V každé IP síti je výchozí brána klíčovým prvkem – bez ní se zařízení nedostanou mimo svou podsíť. Pokud tato brána selže, znamená to výpadek konektivity. Proto je důležité nasadit mechanismus vysoké dostupnosti pomocí protokolů skupiny FHRP: HSRP, VRRP a GLBP. V tomto článku si vysvětlíme, jak fungují, jak se konfigurují na Cisco zařízeních a který zvolit pro konkrétní potřeby.
Výchozí brána je IP adresa, přes kterou klienti komunikují se zařízeními mimo vlastní podsíť. Pokud brána není dostupná, celá síťová komunikace mimo LAN se přeruší. Abychom tomu předešli, používáme protokoly FHRP pro zajištění redundance a spolehlivosti.
interface vlan 10 ip address 192.168.10.2 255.255.255.0 standby 10 ip 192.168.10.1 standby 10 priority 110 standby 10 preempt
interface vlan 10 ip address 192.168.10.3 255.255.255.0 vrrp 10 ip 192.168.10.1 vrrp 10 priority 120 vrrp 10 preempt
V obou případech klienti používají IP adresu 192.168.10.1
jako bránu. O funkčnost se stará jeden aktivní router, druhý převezme provoz v případě selhání.
Protokol | Výhody | Nevýhody |
---|---|---|
HSRP | Snadná konfigurace, stabilní, plná podpora Cisco | Pouze aktivní–pasivní model, žádné rozložení zátěže |
VRRP | Standardizovaný, vhodný pro různá zařízení | Podobné omezení jako HSRP, bez load balancingu |
GLBP | Rozložení zátěže mezi více brán, vyšší dostupnost | Pouze pro Cisco zařízení, složitější konfigurace |
Vyzkoušejte kurz NA2 – Přepínání v sítích, VLAN a konfigurace přepínačů Cisco, kde si na reálných zařízeních Cisco prakticky vyzkoušíte konfiguraci všech FHRP protokolů, správu VLAN, trunky i zajištění dostupnosti brány.
Viac informacií preberáme na kurze: