Jak zabránit výpadkům brány díky protokolům HSRP, VRRP a GLBP

V každé IP síti je výchozí brána klíčovým prvkem – bez ní se zařízení nedostanou mimo svou podsíť. Pokud tato brána selže, znamená to výpadek konektivity. Proto je důležité nasadit mechanismus vysoké dostupnosti pomocí protokolů skupiny FHRP: HSRP, VRRP a GLBP. V tomto článku si vysvětlíme, jak fungují, jak se konfigurují na Cisco zařízeních a který zvolit pro konkrétní potřeby.

1. Význam výchozí brány pro funkční síť

Výchozí brána je IP adresa, přes kterou klienti komunikují se zařízeními mimo vlastní podsíť. Pokud brána není dostupná, celá síťová komunikace mimo LAN se přeruší. Abychom tomu předešli, používáme protokoly FHRP pro zajištění redundance a spolehlivosti.

2. Přehled FHRP protokolů (HSRP, VRRP, GLBP)

3. Konfigurace HSRP a VRRP na Cisco přepínačích

HSRP – příklad konfigurace:

interface vlan 10
 ip address 192.168.10.2 255.255.255.0
 standby 10 ip 192.168.10.1
 standby 10 priority 110
 standby 10 preempt

VRRP – příklad konfigurace:

interface vlan 10
 ip address 192.168.10.3 255.255.255.0
 vrrp 10 ip 192.168.10.1
 vrrp 10 priority 120
 vrrp 10 preempt

V obou případech klienti používají IP adresu 192.168.10.1 jako bránu. O funkčnost se stará jeden aktivní router, druhý převezme provoz v případě selhání.

4. Výhody a nevýhody jednotlivých protokolů

Protokol Výhody Nevýhody
HSRP Snadná konfigurace, stabilní, plná podpora Cisco Pouze aktivní–pasivní model, žádné rozložení zátěže
VRRP Standardizovaný, vhodný pro různá zařízení Podobné omezení jako HSRP, bez load balancingu
GLBP Rozložení zátěže mezi více brán, vyšší dostupnost Pouze pro Cisco zařízení, složitější konfigurace

Chcete si vyzkoušet HSRP, VRRP a GLBP v praxi?

Vyzkoušejte kurz NA2 – Přepínání v sítích, VLAN a konfigurace přepínačů Cisco, kde si na reálných zařízeních Cisco prakticky vyzkoušíte konfiguraci všech FHRP protokolů, správu VLAN, trunky i zajištění dostupnosti brány.

Jak začít programovat?

Úvod do programování pro každého bez předchozích znalostí.

Stáhněte si náš ebook teď výjimečně zdarma!!!

Viac informacií preberáme na kurze:

Kurz NA2 - Přepínání v sítích, VLAN a konfigurace přepínačů Cisco

Marián Knězek