IP Servisi - Redudatnost Mrežnog prolaza...HSRP PREEMPT OPCIJA Ostali mrežni servisi PODRAZUMEVANE...

34
IP Servisi - Redudatnost Mrežnog prolaza- Predmet: Distribuirani sistemi Predavač: dr Dušan Stefanović

Transcript of IP Servisi - Redudatnost Mrežnog prolaza...HSRP PREEMPT OPCIJA Ostali mrežni servisi PODRAZUMEVANE...

  • IP Servisi - Redudatnost Mrežnog prolaza-

    Predmet: Distribuirani sistemi

    Predavač: dr Dušan Stefanović

  • Ostali mrežni servisi

    PODRAZUMEVANE VREDNOSTI ZA AD

    IMPLEMENTACIJA VISOKO POUZDANE MREŽE

    • Visoko pouzdana mreža (fault-tolerant network) je otporna na otkaze, zahteva odgovarajuće softverske i hardverske komponente koje automatski identifikuju i zaobilaze problem.

    • Fault-Tolerant mrežni uređaji - Hardver i softver koji je u stanju da automatski detektuje i prevaziđe otkaz bez asistencije sistem inženjera.

    • Visoko pouzdana mreža zahteva redudatnost na nivou uređaja, veza (link), napajanja

    • Otpornost mrežne topologije - Brza konvergencija mreže kada se detektuje otkaz uređaja ili linka

    • Dizajn mrežne topologije - Dobro dizajnirana mrežna topologija nesme da ima tzv. Single point of failure

    Topologija bez redudanse Redudatna topologija

  • Ostali mrežni servisi

    PODRAZUMEVANE VREDNOSTI ZA AD

    o Cilj je obezbediti servis koji je otporan na otkaze (fault tolerance) a istovremenio nam omogućava balansiranje saobraćaja između redudatnih linkova ili rutera (load balancing)

    o Redudatnost ne podrazumeva izmeštanje redudatne opreme na istoj fizičkoj lokaciji

    o Otkaz napajanja

    o Kada obezbeđujemo redudatnost, moramo da znamo od čega žeilimo da se zaštitimo.

    o Redudatnost na nivou uređaja nam ništa ne znači ukoliko otkaže napajanje ili redudatnost na nivou linkova nam ništa ne znači ukoliko linkovi vode ka istom provajderu ili se nalaze u istom zaštitnom omotaču

    IMPLEMENTACIJA VISOKO POUZDANE MREŽE

  • Ostali mrežni servisi

    PODRAZUMEVANE VREDNOSTI ZA AD Ja mogu da prosleđujem pakete do file servera A

    Potrebno je da kontaktiram file server A, ali moj mrežni prolaz ne radi

    PROBLEM NEAKTIVNOG MREŽNOG PROLAZA

  • Ostali mrežni servisi

    PODRAZUMEVANE VREDNOSTI ZA AD

    Redudatni Gateway Protokoli (FHRP)

    • Koriste se nekoliko protokola koji obezbeđuju redudatni default gateway krajnjem uređaju.

    – Hot Standby Routing Protocol (HSRP)

    – Virtual Router Redundancy Protocol (VRRP)

    – Gateway Load Balancing Protocol (GLBP)

  • Ostali mrežni servisi

    PODRAZUMEVANE VREDNOSTI ZA AD

    HSRP (Hot Standby Routing Protocol)

    • Cisco proprietary protokol

    • RFC 2281

    • Method koji obezbeđuje deljenje IP adrese i redudatnost za mrežne prolaze.

    • Protokol koristi:

    – Virtualnu MAC adresu

    – Virtualnu IP adresu

    • Deli se između dva rutera:

    – Active Router

    – Standby Router

    • Ruteri razmenjuju periodično HSRP hello poruke

  • Ostali mrežni servisi

    PODRAZUMEVANE VREDNOSTI ZA AD

    Standby ruter

    • backup ruter u slučaju da aktivni ruter otkaže za subnet.

    • On će u tom slučaju prosleđivati saobraćaj za tu virtualnu IP adresu.

    Virtual ruter

    Virtualni ruter nije realan ruter

    Predstavlja HSRP grupu.

    Virtualni ruter je default gateway što se tiče računara

    Definiše ulogu koju obavlja fizički(aktivni) ruter

    Active ruter

    Aktivni ruter prosleđuje saobraćaj namenjen virtualnoj IP adresi.

    HSRP Logika

  • Ostali mrežni servisi

    PODRAZUMEVANE VREDNOSTI ZA AD

    • Host šalje pakete virtualnom ruteru, fizički paketi se šalju na aktivni ruter koji obrađuje pakete.

    • Bitno: Dodatni HSRP ruteri nisu ni aktivni ni standby već članovi za tu HSRP grupu koji prate stanje aktivnog i standby rutera

    172.16.10.1 0000.0c07.ac01

    172.16.10.201 0010.f6b3.d000

    172.16.10.202 0010.0b79.5800

    Moj default gateway je 172.16.10.1

    ARP Tabela 172.16.10.1 = 0000.0c07.ac01

    HSRP Logika

  • Ostali mrežni servisi

    PODRAZUMEVANE VREDNOSTI ZA AD

    • Aktivni ruter definiše svoje stanje slanjem hello poruka (default svakih 3 sekunde)

    – Šalju ih aktivni i standby ruteri.

    – Multicast 224.0.0.2 (“svi ruteri”) koristeći UDP port 1985

    • Ruter koji ima najveći standby prioritet je aktivni ruter.

    – 0 to 255 (default je 100)

    – U suprotnom, bira se ruter na najvećom IP adresom

    • Kada preempt opcija nije konfigurisana, prvi ruter koji inicira HSRP komunikaciju je aktivni ruter.

    172.16.10.1 0000.0c07.ac01

    172.16.10.201 0010.f6b3.d000

    172.16.10.202 0010.0b79.5800

    Moj default gateway je 172.16.10.1

    ARP Tabela 172.16.10.1 = 0000.0c07.ac01

    HSRP Hello: Active HSRP Hello: Standby

    HSRP Logika

  • Ostali mrežni servisi

    PODRAZUMEVANE VREDNOSTI ZA AD

    • Drugi ruter u HSRP grupi je onaj sa drugim najvećim prioritetom ili drugi tokom inicijalizacije je standby ruter.

    – Nadgleda status primarnog rutera

    – Veoma brzo preuzima odgovornost aktivnog rutera ukoliko aktivni otkaže.

    • Standby ruter šalje hello poruke obaveštavajući ostale rutere u svojoj HSRP grupi o svom statusu.

    172.16.10.1 0000.0c07.ac01 172.16.10.201

    0010.f6b3.d000 172.16.10.202

    0010.0b79.5800

    Moj default gateway je 172.16.10.1

    ARP Tabela 172.16.10.1 = 0000.0c07.ac01

    HSRP Hello: Standby

    HSRP Logika

  • Ostali mrežni servisi

    PODRAZUMEVANE VREDNOSTI ZA AD

    • Virtualni ruter predstavlja default gateway za računare.

    – Zadaje mu se:

    • IP address

    • Virtualna MAC adresa

    – Aktivni ruter preuzima ulogu virtualnog rutera.

    172.16.10.1 0000.0c07.ac01

    172.16.10.201 0010.f6b3.d000

    172.16.10.202 0010.0b79.5800

    Moj default gateway je 172.16.10.1

    ARP Tabela 172.16.10.1 = 0000.0c07.ac01

    Ja primam i prosleđujem pakete koji su

    namenjeni virtualnom

    ruteru.

    HSRP Logika

  • Ostali mrežni servisi

    PODRAZUMEVANE VREDNOSTI ZA AD

    • Kada aktivni ruter otkaže, standby HSRP ruter prestaće da prima hello poruke, standby ruter će preuzeti ulogu aktivnog rutera.

    – Kada holdtime interval istekne (default 10 sekundi).

    • Novi aktivni ruter fizički preuzima ulogu virtualnog rutera, krajnja stanica nece detektovati prekid servisa

    172.16.10.1 0000.0c07.ac01

    172.16.10.201 0010.f6b3.d000

    172.16.10.202 0010.0b79.5800

    Moj default gateway je 172.16.10.1

    ARP Tabela 172.16.10.1 = 0000.0c07.ac01

    HSRP Hello’s: Active HSRP Hello’s

    Ja ne primam Hello poruke od Aktivnog rutera (10 secs), Ja

    ću od ovog trenutka prosleđivati pakete koji su namenjeni virtualnom ruteru.

    New Active Router

    HSRP Logika

  • Ostali mrežni servisi

    PODRAZUMEVANE VREDNOSTI ZA AD

    • ukoliko otkaže samo aktivni ruter:

    – Standby preuzima njegovu funkciju.

    – Ukoliko postoji više rutera koji pripadaju toj grupi, oni će se boriti za ulogu standby rutera .

    – Novi aktivni ruter ostaće aktivan čak ukoliko se bivši aktivni ruter pojavi sa većim prioritetom, osim ako nije konfigurisana preempt opcija.

    172.16.10.1 0000.0c07.ac01

    172.16.10.201 0010.f6b3.d000

    172.16.10.202 0010.0b79.5800

    Moj default gateway je 172.16.10.1

    ARP Tabela 172.16.10.1 = 0000.0c07.ac01

    HSRP Logika

  • Ostali mrežni servisi

    PODRAZUMEVANE VREDNOSTI ZA AD

    DLS1

    interface vlan 10

    ip add 172.16.10.201 255.255.255.0

    standby 1 priority 200

    standby 1 ip 172.16.10.1

    standby 1 preempt

    DLS2

    interface vlan 10

    ip add 172.16.10.202 255.255.255.0

    standby 1 priority 100

    standby 1 ip 172.16.10.1

    standby 1 preempt

    HSRP VIRTUALNA IP

  • Ostali mrežni servisi

    PODRAZUMEVANE VREDNOSTI ZA AD Switch(config-if)#standby group-

    number ip virtual-ip-address

    group-number odnosi se na HSRP standby grupu. Group number vrednost se kreće od 0 do 255.

    0 je default

    Većina Cisco uređaja podržava do 16 grupa.

    Svaki VLAN ne mora da ima svoj broj grupe.

    Broj grupe je lokalno značajan za taj VLAN ili interfejs, dok za drugi VLAN može biti isti

    DLS1

    interface vlan 10

    ip add 172.16.10.201 255.255.255.0

    standby 1 priority 200

    standby 1 ip 172.16.10.1

    standby 1 preempt

    interface vlan 20

    ip add 172.16.20.202 255.255.255.0

    standby 1 priority 210

    standby 1 ip 172.16.20.1

    standby 1 preempt

    interface vlan 30

    ip add 172.16.30.202 255.255.255.0

    standby 1 priority 220

    standby 1 ip 172.16.30.1

    standby 1 preempt

    HSRP GRUPA

  • Ostali mrežni servisi

    PODRAZUMEVANE VREDNOSTI ZA AD DLS1 interface vlan 10

    ip add 172.16.10.201 255.255.255.0

    standby 1 priority 200

    standby 1 ip 172.16.10.1

    standby 1 preempt

    DLS2

    interface vlan 10

    ip add 172.16.10.202 255.255.255.0

    standby 1 priority 100

    standby 1 ip 172.16.10.1

    standby 1 preempt

    Switch(config-if)#standby

    group-number priority

    priority-value

    o priority-vrednost je broj na osnovu kojeg se određuje uloga standby rutera.

    o Opseg vrednosti je od 0 do 255; default je 100.

    o Ruter koji za istu HSRP grupu ima najveći prioritet postaje forwarding ruter.

    o Ukoliko ruteri imaju isti prioritet, najveća fizička IP adresa na interfejs rutera se koristi za izbor aktivnog rutera.

    o U praksi ruter na kojem se prvo pokrene HSRP proces postaće aktivni ruter.

    o Rešenje je preempt opcija

    HSRP PRIORITY

  • Ostali mrežni servisi

    PODRAZUMEVANE VREDNOSTI ZA AD

    Hellotime i Holdtime parametri su konfigurabilni.

    Switch(config-ig)# standby group timers [msec] hellotime [msec]

    holdtime

    o Hellotime

    – Default = 3 sekunde

    – Vrednosti se kreću od 1 do 255.

    o Holdtime

    – Default = 10 sekunde

    – Vrednosti se kreću od 1 do 255.

    o Tajmer može biti u millisekundama (msec ključna reč).

    o Hello timer se obično podešava na 200 msec a hold time je 700 msec.

    o Da bi postavili default standby vrednost za tajmer, sintaksa je :

    no standby group-number timers

    HSRP TAJMERI

  • Ostali mrežni servisi

    PODRAZUMEVANE VREDNOSTI ZA AD

    DLS1 ima prioritet 200

    DLS2 ima default prioritet 100.

    Ko će biti aktivni ruter?

    DLS1 je aktivni ruter koji će prosleđivati pakete namenjene virtualnoj well-known MAC adresi:

    0000.0c07.acxx

    gde xx predstavlja HSRP identifikator grupe.

    DLS1

    interface vlan 10

    ip add 172.16.10.201 255.255.255.0

    standby 1 priority 200

    standby 1 ip 172.16.10.1

    standby 1 preempt

    DLS2

    interface vlan 10

    ip add 172.16.10.202 255.255.255.0

    standby 1 priority 100

    standby 1 ip 172.16.10.1

    standby 1 preempt

    HSRP VIRTUALNA MAC ADRESA

  • Ostali mrežni servisi

    PODRAZUMEVANE VREDNOSTI ZA AD DLS1 interface vlan 10

    ip add 172.16.10.201 255.255.255.0

    standby 1 priority 200

    standby 1 ip 172.16.10.1

    standby 1 preempt

    DLS2

    interface vlan 10

    ip add 172.16.10.202 255.255.255.0

    standby 1 priority 100

    standby 1 ip 172.16.10.1

    standby 1 preempt

    Standby ruter automatski preuzima ulogu aktivnog rutera kada aktivni ruter otkaže ili mu se isključi servis.

    Novi aktivni ruter ostaće aktivan čak i kada se pojavi bivši aktivni ruter koji ima veći prioritet.

    Bivši aktivni ruter može da se konfiguriše i povrati ulogu aktivnog rutera nad ruterom koji ima manji prioritet.

    Komanda kojom ruter vraća ulogu aktivnog rutera:

    Switch(config-if)#standby

    group-number preempt

    [delay [minimum

    seconds] [reload

    seconds]]

    Preempt opcija se isključuje:

    Switch(config-if)#no

    standby group-number

    preempt

    HSRP PREEMPT OPCIJA

  • Ostali mrežni servisi

    PODRAZUMEVANE VREDNOSTI ZA AD DLS1 interface vlan 10

    ip add 172.16.10.201 255.255.255.0

    standby 1 priority 200

    standby 1 ip 172.16.10.1

    standby 1 preempt

    DLS2

    interface vlan 10

    ip add 172.16.10.202 255.255.255.0

    standby 1 priority 100

    standby 1 ip 172.16.10.1

    standby 1 preempt

    HSRP KAŠNJENJE (DELAY) Switch(config-if)#standby group-

    number preempt [delay

    [minimum seconds] [reload

    seconds]]

    Default: Ruter će automatski preuzeti ulogu aktivnog rutera ukoliko ima bolje parametre.

    minimum: Ruter će sačekati (0 do 3600 sekunde) pre nego što pokuša da preuzme ulogu aktivnog rutera.

    Ovo vreme počinje da teče od trenutka kada se:

    Interfejs podigne

    HSRP se konfiguriše

    reload: Ruter će sačekati (0 do 3600 sekundi) nakon restartovanja pre nego što pokuša da preuzme ulogu aktivnog rutera.

    Ovo je korisno da bi ruter sačekao da ruting protokol konvergira.

  • Ostali mrežni servisi

    PODRAZUMEVANE VREDNOSTI ZA AD

    HSRP AUTENTIFIKACIJA

    DLS1

    interface vlan 10

    ip add 172.16.10.201 255.255.255.0

    standby 1 priority 200

    standby 1 ip 172.16.10.1

    standby 1 preempt

    standby 1 authentication nosecret

    DLS2

    interface vlan 10

    ip add 172.16.10.202 255.255.255.0

    standby 1 priority 100

    standby 1 ip 172.16.10.1

    standby 1 preempt

    standby 1 authentication nosecret

    Switch(config-if)# standby

    group-number authentication

    string

    o Lozinka se šalje kao čist tekst (plain text) za autentifikaciju HSRP peer-a.

    o Može vrlo lako da se presretne i zloupotrebi.

    o Ideja je da se spreči ruter učestvovanja u HSRP grupi.

  • Ostali mrežni servisi

    PODRAZUMEVANE VREDNOSTI ZA AD

    HSRP AUTENTIFIKACIJA

    DLS1

    interface vlan 10

    ip add 172.16.10.201 255.255.255.0

    standby 1 priority 200

    standby 1 ip 172.16.10.1

    standby 1 preempt

    standby 1 authentication md5 key-string nosecret

    DLS2

    interface vlan 10

    ip add 172.16.10.202 255.255.255.0

    standby 1 priority 100

    standby 1 ip 172.16.10.1

    standby 1 preempt

    standby 1 authentication md5 key-string nosecret

    Switch(config-if)# standby

    group-number authentication

    md5 key-string [0|7] string

    o Bezbedniji je od plain text autentifikacije

    o Može da koristi lanac ključeva (key chains) ukoliko želimo da koristimo više ključeva:

    Switch(config-if)# standby group

    authentication md5 key-chain hsrp1

    Switch(config)# key chain hsrp1

    Switch(config-keychain)# key 1

    Switch(config-keychain-key)# key-

    string secretkey

  • Ostali mrežni servisi

    PODRAZUMEVANE VREDNOSTI ZA AD Initial Initial

    Listen Listen

    Active Speak

    Standby Listen

    Speak Speak

    Standby

    Router A Priority

    100

    Router B Priority

    50

    HSRP Standby Group 1

    Ruter B saznaje da ruter A ima veći prioritet,ruter B se vraća u listen stanje.

    Router A ne dobija poruku sa većim prioritetom, promoviše sebe u standby.

    Router A ne dobija poruku od aktivnog rutera, promoviše sebe u aktivni ruter.

    Ostali ruteri ostaju u ovom stanju.

    Initial state— Ovo je početno stanje, ruter ulazi u ovo stanje nakon promene konfiguracije ili inicijalizacije interfejsa.

    Learn state— Ruter još nije odredio virtualnu IP adresu, i još nije primio hello poruku od aktivnog rutera. U ovom stanju ruter čeka da čuje poruku od aktivnog rutera.

    Listen state— Ruter zna virtualnu IP adresu, ali nije ni aktivni ni standby ruter. Svi ruteri koji pripadaju istoj HSRP grupi a nisu ni aktivni ni standby ruteri ostaju u ovom stanju

    Speak state— HSRP ruteri u ovom stanju periodično šalju hello poruke i aktivno učestvuju u izbor aktivnog i standby rutera. Ruter ostaje u ovom stanju sve dok ne postane aktivni ili standby ruter.

    Standby state— U ovom stanju, HSRP ruter je kandidat da postane aktivni ruter, periodično šalje hello poruke . Za HSRP grupu mora da postoji najmanje jedan standby ruter.

    Active state— U ovom stanju, ruter prosleđuje pakete koji su namenjeni virtualnoj IP i MAC adresi za tu HSRP grupu. Aktivni ruter periodično šalje hello poruke.

    Learn Learn

    HSRP STANJA

  • Ostali mrežni servisi

    PODRAZUMEVANE VREDNOSTI ZA AD R1 interface gig 0/2

    ip address 10.10.10.10 255.255.255.0

    standby 1 priority 120

    standby 1 preempt

    standby 1 ip 10.10.10.1

    R2

    interface gig 0/2

    ip address 10.10.10.11 255.255.255.0

    standby 1 priority 110

    standby 1 preempt

    standby 1 ip 10.10.10.1

    10.10.10.10/24 10.10.10.11/24 10.10.10.1/24

    Virtual Router

    HSRP IMPLEMENTACIJA NA RUTERU

  • Ostali mrežni servisi

    PODRAZUMEVANE VREDNOSTI ZA AD

    HSRP Load Balancing

    Može se podesiti da ruter za jednu HSRP grupu aktivno prosleđuje saobraćaj, dok za drugu HSRP grupu može imati ulogu standby rutera .

    Svaka standby grupa emulira poseban virtualni ruter

    HSRP nije istinski load balancig protokol kao što je to GLBP protokol

    Gateway: 172.16.10.1

    Gateway: 172.16.10.1

    Gateway: 172.16.10.2

    Gateway: 172.16.10.2

  • Ostali mrežni servisi

    PODRAZUMEVANE VREDNOSTI ZA AD

    Oba DLS1 i DLS2 su članovi HSRP grupe 1 i 2.

    • DLS1:

    –Aktivna uloga za grupu 1

    –Standby uloga za grupu 2

    • DLS2:

    –Aktivna uloga za grupu 2

    –Standby uloga za grupu 1

    Bitno: Teorijski mogu se konfigurisati do 255 standby grupa za svaki VLAN ili interfejs.

    Povećanje broja grupa u kojima ruter učestvuje, uvećava na tom ruteru menagment komunikaciju što može negativno uticati na performanse rutera.

    Gateway: 172.16.10.1

    Gateway: 172.16.10.1

    Gateway: 172.16.10.2

    Gateway: 172.16.10.2

    HSRP Load Balancing

  • Ostali mrežni servisi

    PODRAZUMEVANE VREDNOSTI ZA AD

    Gateway: 172.16.10.1

    Gateway: 172.16.10.1

    Gateway: 172.16.10.2

    Gateway: 172.16.10.2

    HSRP Load Balancing DLS1

    interface vlan 10

    ip add 172.16.10.82 255.255.255.0

    standby 1 priority 200

    standby 1 ip 172.16.10.1

    standby 1 preempt

    standby 2 priority 100

    standby 2 ip 172.16.10.2

    standby 2 preempt

    DLS2

    interface vlan 10

    ip add 172.16.10.169 255.255.255.0

    standby 1 priority 100

    standby 1 ip 172.16.10.1

    standby 1 preempt

    standby 2 priority 200

    standby 2 ip 172.16.10.2

    standby 2 preempt

  • Ostali mrežni servisi

    PODRAZUMEVANE VREDNOSTI ZA AD

    HSRP praćenje interfejsa

    • Primarni T1 link otkaže.

    • Bez HSRP-a, ruter A detektovaće otkaz linka i poslaće ICMP redirect ka ruteru B.

    Aktivni Ruter

    X

    Ruter A šalje ICMP Redirect Hostu, ukazujući na Ruter B.

    Host sada šalje pakete Ruteru B.

  • Ostali mrežni servisi

    PODRAZUMEVANE VREDNOSTI ZA AD

    o Kada je HSRP omogućen, ICMP redirect treba isključiti. o Konfiguracijom HSRP-a na interfejsu Cisco rutera automatski se isključuje

    ICMP redirect, na taj način se obezbeđuje da stvarne IP adrese ne zamene virtualnu IP adresu.

    o Postoji problem ukoliko link koji povezuje aktivni ruter otkaže, jer i dalje će ruter A tvrditi da je aktivni ruter a ICMP redirect nece raditi.

    Aktivni Ruter

    X

    Ruter A i dalje šalje HSRP Hello poruke.

    Host nastavlja da šalje pakete preko rutera A.

    HSRP praćenje interfejsa

  • Ostali mrežni servisi

    PODRAZUMEVANE VREDNOSTI ZA AD

    o Interface tracking omogućava promenu priority rutera na osnovu stanja interfejsa koji se prati.

    Aktivni Ruter

    X

    Ruter A i dalje šalje HSRP Hello poruke.

    Host nastavlja da šalje pakete preko rutera A.

    HSRP praćenje interfejsa

  • Ostali mrežni servisi

    PODRAZUMEVANE VREDNOSTI ZA AD

    • E0 interfejs na ruteru A prati stanje S1 interfejsa.

    • Ukoliko link S1 otkaže, ruter će automatski da dekrementira priority vrednost na tom interfejsu (default 10 po praćenom interfejsu) i prestaće da šalje Hello poruke na interfejs E0.

    • Ruter B preuzima ulogu aktivnog rutera čim istekne holdtime period jer će ruter A prestati da šalje hello poruke na E0 interfejs.

    Aktivni Ruter

    X

    Ruter A nadgleda S1 interfejs i automatski dekrementira svoj priority i na taj način gubi status aktivnog rutera

    Host sada šalje pakete Ruteru B Ruter B preuzima ulogu

    aktivnog rutera nakon isteka holddown tajmera

    HSRP praćenje interfejsa

  • Ostali mrežni servisi

    PODRAZUMEVANE VREDNOSTI ZA AD

    Router A

    interface Ethernet0

    ip address 171.16.6.5 /24

    no ip redirects

    standby 1 priority 105

    standby 1 preempt

    standby 1 ip 171.16.6.100

    standby 1 track Serial1

    interface Serial1

    ip address 171.16.2.5 /24

    Router B

    interface Ethernet0

    ip address 171.16.6.6 /24

    no ip redirects

    standby 1 priority 100

    standby 1 preempt

    standby 1 ip 172.16.6.100

    standby 1 track Serial1

    interface Serial1

    ip address 171.16.7.6 /24

    HSRP praćenje interfejsa

  • PODRAZUMEVANE VREDNOSTI ZA AD

    RouterA#show standby

    Ethernet0 - Group 1

    Local state is Active, priority 105, may preempt

    Hellotime 3 holdtime 10

    Next hello sent in 00:00:01.028

    Hot standby IP address is 171.16.6.100 configured

    Active router is local

    Standby router is 171.16.6.6 expires in 00:00:08

    Tracking interface states for 1 interface, 1 up:

    Up Serial1

    RouterB#show standby

    Ethernet0 - Group 1

    Local state is Standby, priority 100, may preempt

    Hellotime 3 holdtime 10

    Next hello sent in 00:00:00.772

    Hot standby IP address is 171.16.6.100

    Active router is 171.16.6.5 expires in 00:00:09

    Standby router is local

    Standby virtual mac address is 0000.0c07.ac01

    Tracking interface states for 1 interface, 1 up:

    Up Serial1

    PRE OTKAZA PRAĆENOG LINKA

  • Ostali mrežni servisi

    PODRAZUMEVANE VREDNOSTI ZA AD

    POSLE OTKAZA PRAĆENOG LINKA RouterA#show standby

    Ethernet0 - Group 1

    Local state is Standby, priority 95, may preempt

    Hellotime 3 holdtime 10

    Next hello sent in 00:00:01.028

    Hot standby IP address is 171.16.6.100 configured

    Active router is 171.16.6.6 expires in 00:00:08

    Standby router is local

    Tracking interface states for 1 interface, 0 up:

    Down Serial1

    RouterB#show standby

    Ethernet0 - Group 1

    Local state is Active, priority 100, may preempt

    Hellotime 3 holdtime 10

    Next hello sent in 00:00:00.772

    Hot standby IP address is 171.16.6.100

    Active router is local

    Standby router is 171.16.6.5 expires in 00:00:09

    Standby virtual mac address is 0000.0c07.ac01

    Tracking interface states for 1 interface, 1 up:

    Up Serial1