|

21T23 Jak Dzia艂a VRRP w 15 min. [Konfiguracja]

VIP, Master, Backup

Wi臋cej miejsc do pos艂uchania:

Spotify

Link do artyku艂u.

0:00 Wprowadzenie

0:34 Topologia

1:51 Konfiguracja

2:55 Przypisanie Routingu

4:11 Konfiguracja R2

5:42 Konfiguracja cz臋艣ci VRRP

11:54 Sprawdzenie Dzia艂ania VRRP

12:14 Symulacja Awarii

15:43 Podsumowanie

Transkrypcja

Cze艣膰! Interesuje Ci臋, jak skonfigurowa膰 szybko i sprawnie VRRP? Je偶eli tak, to w tym odcinku poka偶臋, jak to zrobi膰. Najpierw jednak po co VRRP? Bardzo kr贸tko, w dw贸ch s艂owach. Mamy dwa hosty czy dwa routery, wi臋cej host贸w i chcemy, 偶eby gateway’em dla tych host贸w, kt贸re id膮 z do艂u, by艂y te dwa routery. Jeden b臋dzie aktywny, drugi b臋dzie na wypadek awarii. Czyli je偶eli jeden ulegnie awarii, ten podstawowy, to ten zapasowy b臋dzie gateway’em dla wszystkich host贸w w danej sieci.

Okej, to przejd藕my do konfiguracji. Najpierw 艣rodowisko. Mamy tutaj po prawej stronie PC. Czyli mamy PC1. Potem jest prze艂膮cznik warstwy drugiej i dwa routery: R1 i R2. Te dwa routery b臋d膮 w艂a艣nie pracowa膰 w takiej konfiguracji VRRP, czyli b臋dzie wirtualny adres MAC pomi臋dzy nimi i wirtualny adres IP przyznany dla wszystkich host贸w w tej sieci 192.168.1 z mask膮 24. Mamy tutaj dalej po lewej stronie R3-to b臋dzie nasz WAN, czyli przyk艂ad interface’u, kt贸ry mo偶emy zapingowa膰 od strony klienta po prawej stronie przez odpowiedni router do sieci po lewej stronie. Tutaj loopback 4.2.2.2, ten loopback b臋dziemy wykorzystywa膰. Na obu routerach b臋d膮 statyczne, domy艣lne trasy, czyli ca艂y ruch, kt贸ry przychodzi do R1, a nie trafia w inne wpisy, b臋dzie szed艂 do Switcha1 i do R3. Tak samo po stronie R2, statyczny wpis dla routingu przez Switch R1 do R3. Okej, jak ju偶 wiemy, jaka jest ta topologia, to zaczynajmy konfiguracj臋.

Konfiguracj臋 zaczynamy oczywi艣cie od interface’u. Teraz jeste艣my na routerze R1. Kamil konfiguruje adres IP najpierw na tym interface, to przyjrzyjmy si臋, jak to b臋dzie wygl膮da艂o. Czyli m贸wimy teraz o R1 i interface adres IP z ko艅c贸wk膮 2-tylko tutaj jest kropka niepotrzebnie. Okej, podniesienie interface’u. Widzimy, 偶e interface jest up, czyli adres IP mamy przyznany na fastEthernet 0/0, to jest na R1, to by艂 ten router na g贸rze. Interface po prawej stronie od strony hosta. Teraz przechodzimy na interface 1/0, czyli to jest interface po lewej stronie, tam, gdzie b臋dzie WAN. Tutaj mamy adres 2.1. Interface jest podniesiony, czyli mamy dwa interface’y ju偶 skonfigurowane.

Kolejnym krokiem jest przypisanie routingu. Czyli wpis statyczny IP route dla wszystkich sieci, kt贸re nie trafiaj膮 w inne wpisy i kierowanie na interface fastEthernet 1/0, czyli na kierunek WAN-u, czyli tego routera po lewej stronie skrajnie na obrazku. Tu mamy, je偶eli chodzi o routing i adresacj臋 IP, wykonan膮 ca艂膮 konfiguracj臋. Mo偶emy sprawdzi膰 w konfiguracji zapisanej. Mamy interface’y i IP, i mamy tutaj te偶 adres, czy routing statyczny na interface
fastEthernet 1/0. Czyli to jest to, co potrzebujemy pocz膮tkowo skonfigurowa膰 na R1. Teraz przyjrzyjmy si臋 chwil臋, w kt贸rym miejscu konfigurowali艣my R1, Kamil konfigurowa艂, fastEthernet 0/0 to jest ta po prawej stronie sie膰, czyli ta, gdzie jest PC1 pod艂膮czony. Sie膰 z ko艅c贸wk膮 2.1 to jest po lewej stronie, czyli WAN, kt贸ry idzie do R3. Czyli te dwa interface’y skonfigurowali艣my i statyczny
routing na R1, kieruj膮cy ca艂y ruch IP routowalny do R3, czyli na ten interface f1/0.

Teraz kolej na konfiguracj臋 R2. Widzisz, 偶e jeste艣my teraz na routerze R2,
tym poni偶ej naszej pary, i najpierw interface ethernet 1/0, czyli ten interface po lewej stronie do WAN-u prowadz膮cy. Tutaj adresacja 1.3., zobaczmy, czy ona jest. A, je偶eli to jest 1.3, to to jest interface po prawej stronie, ten od strony hosta. Interface 0/0 2.2, wydaje mi si臋, 偶e tutaj jest adresacja odwrotna, ale za chwil臋 zobaczymy, czy si臋 nam wszystko zgadza. I statyczny routing, czyli default route na interface fastEthernet 0/0. Okej, czyli 0/0 wynika z tego, 偶e jest po lewej stronie dla R2. 0/1 jest po prawej stronie. Zapisanie konfiguracji w pliku tekstowym i zobaczymy, jak nam si臋 w konfiguracji to zapisa艂o. Czyli mamy adres IP dla interface’u 0/0, dla interface’u 1/0 i mamy poni偶ej statyczn膮 tras臋 routingu. Wida膰, 偶e tu mamy statyczn膮 tras臋 routingu.

Okej, mamy dwa routery skonfigurowane w podstawowym zakresie, czyli IP interface’y i routing. Teraz to, co potrzebujemy skonfigurowa膰, to cz臋艣膰 VRRP. Ale zanim jednak do tego przejdziemy jeszcze kr贸tka konfiguracja na R3 dla adresacji, czyli tutaj R3 to jest nasz interface, czyli router WAN i tutaj konfigurujemy dwa interface’y, czyli fastEthernet 0/0, adres interface’u fizycznego i za chwil臋 adres loopbacka, kt贸ry b臋dziemy p贸藕niej sprawdza膰. Czyli mamy adresacj臋 z ko艅c贸wk膮 2.10. Podniesienie no shutdown. Interface jest podniesiony i konfiguracja loopbacka, loopback 0, adres IP 4.2.2.2 i oczywi艣cie dla loopbacka powinna by膰 tutaj maska 32 bity. Okej, mamy zapisan膮 t臋 konfiguracj臋. Zobaczmy, czy mamy loopback, 4.2.2.2, tu wspomnia艂em powinno by膰 225.225.225, interface 0/1 mamy fizyczny, maska 24 bity, to si臋 zgadza. To tyle, je偶eli chodzi o konfiguracj臋 R3. A, jeszcze statyczny routing oczywi艣cie musimy doda膰, bo inaczej od strony R3 jak nie damy tego wpisu routingowego, to on nie b臋dzie wiedzia艂, gdzie wysy艂a膰 pakiety, kt贸re nie trafiaj膮 w inne wpisy naszej tablicy routingu na R3. Czyli kierujemy teraz na R3 ca艂y ruch IP na interface fastEthernet 0/0, czyli interface kieruj膮cy w praw膮 stron臋 na te dwa routery R1 i R2.

Mamy teraz ju偶 routing uruchomiony, adresy IP mamy przyznane, teraz czas si臋 zaj膮膰 konfiguracj臋 VRRP. Potrzebujemy jeszcze oczywi艣cie adres IP na ho艣cie. Czyli jeste艣my teraz na PC1, ten host po prawej stronie, on nie ma 偶adnego adresu IP, przyznamy mu tutaj adres statycznie. Kamil w艂a艣nie pisze, jakie jest polecenie. 呕eby przepisa膰 statycznie w GNS-ie trzeba poda膰
IP adres, mask臋 i gateway, czyli adres IP, na kt贸ry ma si臋 udawa膰 ten nasz
host. Ten adres IP 1.2 powinien by膰 w艂a艣nie adresem wirtualnym VRRP, kt贸ry b臋dziemy wykorzystywa膰. Wida膰, 偶e jest przypisany ju偶 tutaj adres IP na ho艣cie. Mo偶emy teraz przej艣膰 do konfiguracji VRRP. Czyli jeste艣my teraz na R1, wchodzimy na interface 0/0 fastEthernet i tutaj wpisujemy instancj臋-VRRP instancja pierwsza. Adres IP wirtualny, ko艅c贸wka 1.2, to jest dok艂adnie ten adres, kt贸ry Kamil poda艂 na PC1, na tym ho艣cie. Cofnijmy si臋 jeszcze na moment. Tutaj warto zauwa偶y膰, 偶e przy uruchomieniu tego VRRP procesu, mieli艣my wskazanie, 偶e jest Masterem, potem by艂 stan Init, czyli inicjalny i na ko艅cu zosta艂 wydany Masterem. Chodzi o to, 偶e VRRP musi sprawdzi膰, czy nie ma s膮siada, kt贸ry odpowiada pakietem VRRP i w zwi膮zku z tym jest jaka艣 negocjacja. Na razie mamy jeden router VRRP, w zwi膮zku z tym od razu sta艂 si臋 Masterem. Dobrze, idziemy dalej do konfiguracji. Domy艣lna oczywi艣cie konfiguracja, je艣li chodzi o p艂yt臋, to jest 100 dla VRRP, wi臋c je偶eli chcemy konfiguracyjnie zmieni膰 ten parametr, to warto o tym pami臋ta膰, decyduj膮c o tym, kt贸ry router w VRRP ma by膰 backupowy. Tutaj R2 b臋dzie Backupem, wi臋c wchodzimy w interface fastEthernet 1/0. Proces te偶 pierwszy VRRP przypisanie adresu IP wirtualnego 192.68.1.2. I oczywi艣cie tutaj powinna by膰 informacja, je偶eli r臋cznie wskazujemy o priorytecie, tu akurat Kamil nie skonfigurowa艂 takiej warto艣ci. I co wtedy robi ten proces VRRP?

On sprawdza MAC adres. Ten VRRP router, kt贸ry ma MAC adres ni偶szy b臋dzie Backupem. Czyli jak wida膰 ten R2 w tym przypadku zosta艂 wybrany jako zapasowy, czyli ma ni偶sz MAC adres. Zapisujemy konfiguracj臋. Widzimy, 偶e mamy jeden VRRP router w trybie Backup, drugi w trybie Master, wi臋c mo偶emy sprawdzi膰 jeszcze na koniec, jak nam konfiguracja R1 si臋 przedstawia. Widzimy, 偶e jest state Master. Prawid艂owo. Na R2 mo偶emy sprawdzi膰 to samo. Czyli show VRRP, widzimy, 偶e tutaj jest state Backup. Mo偶emy oczywi艣cie sprawdzi膰 tutaj te偶 priorytet. Tutaj jest Master Router z adresem wirtualnym 1.2 ten, priorytet jest 255. Czyli tu domy艣lnie ten nie b臋dzie nigdy Masterem, je偶eli chodzi o wyb贸r Mastera z dw贸ch router贸w. I pingujemy. Jeste艣my na PC. PC1, ping do loopbacka na R3 4.2.2.2, to jest ten router, kt贸ry by艂 ca艂kiem skrajnie po lewej stronie. On symuluje nam WAN i teraz pingujemy z naszej sieci ten adres. I widzimy, 偶e pierwszy ping nie przeszed艂, ale pozosta艂e ju偶 jak najbardziej przechodz膮, czyli jest odpowied藕 od zdalnego systemu.

No i na koniec ping, czyli sprawdzenie, 偶e nam dzia艂a VRRP. Od strony hosta PC1 widzimy, 偶e ping odpowiada, czyli nam ca艂a nasza konfiguracja VRRP dzia艂a w艂a艣ciwie. Dobrze, czyli widzimy, 偶e konfiguracja jest w艂a艣ciwa. Teraz na koniec sprawd藕my, co si臋 stanie, jak zasymulujemy awari臋. Awari臋 b臋dziemy symulowa膰 w ten spos贸b, 偶e interface na jednym z router贸w, na R1, zostanie wy艂膮czony. Czyli na tym naszym R1, to jest router, jak widzisz tutaj, ten na g贸rze. B臋dziemy pingowali od strony PC, loopback R3, czyli tego routera po lewej stronie stale i zobaczymy, jak b臋dzie wygl膮da艂o prze艂膮czenie tego VRRP na router R2. Czyli widzimy, 偶e pingi id膮. Teraz ca艂a trasa jest skonfigurowana przez Switch2 jako R2, R1, Switch1, R3 i loopback, czyli ten adres 4.2.2.2 pingujemy. Wy艂膮czymy interface 0/0 i poczekamy a偶 proces VRRP prze艂膮czy nam ruch R2, czyli ruch, kt贸ry jest reprezentowany dla wirtualnego adresu IP gatewaya dla PC1. Ten ruch nam si臋 prze艂膮czy na R2 i b臋dzie po wy艂膮czeniu interface’u R1 loop przechodzi艂 przez Switcha2, R2, Switch1, R3 i loopback.
I z powrotem przez Switcha1, R2, Switcha2 i PC. Okej, to przejd藕my teraz na router pierwszy interface fastEthernet 0/0. Czyli ten po prawej stronie. I ten interface b臋dziemy wy艂膮cza膰, czyli shutdown. Okej i teraz zobaczmy, 偶e od razu stan VRRP jest z Master na Init, poniewa偶 nie ma interface’u, na kt贸rym mia艂 dzia艂a膰 ten proces, to dlatego VRRP od razu przechodzi w stan Init i w tym stanie pozostanie, dop贸ki interface nie zostanie podniesiony. A teraz jeste艣my na R2, czyli tym routerze poni偶ej i tu widzimy, 偶e stan tego procesu VRRP si臋 zmieni艂 ze stanu Backup na Master. Czyli wykry艂 ten router R2, 偶e router R1 nie jest dost臋pny i w zwi膮zku z tym sam si臋 prze艂膮czy艂 na rol臋 Master, czyli od tego momentu on odpowiada na wirtualny adres IP wirtualny MAC. Widzimy po stronie PC, 偶e ca艂y czas pingi id膮 i by艂y dwa pingi, czyli dwa takie pakiety nie odpowiedzia艂y, tu nast膮pi艂 time out, to jest czas, kt贸ry by艂 potrzebny do prze艂膮czenia pomi臋dzy routerami w procesie VRRP. Potem pingi ju偶 id膮 tak, jak chcieliby艣my, 偶eby to sz艂o po awarii. Czyli dwa pingi w tym procesie nam wypad艂y.

Okej, a co si臋 teraz stanie, jak w艂膮czymy ten interface z powrotem? No shutdown, interface zosta艂 w艂膮czony na R1. R1 automatycznie zmieni艂 si臋 na Master. Na R2 z Mastera prze艂膮czy艂 si臋 na tryb Backup. I widzimy, 偶e w pingach nie ma 偶adnej utraty pakiet贸w. Nie ma utraty pakiet贸w, dlatego 偶e proces w drug膮 stron臋 z dzia艂aj膮cego R2 do R1 prze艂膮czy艂 si臋 bez utraty pakiet贸w. Czyli pakiet, kt贸ry doszed艂 do R2, by艂 przetworzony w艂a艣ciwie i przekazany dalej.

Je偶eli jeste艣 ciekaw wi臋cej szczeg贸艂贸w na temat teorii dzia艂ania i r贸偶nych plus贸w, minus贸w dzia艂ania VRRP, to zapraszam Ci臋 do mojego podcastu. Tam temat teoretyczny dzia艂ania VRRP bardziej rozwin臋. Na dzisiaj to tyle. Dzi臋kuj臋 Ci za uwag臋 i do us艂yszenia za tydzie艅.


Podobne wpisy

Dodaj komentarz

Tw贸j adres e-mail nie zostanie opublikowany. Wymagane pola s膮 oznaczone *