Introducción
Virtual Router Redundancy Protocol (VRRP) elimina el único punto de falla inherente al entorno de ruta predeterminada estática. VRRP especifica un protocolo de elección que asigna en forma dinámica la responsabilidad para un router virtual (un agrupamiento de concentrador es VPN de la serie 3000) a uno de los concentradores VPN en una LAN. El concentrador VPN VRRP que controla las direcciones IP asociadas a un router virtual se denomina Primario y reenvía los paquetes enviados a esas direcciones IP. Cuando el Primario deja de estar disponible, un Concentrador VPN de respaldo reemplaza al Primario.
Nota: Consulte "Configuración | Sistema | Routing IP | Redundancia" en la Guía del Usuario de VPN 3000 Concentrator Series o la Ayuda en línea para esa sección del VPN 3000 Concentrator Manager para obtener información completa sobre VRRP y cómo configurarlo.
Prerequisites
Requirements
No hay requisitos específicos para este documento.
Componentes Utilizados
La información de este documento se basa en el Cisco VPN 3000 Series Concentrator.
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. If your network is live, make sure that you understand the potential impact of any command.
Convenciones
Consulte Convenciones de Consejos TécnicosCisco para obtener más información sobre las convenciones del documento.
¿Cómo el concentrador VPN 3000 implementa el VRRP?
-
Los concentradores VPN redundantes se identifican por grupo.
-
Se elige un único Primario para el grupo.
-
Uno o más concentradores VPN pueden ser copias de seguridad del principal del grupo.
-
El primario comunica su estado a los dispositivos de respaldo.
-
Si el Primario no comunica su estado, VRRP intenta cada Copia de Seguridad por orden de precedencia. La copia de seguridad que responde asume la función de principal.
Nota: VRRP habilita la redundancia sólo para las conexiones de túnel. Por lo tanto, si se produce una conmutación por fallas de VRRP, la copia de seguridad sólo escucha el tráfico y los protocolos de túnel. El ping al concentrador VPN no funciona. Los concentradores VPN que participan deben tener idénticas configuraciones. Las direcciones virtuales configuradas para VRRP deben coincidir con las configuradas en las direcciones de interfaz del primario.
Configuración de VRRP
VRRP se configura en las interfaces públicas y privadas de esta configuración. VRRP se aplica sólo a configuraciones donde dos o más Concentradores de VPN funcionan paralelamente. Todos los concentradores VPN que participan tienen configuraciones de LAN a LAN, de usuario y grupo idénticas. Si falla el Primario, la Copia de Seguridad comienza a prestar servicio al tráfico anteriormente manejado por el Primario. El cambio ocurre en 3 ó 10 segundos. Cuando se desconectan las conexiones de cliente de IPSec y del Protocolo del túnel punto a punto (PPTP) durante esta transición, los usuarios sólo necesitan volver a conectarse sin cambiar la dirección de destino de su perfil de conexión. En una conexión de LAN a LAN, la conmutación es continua.
Este procedimiento muestra cómo implementar esta configuración de ejemplo.
En los sistemas primario y de respaldo:
-
Seleccione Configuration > System > IP Routing > Redundancy. Cambie sólo estos parámetros. Deje todos los demás parámetros en su estado predeterminado:
-
Introduzca una contraseña (un máximo de 8 caracteres) en el campo Group Password (Contraseña del grupo).
-
Introduzca las direcciones IP en las direcciones compartidas de grupo (1 privada) de los sistemas principal y de copia de seguridad. Para este ejemplo, la dirección es 10.10.10.1.
-
Introduzca las direcciones IP en las direcciones compartidas de grupo (2 públicas) de los sistemas principal y de copia de seguridad. Para este ejemplo, la dirección es 63.67.72.155.
-
Vuelva a las ventanas Configuration > System > IP Routing > Redundancy en todas las unidades y marque Enable VRRP.
Nota: Si configuró el Balanceo de Carga entre los dos Concentradores VPN antes y está configurando VRRP en ellos, asegúrese de encargarse de la configuración del conjunto de direcciones IP. Si utiliza el mismo conjunto IP que antes, debe cambiarlo. Esto es necesario porque el tráfico de un conjunto IP en un escenario de Balanceo de Carga se dirige solamente a uno de los Concentradores VPN.
Sincronizar las configuraciones
Este procedimiento muestra cómo sincronizar la configuración de Primario a Secundario mediante el balanceo de carga o de primaria a secundaria si se realiza VRRP.
-
En Primary (Principal), seleccione Administration > File Management y en la fila CONFIG haga clic en View.
-
Cuando se abra el explorador web con la configuración, resalte y copie la configuración (cntrl-a, cntrl-c).
-
Pegue la configuración en WordPad.
-
Seleccione Edit > Replace e introduzca la dirección IP de la interfaz pública de Primary en el campo Find What. En el campo Reemplazar por, introduzca la dirección IP que desea asignar en el campo Secundario o Copia de seguridad.
Haga lo mismo con la IP privada y la interfaz externa si la ha configurado.
-
Guarde el archivo y asígnele el nombre que elija. Sin embargo, asegúrese de guardarlo como un "documento de texto" (por ejemplo, synconfig.txt).
No puede guardar como .doc (el valor predeterminado) y, a continuación, cambiar la extensión más tarde. La razón es que guarda el formato y el concentrador VPN sólo acepta texto.
-
Vaya a Secundaria y seleccione Administración > Administración de archivos > Carga de archivos.
-
Ingrese config.bak en el campo File on the VPN 3000 Concentrator y busque el archivo guardado en su PC (synconfig.txt). A continuación, haga clic en Cargar.
El concentrador VPN lo carga y cambia automáticamente synconfig.txt a config.bak.
-
Seleccione Administration > File Management > Swap Configuration Files y haga clic en OK para que el VPN Concentrator se inicie con el archivo de configuración cargado.
-
Después de que se le redirija a la ventana Reinicio del sistema, deje los parámetros predeterminados y haga clic en Aplicar.
Después de que aparezca, tiene la misma configuración que el primario con la excepción de las direcciones que ha cambiado anteriormente.
Nota: No olvide cambiar los parámetros en la ventana Load Balancing or Redundancy (VRRP). Seleccione Configuration > System > IP Routing > Redundancy.
Nota: Alternativamente, seleccione Configuration > System > Load Balancing.
Información Relacionada