In dem Dokumentationssatz für dieses Produkt wird die Verwendung inklusiver Sprache angestrebt. Für die Zwecke dieses Dokumentationssatzes wird Sprache als „inklusiv“ verstanden, wenn sie keine Diskriminierung aufgrund von Alter, körperlicher und/oder geistiger Behinderung, Geschlechtszugehörigkeit und -identität, ethnischer Identität, sexueller Orientierung, sozioökonomischem Status und Intersektionalität impliziert. Dennoch können in der Dokumentation stilistische Abweichungen von diesem Bemühen auftreten, wenn Text verwendet wird, der in Benutzeroberflächen der Produktsoftware fest codiert ist, auf RFP-Dokumentation basiert oder von einem genannten Drittanbieterprodukt verwendet wird. Hier erfahren Sie mehr darüber, wie Cisco inklusive Sprache verwendet.
Cisco hat dieses Dokument maschinell übersetzen und von einem menschlichen Übersetzer editieren und korrigieren lassen, um unseren Benutzern auf der ganzen Welt Support-Inhalte in ihrer eigenen Sprache zu bieten. Bitte beachten Sie, dass selbst die beste maschinelle Übersetzung nicht so genau ist wie eine von einem professionellen Übersetzer angefertigte. Cisco Systems, Inc. übernimmt keine Haftung für die Richtigkeit dieser Übersetzungen und empfiehlt, immer das englische Originaldokument (siehe bereitgestellter Link) heranzuziehen.
Dieses Dokument beschreibt die am häufigsten gestellten Fragen zum Hot Standby Router Protocol (HSRP).
A. Ja, der Standby-Router übernimmt die Aufgaben nach Ablauf der Haltezeit. Standardmäßig entspricht dies einem Versäumnis von drei Hello-Paketen vom aktiven Router. Die tatsächliche Konvergenzzeit hängt von den für die Gruppe konfigurierten HSRP-Timern und möglicherweise von der Konvergenz der Routing-Protokolle ab. Der HSRP Hello-Timer ist standardmäßig auf drei und der Hold-Time-Timer auf zehn gesetzt.
A: Ja. Für Plattformen der unteren Leistungsklasse wie die 4x00-Serie und frühere Versionen wird er jedoch nicht empfohlen. Wenn dieselbe Gruppennummer mehreren Standby-Gruppen zugewiesen wird, wird eine nicht eindeutige MAC-Adresse erstellt. Diese wird als MAC-Adresse des Routers angesehen und herausgefiltert, wenn mehr als ein Router in einem LAN aktiv wird. Dieses Verhalten kann sich in zukünftigen Versionen von Cisco IOS® ändern.
Hinweis: Die 4x00-Serie und frühere Versionen verfügen nicht über die erforderliche Hardware, um auf Ethernet-Schnittstellen jeweils mehr als eine MAC-Adresse zu unterstützen. Die Cisco 3600- und neuere Plattformen unterstützen jedoch mehrere MAC-Adressen an allen Ethernet-Schnittstellen.
A. Wenn der Status einer verfolgten Schnittstelle in "Down" (Nicht verfügbar) wechselt, setzt der aktive Router seine Priorität herab. Der Standby-Router liest diesen Wert aus dem Prioritätsfeld für das hello-Paket und wird aktiv, wenn dieser Wert unter seiner eigenen Priorität liegt und die Standby-Preemption konfiguriert ist. Sie können festlegen, um wie viel der Router die Priorität herabsetzen muss. Standardmäßig verringert es seine Priorität um zehn.
A. Im Prioritätsfeld werden der aktive Router und der Standby-Router für die jeweilige Gruppe ausgewählt. Bei gleicher Priorität wird der Router mit der höchsten IP-Adresse für die jeweilige Gruppe als aktiv ausgewählt. Wenn die Gruppe aus mehr als zwei Routern besteht, bestimmt die zweithöchste IP-Adresse den Standby-Router, und die anderen Router befinden sich im Listen-Status.
Hinweis: Wenn keine Priorität konfiguriert ist, wird der Standardwert 100 verwendet.
A. Ethernet: 256 pro Router FDDI: 256 pro Router Token Ring: 3 pro Router (verwendet reservierte funktionale Adresse).
A. Ein HSRP-fähiger Router mit konfigurierter Freischaltung versucht, die Kontrolle als aktiver Router zu übernehmen, wenn seine Hot-Standby-Priorität höher ist als die des aktuell aktiven Routers. Der Befehl standby preempt wird in Situationen benötigt, in denen eine Statusänderung einer verfolgten Schnittstelle dazu führen soll, dass ein Standby-Router den aktiven Router übernimmt. Ein aktiver Router verfolgt beispielsweise eine andere Schnittstelle und setzt deren Priorität herab, wenn diese ausfällt. Die Priorität des Standby-Routers ist nun höher, und er erkennt die Statusänderung im Prioritätsfeld für das hello-Paket. Wenn die Freischaltung nicht konfiguriert ist, kann sie nicht übernommen werden, und es findet kein Failover statt.
Antwort: Ja. Weitere Informationen finden Sie unter Lastverteilung mit HSRP.
Antwort: Nein, das HSRP unterstützt kein direktes Dial-on-Demand-Routing (DDR). Sie können sie jedoch so konfigurieren, dass sie eine serielle Schnittstelle nachverfolgt und bei einem Ausfall der WAN-Verbindung den aktiven Router durch den Standby-Router ersetzt. Der Befehl zum Verfolgen des Status einer Schnittstelle lautet standby <group#> track </group#>.
A. Nein, dies ist normalerweise für alle Hosts und/oder Server im LAN transparent und kann bei hohem Datenverkehr eines Routers wünschenswert sein. Um dies zu ändern, konfigurieren Sie einen günstigeren Preis für die Verbindung, die für den/die entfernten Router/Router verwendet werden soll.
A.: Sie können die Plattformen mit HSRP mischen, aber aufgrund der Hardwarebeschränkungen der Plattform der unteren Leistungsklasse können Sie nicht mehrere HSRP (MHSRP) unterstützen.
Antwort: Die Tabellen für den inhaltsadressierbaren Speicher (CAM) enthalten eine Zuordnung der HSRP-MAC-Adresse zum Port, an dem sich der aktive Router befindet. Auf diese Weise können Sie feststellen, wie der Switch den HSRP-Status wahrnimmt.
A. Standardmäßig verwendet das HSRP die vorab zugewiesene virtuelle HSRP-MAC-Adresse auf Ethernet und FDDI oder die funktionale Adresse auf dem Token Ring. Um das HSRP so zu konfigurieren, dass es die Burn-In-Adresse der Schnittstelle als virtuelle MAC-Adresse anstelle der Standardadresse verwendet, verwenden Sie den Befehl standby use-bia.
Wenn beispielsweise auf dem Token-Ring Source Route Bridging verwendet wird, wird ein Routing Information Field (RIF) mit der virtuellen MAC-Adresse im RIF-Cache des Hosts gespeichert. Die RIF gibt den Pfad und den letzten Ring an, über den die MAC-Adresse erreicht wurde. Wenn Router in den aktiven Zustand übergehen, senden sie unnötige ARPs (Address Resolution Protocols), um die ARP-Tabelle des Hosts zu aktualisieren. Dies wirkt sich jedoch nicht auf den RIF-Cache der Hosts im Bridge-Ring aus. Diese Situation kann dazu führen, dass Pakete für den vorherigen aktiven Router an den Ring überbrückt werden. Um dies zu vermeiden, verwenden Sie den Befehl standby use-bia. Der Router verwendet nun seine eingebrannte MAC-Adresse als virtuelle MAC-Adresse.
Die Verwendung des Befehls standby use-bia hat folgende Nachteile:
A. Sie können die Network Address Translation (NAT) und HSRP auf demselben Router konfigurieren. Ein Router, der NAT ausführt, enthält jedoch Statusinformationen für den Datenverkehr, der über ihn übertragen wird. Wenn dies der aktive HSRP-Router ist und der HSRP-Standby übernimmt, gehen die Statusinformationen verloren.
Hinweis: Stateful NAT (SNAT) kann HSRP für ein Failover nutzen. Weitere Informationen finden Sie unter NAT Stateful Failover of Network Address Translation. Die Unterstützung statischer NAT-Zuordnungen mit HSRP für hohe Verfügbarkeit ist eine weitere Funktion, die NAT und HSRP interagieren lässt. Wenn die statische NAT mit derselben IP auf jedem Router konfiguriert ist, geben die Router einander die MAC-Adressen bekannt, und die Router zeigen die Fehlermeldung %IP-4-DUPADDR: Duplicate address [IP-Adresse] auf [Schnittstelle] an, die von [MAC-Adresse] stammt. Weitere Informationen finden Sie unter NAT - Static Mapping Support with HSRP for High Availability.
Hinweis: Das Ende des SNAT-Lebenszyklus wurde angekündigt und im Januar 2012 eingestellt. Weitere Informationen finden Sie in der Ankündigung des Vertriebsendes und des Produktlebenszyklusendes für Cisco IOS Stateful Failover of Network Address Translation (SNAT).
A. Die Zieladresse der HSRP Hello-Pakete ist die Multicast-Adresse aller Router (224.0.0.2). Die Quelladresse ist die primäre IP-Adresse des Routers, der der Schnittstelle zugewiesen ist.
A. UDP, da HSRP auf dem UDP-Port 1985 ausgeführt wird.
A. HSRP Hello-Pakete werden an die Multicast-Adresse 224.0.0.2 mit dem UDP-Port 1985 gesendet. Wenn eine ACL auf eine HSRP-Schnittstelle angewendet wird, stellen Sie sicher, dass Pakete, die an 224.0.0.2 auf dem UDP-Port 1985 gerichtet sind, zulässig sind.
A. Wenn Router im HA-Modus konfiguriert werden (und zwischen ihnen HSRP ausgeführt wird), fungieren der aktive Router und der Standby-Router als eine logische Einheit und verwenden dieselbe IP- und MAC-Adresse. Nur der aktive Router generiert den Abrechnungsdatensatz mit einer bestimmten virtuellen IP-Adresse und aktualisiert den TACACS-/RADIUS-Server. Wenn das Standby-Gerät den Abrechnungsdatensatz mit derselben Adresse generiert, liegen im RADIUS/TACACS-Backend-Server doppelte Daten vor. Aus diesem Grund generiert der Standby-Router keine Abrechnungsdatensätze, um eine Duplizierung von Daten zu vermeiden.
A.: Die VLAN-Übersetzung und das HSRP können in einem Cisco Catalyst Switch der Serie 6500 zusammen konfiguriert werden, vorbehaltlich der Einschränkungen, die durch die VLAN-Übersetzung festgelegt wurden. Weitere Informationen finden Sie unter VLAN Translation Guidelines and Restrictions (Richtlinien und Einschränkungen zur VLAN-Übersetzung).
Antwort: Es ist nicht möglich, die HSRP-Konfiguration zum Verfolgen der GRE-Tunnelschnittstelle zu verwenden. Die Tunnelschnittstelle fällt jedoch nie aus, und die Strecke löst niemals ein Failover aus.
A. Die einzige Möglichkeit, einen Failover ohne Herunterfahren der Schnittstelle zu ermöglichen, besteht darin, die Priorität in der HSRP-Konfiguration manuell zu ändern.
A. Ja, es ist möglich, HSRP auf den für 802.1q konfigurierten Schnittstellen auszuführen. Stellen Sie sicher, dass beide Seiten des Trunks für die Verwendung desselben nativen VLAN konfiguriert sind, und vergewissern Sie sich, dass die VLANs nicht abgeschnitten sind und sich im STP-Status für über den Router verbundene Ports befinden.
Antwort: Ja, es ist möglich, HSRP auf zwei Schnittstellen auf zwei verschiedenen Routern auszuführen. Um HSRP auf zwei Schnittstellen auf zwei verschiedenen Routern nutzen zu können, sind zwei HSRP-Gruppen erforderlich.
A. Ja, HSRP und OSPF sind jedoch zwei verschiedene Protokolle, die unterschiedliche Ziele erreichen. Der OSPF, der auf dem Router ausgeführt wird, kündigt die beiden physischen Schnittstellen an und nicht die virtuelle IP-Adresse. Wenn dieser Router aktiviert wird, sendet er ein überflüssiges ARP-Paket mit der virtuellen HSRP-MAC-Adresse an das betroffene LAN-Segment. Wenn das Segment einen Ethernet-Switch verwendet, kann der Switch so den Standort der virtuellen MAC-Adresse ändern, sodass Pakete an den neuen Router anstatt an den nicht mehr aktiven Router gesendet werden. Endgeräte benötigen diesen überflüssigen ARP nicht, wenn die Router die standardmäßige HSRP-MAC-Adresse verwenden.
A. Wenn eine Antwort für eine Traceroute von einem Hop empfangen wird, auf dem HSRP ausgeführt wird, muss die Antwort die aktive physische IP-Adresse und nicht die virtuelle IP-Adresse enthalten. Wenn im Netzwerk ein asymmetrisches Routing vorliegt, aufgrund dessen die IP-Adresse des Standby-Routers in der Antwort für die Traceroute angezeigt wird.
A.: GLBP ermöglicht den Lastenausgleich über mehrere Router (Gateways) unter Verwendung einer einzigen virtuellen IP-Adresse und mehrerer virtueller MAC-Adressen. Mitglieder der GLBP-Gruppe wählen einen von ihnen aus, um das aktive virtuelle Gateway für die Gruppe zu werden.
Bei einem HSRP-Router (Gateway) wird eine Schnittstelle als aktive Schnittstelle und die andere Schnittstelle im Standby-Modus verwendet. Die aktive Schnittstelle wird für den gesamten Datenverkehr verwendet, und die Standby-Schnittstelle wartet nur darauf, dass die aktive Schnittstelle ohne jeglichen Datenverkehr ausfällt.
A: Ja. Die Verwendung von HSRP für sekundäre Adressen wird unterstützt. Diese Funktion und die mehreren HSRP-Funktionen sind in echten Netzwerken von Vorteil. Im Abschnitt Multiple HSRP Groups & Secondary Addresses (Mehrere HSRP-Gruppen und sekundäre Adressen) unter Understanding the Hot Standby Router Protocol Features and Functionality (Kenntnisse der Funktionen und Merkmale des Hot Standby Router Protocol) finden Sie Informationen zum Konfigurationsbeispiel.
A. Wenn Router A der aktive HSRP-Router ist und dann eine Verbindung verliert, wodurch er zum Standby-Router wird, und die Verbindung dann wiederhergestellt wird, veranlasst der Befehl delay, dass Router A wartet, bevor er wieder aktiv wird. In diesem Fall wartet er 60 Sekunden, bis der Router aktiv wird.
A: Ja. HSRP kann auf Subschnittstellen ausgeführt werden.
A. Die Verfolgung einer bestimmten Route ist eine Option. Wenn eine bestimmte Route nicht verfügbar ist, wird die Strecke abgebaut. Basierend auf dieser Spur können Sie HSRP für den Switchover konfigurieren. Diese Konfiguration verwenden:
track 10 ip sla 123 reachability
delay down 10 up 10
!
ip sla 123
icmp-echo timeout 20000
!
ip sla schedule 123 life forever start-time now
### To call this track in hsrp ###
interface <interface name>
standby 1 track 10
A. Diese Fehlermeldung wird aufgrund der Hardware-Einschränkung der Plattform angezeigt. Eine Port-Channel-Schnittstelle unterstützt 28 HSRP-Gruppen.
A. Verwenden Sie folgende Konfiguration:
track 10 ip route 0.0.0.0 0.0.0.0 reachability
!
interface fa0/1
glbp 50 ip <ip address>
glbp 50 priority 210
glbp 50 preempt
glbp 50 weighting track 10
A. Die Unterschiede zwischen HSRP-Version 2 und HSRP-Version 1 sind:
Antwort: Ja, HSRP kann auf Catalyst Switches der Serie 9300 konfiguriert werden. Informationen zur Anzeige von Beispielkonfigurationsbefehlen finden Sie unter Konfigurieren von HSRP.
Hinweis: Verwenden Sie das Cisco Feature Navigator-Tool, um die HSRP-Unterstützung für das Cisco IOS-Image zu überprüfen.
Überarbeitung | Veröffentlichungsdatum | Kommentare |
---|---|---|
2.0 |
27-Sep-2024 |
Erstveröffentlichung, Formatierung, leichte Grammatikbearbeitung. |
1.0 |
21-Nov-2001 |
Erstveröffentlichung |