteadores.

Configuração:

RTR-A(config)# int fa0/1
RTR-A(config-if)# ip address 10.10.10.1 255.255.255.0

! Habilita o grupo de HSRP e configura o endereço virtual para 10.10.10.3
RTR-A(config-if)# standby 1 ip 10.10.10.3

! preempt Permite o roteador se tornar o principal quando sua 
prioridade é alta
RTR-A(config-if)# standby 1 preempt

! Aumenta a prioridade para 110 tornando-o como ativo ( A prioridade inicial é de 100)
RTR-A(config-if)# standby 1 priority 110

! Monitora a interface FE0/0 WAN
RTR-A(config-if)# standby 1 track fa0/0


RTR-B(config)# int fa0/1
RTR-B(config-if)# ip address 10.10.10.2 255.255.255.0

! Habilita o grupo de HSRP e configura o endereço virtual para 10.10.10.3
RTR-B(config-if)# standby 1 ip 10.10.10.3

! preempt Permite o roteador se tornar o principal quando sua 
prioridade é alta
RTR-B(config-if)# standby 1 preempt

! Configura a prioridade para 100 tornando-o como secundario ( Esta prioridade é a inicial )
RTR-B(config-if)# standby 1 priority 100

! Monitora a interface FE0/0 WAN
RTR-B(config-if)# standby 1 track fa0/0

É somente isto. Agora é configurar o ip virtual 10.10.10.3 como gateway das estações da LAN.






biOos

No comments: