Modulo 9: Concetti di FHRP
Elementi essenziali di switching,
routing e wireless v7.0 (SRWE)
Obiettivi del modulo
Titolo del modulo: Concetti di STP
Obiettivo modulo: Spiegare in che modo gli FHRP forniscono servizi gateway predefiniti in una rete
ridondante.
Titolo argomento Obiettivo argomento
Protocolli FHRP (First Hop Spiegare lo scopo e il funzionamento dei protocolli di
Redundancy Protocol) ridondanza del primo hop.
HSRP Spiegare come opera HSRP.
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 9
9.1 Protocolli FHRP (First
Hop Redundancy Protocol)
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 10
Protocolli FHRP
Limitazioni del gateway predefinito
I dispositivi finali sono in genere configurati con un
unico indirizzo IPv4 del gateway predefinito.
• Se l'interfaccia del router gateway predefinito non
riesce, gli host LAN perdono la connettività LAN
esterna.
• Ciò si verifica anche se esiste un router
ridondante o uno switch Layer 3 che potrebbe
fungere da gateway predefinito.
I protocolli di ridondanza del primo hop (FHRP) sono
meccanismi che forniscono gateway predefiniti
alternativi nelle reti commutate in cui due o più router
sono collegati alle stesse VLAN.
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 11
Protocolli FHRP
Ridondanza del router
Un modo per evitare un singolo punto di errore nel gateway predefinito consiste nell'implementare un
router virtuale. Per implementare questo tipo di ridondanza del router, più router sono configurati per
lavorare insieme per presentare l'illusione di un singolo router agli host sulla LAN. Condividendo un
indirizzo IP e un indirizzo MAC, due o più router possono agire come un unico router virtuale.
• L'indirizzo IPv4 del router virtuale è configurato come gateway predefinito per le workstation su un
segmento IPv4 specifico.
• Quando i frame vengono inviati dai dispositivi host al gateway predefinito, gli host utilizzano ARP
per risolvere l'indirizzo MAC associato all'indirizzo IPv4 del gateway predefinito. La risoluzione
ARP restituisce l'indirizzo MAC del router virtuale. I frame inviati all'indirizzo MAC del router
virtuale possono quindi essere elaborati fisicamente dal router attualmente attivo all'interno del
gruppo di router virtuali.
• Un protocollo viene utilizzato per identificare due o più router come dispositivi responsabili
dell'elaborazione dei frame inviati al MAC o all'indirizzo IP di un singolo router virtuale. I dispositivi
host inviano il traffico all'indirizzo del router virtuale. Il router fisico che inoltra questo traffico è
trasparente ai dispositivi host.
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 12
Protocolli FHRP
Ridondanza del router (seguito)
• Un protocollo di ridondanza fornisce il meccanismo per determinare quale router deve
assumere il ruolo attivo nell'inoltro del traffico. Determina anche quando il ruolo di
inoltro deve essere assunto da un router di standby. La transizione da un router di
inoltro a un altro è trasparente ai dispositivi finali.
• La capacità di una rete di recuperare dinamicamente dall'errore di un dispositivo che
funge da gateway predefinito è nota come ridondanza first hop.
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 13
Protocolli FHRP
Passi per il failover del router
Quando il router attivo fallisce, il
protocollo di ridondanza passa il router
standby al nuovo ruolo del router attivo,
come illustrato nella figura. Questi sono i
passaggi che si verificano quando il
router attivo fallisce:
1. Il router di standby smette di
visualizzare i messaggi Hello dal
router di inoltro.
2. Il router di standby assume il ruolo
del router di inoltro.
3. Poiché il nuovo router di inoltro
presuppone sia gli indirizzi IPv4 che
MAC del router virtuale, i dispositivi
host non vedono interruzioni nel
servizio.
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 14
Protocolli FHRP
Opzioni FHRP
Opzioni FHRP Descrizione
HSRP è un FHRP proprietario di Cisco progettato per consentire il failover trasparente di un dispositivo IP first-hop. HSRP viene
Protocollo HSRP (Hot
utilizzato in un gruppo di router per selezionare un dispositivo attivo e un dispositivo in standby. Il dispositivo attivo è il
Standby Routing
dispositivo utilizzato per il routing dei pacchetti; il dispositivo di standby è il dispositivo che prende il controllo quando il
Protocol)
dispositivo attivo non riesce o quando le condizioni preimpostate sono soddisfatte.
Si tratta di un FHRP proprietario di Cisco che fornisce le stesse funzionalità di HSRP ma in un ambiente IPv6. Un gruppo HSRP
IPv6 ha un indirizzo MAC virtuale derivato dal numero di gruppo HSRP e un indirizzo locale del collegamento IPv6 virtuale
HSRP per IPv6 derivato dall'indirizzo MAC virtuale HSRP. Gli annunci periodici router (RAS) vengono inviati per l'indirizzo locale del
collegamento IPv6 virtuale HSRP quando il gruppo HSRP è attivo. Quando il gruppo diventa inattivo, questi RAS si fermano
dopo l'invio di un RA finale.
Si tratta di un protocollo elettorale non proprietario che assegna dinamicamente la responsabilità di uno o più router virtuali ai
Virtual Router
router VRRP su una LAN IPv4. Ciò consente a diversi router su un collegamento multiaccesso di utilizzare lo stesso indirizzo
Redundancy Protocol
IPv4 virtuale. In una configurazione VRRP, un router viene eletto come master del router virtuale, con gli altri router che fungono
versione 2 (VRRPv2)
da backup, nel caso in cui il master del router virtuale fallisca.
Ciò fornisce la capacità di supportare indirizzi IPv4 e IPv6. VRPv3 funziona in ambienti multi-vendor ed è più scalabile rispetto a
VRRPv3
VrRPv2.
Gateway Load
Si tratta di un FHRP proprietario di Cisco che protegge il traffico dati da un router o circuito guasto, come HSRP e VRRP,
Balancing Protocol
consentendo anche il bilanciamento del carico (chiamato anche condivisione del carico) tra un gruppo di router ridondanti.
(GLBP)
Si tratta di un FHRP proprietario di Cisco che fornisce le stesse funzionalità di GLBP ma in un ambiente IPv6. GLBP per IPv6
fornisce il backup automatico del router per gli host IPv6 configurati con un singolo gateway predefinito su una LAN. Più router
GLBP per IPv6
di primo hop sulla LAN si combinano per offrire un unico router IPv6 di primo hop virtuale mentre condividono il carico di inoltro
dei pacchetti IPv6.
ICMP Router © 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
Specificato in RFC 1256, IRDP è una soluzione FHRP legacy. IRDP consenteriservato
agli host
Cisco IPv4 di individuare i router che
Discovery Protocol 15
forniscono connettività IPv4 ad altre reti IP (non locali).
(IRDP)
9.2 HSRP
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 16
HSRP
Panoramica su HSRP
Cisco fornisce HSRP e HSRP per IPv6 come un modo per evitare di perdere l'accesso alla rete
esterno se il router predefinito fallisce. HSRP è un FHRP proprietario di Cisco progettato per consentire
il failover trasparente di un dispositivo IP first-hop.
HSRP garantisce un'elevata disponibilità di rete fornendo ridondanza di routing del first hop per gli host
IP su reti configurate con un indirizzo gateway IP predefinito. HSRP viene utilizzato in un gruppo di
router per selezionare un dispositivo attivo e un dispositivo in standby. In un gruppo di interfacce
dispositivo, il dispositivo attivo è il dispositivo utilizzato per il routing dei pacchetti; il dispositivo di
standby è il dispositivo che prende il controllo quando il dispositivo attivo non riesce o quando le
condizioni preimpostate sono soddisfatte. La funzione del router di standby HSRP consiste nel
monitorare lo stato operativo del gruppo HSRP e assumere rapidamente la responsabilità di inoltro dei
pacchetti in caso di guasto del router attivo.
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 17
HSRP
Priorità e prelazione HSRP
Il ruolo dei router attivi e di standby viene determinato
durante il processo elettorale HSRP. Per impostazione
predefinita, il router con l'indirizzo IPv4 numericamente più
alto viene eletto come router attivo. Tuttavia, è sempre
meglio controllare come la rete funzionerà in condizioni
normali piuttosto che lasciarla al caso.
• La priorità HSRP può essere utilizzata per
determinare il router attivo.
• Il router con la massima priorità HSRP diventerà il
router attivo.
• Per impostazione predefinita, la priorità HSRP è 100.
• Se le priorità sono uguali, il router con l'indirizzo IPv4
numericamente più alto viene eletto come router
attivo.
• Per configurare un router in modo che sia il router
attivo, utilizzare il comando dell'interfaccia di standby
priority. L'intervallo della priorità HSRP è da 0 a 255.
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 18
HSRP
HSRP Priorità e Prelazione (seguito)
Per impostazione predefinita, dopo che un router diventa il
router attivo, rimarrà il router attivo anche se un altro router
viene online con una priorità HSRP più elevata.
• Per forzare un nuovo processo di elezione HSRP a
aver luogo quando un router con priorità superiore è
online, è necessario abilitare la prelazione utilizzando il
comando di interfaccia standby preempt. La
prelazione è la capacità di un router HSRP di attivare il
processo di rielezione. Con la prelazione abilitata, un
router che viene online con una priorità HSRP più
elevata assumerà il ruolo del router attivo.
• La prelazione consente a un router di diventare il router
attivo solo se ha una priorità maggiore. Un router
abilitato per la prelazione, con uguale priorità ma un
indirizzo IPv4 superiore non precede un router attivo.
Fare riferimento alla topologia nella figura.
Nota: Con la prelazione disabilitata, il router che si avvia per primo
diventerà il router attivo se non ci sono altri router online durante il
processo elettorale. © 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 19
HSRP
Stati e timer HSRP
Stato HSRP Descrizione
Questo stato viene immesso tramite una modifica di configurazione o quando un'interfaccia diventa
Initial
disponibile per la prima volta.
Il router non ha determinato l'indirizzo IP virtuale e non ha ancora visto un messaggio hello dal router
Learn
attivo. In questo stato, il router attende di sentire dal router attivo.
Il router conosce l'indirizzo IP virtuale, ma il router non è né il router attivo né il router standby. Ascolta
Listen
i messaggi hello da quei router.
Il router invia messaggi di ciao periodici e partecipa attivamente all'elezione del router attivo e/o
Speak
standby.
Standby Il router è un candidato per diventare il prossimo router attivo e invia messaggi hello periodici.
I router HSRP attivi e standby inviano pacchetti ciao all'indirizzo multicast del gruppo HSRP
ogni 3 secondi per impostazione predefinita. Il router di standby diventerà attivo se non riceve
un messaggio ciao dal router attivo dopo 10 secondi. È possibile abbassare queste
impostazioni del timer per accelerare il failover o la prelazione. Tuttavia, per evitare un aumento
dell'utilizzo della CPU e modifiche dello stato di standby non necessarie, non impostare il timer
hello inferiore a 1 secondo o il timer di attesa inferiore a 4 secondi.
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 20