HSRP の概要
HSRP は、デフォルト ゲートウェイ IP アドレスが設定された IEEE(米国電気電子学会)802 LAN 上の IP ホスト ファースト ホップに冗長性を確保しネットワークのアベイラビリティを高めるシスコの標準方式です。HSRP を使用すると、特定のルータのアベイラビリティに依存せず IP トラフィックをルーティングできます。また、一連のルータ インターフェイスを組み合わせることで、1 台の仮想ルータ、または LAN 上のホストへのデフォルト ゲートウェイのように機能させることができます。ネットワークまたはセグメント上に HSRP を設定すると、仮想 MAC(メディア アクセス制御)アドレス、および設定されたルータ グループ間で共有される IP アドレスを使用できるようになります。HSRP が設定された複数のルータは、仮想ルータの MAC アドレスおよび IP ネットワーク アドレスを使用できるようになります。仮想ルータは、実際には存在しません。相互にバックアップ機能を提供するように設定されている複数のルータに、共通のターゲットを表すルータです。1 台のルータがアクティブなルータとして、もう 1 台のルータがスタンバイ ルータとして選択されます。スタンバイ ルータは、指定されたアクティブ ルータが故障した場合に、グループの MAC アドレスおよび IP アドレスを制御するルータです。
(注) HSRP グループ内のルータには、Catalyst 3750 ルーテッド ポート、Switch Virtual Interface(SVI; スイッチ仮想インターフェイス)など、HSRP をサポートする任意のルータ インターフェイスを指定できます。
HSRP は、ネットワーク上のホストからの IP トラフィックに冗長性を提供することで、ネットワークのアベイラビリティを高めます。アクティブ ルータは、ルータ インターフェイスのグループ内でパケットのルーティングを実行するために選択されたルータです。スタンバイ ルータは、アクティブ ルータが故障した場合、または設定条件が満たされた場合に、ルーティング作業を引き継ぐルータです。
HSRP は、ホストがルータ ディスカバリ プロトコルをサポートしておらず、選択されたルータのリロードや電源故障時に新しいルータに切り替えることができない場合に有効です。HSRP をネットワーク セグメントに設定すると、HSRP は仮想 MAC アドレスと IP アドレスを 1 つずつ提供します。このアドレスは、HSRP が動作するルータ インターフェイス グループ内のルータ インターフェイス間で共有できます。プロトコルによってアクティブ ルータとして選択されたルータは、グループの MAC アドレス宛のパケットを受信し、ルーティングします。 n 台のルータで HSRP が稼動している場合、 n +1 個の IP アドレスおよび MAC アドレスが割り当てられます。
指定されたアクティブ ルータの故障を HSRP が検出すると、選択されているスタンバイ ルータがホットスタンバイ グループの MAC アドレスおよび IP アドレスの制御を引き継ぎます。この時点で新しいスタンバイ ルータも選択されます。HSRP が稼動しているデバイスは、マルチキャスト UDP ベースの hello パケットを送受信することにより、ルータ障害の検出、アクティブ ルータおよびスタンバイ ルータの指定を行います。インターフェイスに HSRP が設定されている場合、そのインターフェイスでは Internet Control Message Protocol(ICMP; インターネット制御メッセージ プロトコル)のリダイレクト メッセージがデフォルトでディセーブルとなっています。
レイヤ 3 で動作する Catalyst 3750 スイッチおよびスイッチ スタック間で複数のホットスタンバイ グループを設定すると、冗長ルータをさらに活用できます。そのためには、インターフェイスに設定するホットスタンバイ コマンド グループごとにグループ番号を指定します。たとえば、スイッチ 1 のインターフェイスをアクティブ ルータ、スイッチ 2 のインターフェイスをスタンバイ ルータとして設定できます。また、スイッチ 2 の別のインターフェイスをアクティブ ルータ、スイッチ 1 の別のインターフェイスをスタンバイ ルータとして設定することもできます。
図 42-1 に、HSRP 用に設定されたネットワークのセグメントを示します。各ルータには、仮想ルータの MAC アドレスおよび IP ネットワーク アドレスが設定されています。ルータ A の IP アドレスをネットワーク上のホストに設定する代わりに、デフォルト ルータである仮想ルータの IP アドレスを設定します。ホスト C からホスト B にパケットが送信される場合、ホスト C は仮想ルータの MAC アドレスにパケットを送信します。何らかの理由により、ルータ A がパケットの伝送を停止すると、ルータ B が仮想 IP アドレスおよび仮想 MAC アドレスに応答してアクティブ ルータとなり、アクティブ ルータの作業を行います。ホスト C は引き続き仮想ルータの IP アドレスを使用し、ホスト B 宛のパケットをアドレッシングします。ルータ B はそのパケットを受信し、ホスト B に送信します。ルータ B は HSRP の機能を使用し、ルータ A が動作を再開するまで、ホスト B のセグメント上のユーザと通信する必要があるホスト C のセグメント上のユーザに連続的にサービスを提供します。また、ホスト A セグメントとホスト B の間で、引き続き通常のパケット処理機能を実行します。
図 42-1 HSRP の一般的な構成
HSRP バージョン
スイッチは次の Hot Standby Redundancy Protocol(HSRP)バージョンをサポートします。
• HSRPv1(HSRP のバージョン 1)。HSRP のデフォルト バージョンです。次の機能があります。
– 指定できる HSRP グループ番号の範囲は 0 ~ 255 です。
– HSRPv1 はマルチキャスト アドレス 224.0.0.2 を使用して hello パケットを送信します。この処理は CGMP の脱退処理と競合することがあります。HSRPv1 と CGMP を同時にイネーブルにすることはできません。両者は相互に排他的です。
• HSRPv2(HSRP のバージョン 2)には、次の機能があります。
– HSRP グループ番号とサブインターフェイスの VLAN ID を対応させるため、HSRPv2 では 0 ~ 4095 の範囲のグループ番号と 0000.0C9F.F000 ~ 0000.0C9F.FFFF の範囲の MAC アドレスを使用できます。
– HSRPv2 はマルチキャスト アドレス 224.0.0.102 を使用して hello パケットを送信します。HSRPv2 と CGMP の脱退処理は相互に排他的ではありません。両者を同時にイネーブルにできます。
– HSRPv2 と HSRPv1 のパケット フォーマットは異なっています。
HSRPv1 が稼動するスイッチは hello パケットを送信した物理ルータを識別できません。これはルータの発信元 MAC アドレスが仮想 MAC アドレスだからです。
HSRPv2 と HSRPv1 のパケット フォーマットは異なっています。HSRPv2 パケットは Type-Length-Value(TLV)フォーマットを使用し、パケットを送信した物理ルータの MAC アドレスが含まれている 6 バイトの識別情報フィールドがあります。
HSRPv1 を実行するインターフェイスが HSRPv2 パケットを受信した場合、このタイプ フィールドは無視されます。
Multiple HSRP
スイッチは Multiple HSRP(MHSRP)をサポートします。これは HSRP の拡張版で、複数の HSRP グループ間でロード シェアリングが可能です。ホスト ネットワークからサーバ ネットワークまで、ロード バランシングを実現して複数のスタンバイ グループ(およびパス)を使用するために、MHSRP を設定できます。図 42-2 では、半分のクライアントがルータ A に設定されており、もう半分はルータ B に設定されています。ルータ A およびルータ B の設定により、合計 2 つの HSRP グループが確立しています。グループ 1 では、ルータ A に最高のプライオリティが割り当てられているので、ルータ A がデフォルトのアクティブ ルータになり、ルータ B がスタンバイ ルータとなります。グループ 2 では、ルータ B に最高のプライオリティが割り当てられているので、ルータ B がデフォルトのアクティブ ルータになり、ルータ A がスタンバイ ルータとなります。通常の運用では、2 つのルータが IP トラフィック負荷を共有します。いずれかのルータが使用できなくなると、もう一方のルータがアクティブになり、使用できないルータのパケット転送機能を引き継ぎます。
設定手順の例については、「MHSRP の設定」を参照してください。
(注) MHSRP では、ルータに障害が発生して正常に戻った場合にプリエンプトによりロード シェアリングを復元するために、standby preempt インターフェイス コンフィギュレーション コマンドを HSRP インターフェイスで入力する必要があります。
図 42-2 MHSRP ロード シェアリング
HSRP およびスイッチ スタック
HSRP の hello メッセージは、スタック マスターで生成されます。HSRP がアクティブであるスタック マスターに障害が発生すると、HSRP アクティブ ステートのフラッピングが生じることがあります。これは、新規スタック マスターが選択および初期化されている間に HSRP hello メッセージが生成されず、スタック マスターが故障したあとでないとスタンバイ ルータがアクティブにならない可能性があるためです。
HSRP の設定
ここでは、次の設定情報について説明します。
• 「HSRP のデフォルト設定」
• 「HSRP 設定時の注意事項」
• 「HSRP のイネーブル化」
• 「HSRP のプライオリティの設定」
• 「MHSRP の設定」
• 「HSRP 認証およびタイマーの設定」
• 「ICMP リダイレクト メッセージの HSRP サポートのイネーブル化」
• 「HSRP グループおよびクラスタリングの設定」
• 「HSRP のトラブルシューティング」
HSRP のデフォルト設定
表 42-1 に HSRP のデフォルト設定を示します。
表 42-1 HSRP のデフォルト設定
|
|
HSRP バージョン |
バージョン 1 |
HSRP グループ |
未設定 |
スタンバイ グループ番号 |
0 |
スタンバイ MAC アドレス |
システムへの割り当て:0000.0c07.acXX( XX は HSRP グループ番号) |
スタンバイ プライオリティ |
100 |
スタンバイ遅延 |
0(遅延なし) |
スタンバイでのインターフェイス プライオリティのトラッキング |
10 |
スタンバイ hello タイム |
3 秒 |
スタンバイ ホールドタイム |
10 秒 |
HSRP 設定時の注意事項
HSRP を設定する場合は、次の注意事項に従ってください。
• IPv4 HSRP と IPv6 HSRP は相互に排他的です。両者を同時にイネーブルにすることはできません。
• HSRPv2 と HSRPv1 は相互に排他的です。インターフェイス上で HSRPv2 は HSRPv1 と相互運用ができません。またその逆も同様です。
• HSRP グループ インスタンスは 32 まで設定できます。
複数のインターフェイス上に同じ HSRP グループ番号を設定した場合、スイッチはそれぞれのインターフェイスを 1 つのインスタンスとして数えます。
たとえば、VLAN 1 とポート 1 上に HSRP グループ 0 を設定すると、スイッチはこれを 2 つのインスタンスとして数えます。
• 設定手順では、次に示すレイヤ 3 インターフェイスを指定する必要があります。
– ルーテッド ポート: no switchport インターフェイス コンフィギュレーション コマンドを入力して、レイヤ 3 ポートとして設定された物理ポートです。
– SVI: interface vlan vlan_id グローバル コンフィギュレーション コマンドによって作成された VLAN インターフェイス。デフォルトではレイヤ 3 インターフェイスです。
– レイヤ 3 モードの EtherChannel ポート チャネル: interface port-channel port-channel-number グローバル コンフィギュレーション コマンドを使用し、イーサネット インターフェイスをチャネル グループにバインドして作成されたポート チャネル論理インターフェイスです。詳細については、「レイヤ 3 EtherChannel の設定」を参照してください。
• すべてのレイヤ 3 インターフェイスに IP アドレスを割り当てる必要があります。「レイヤ 3 インターフェイスの設定」を参照してください。
• 1 つの FHRP インスタンスのみ設定してください。スイッチは HSRPv1、HSRPv2、および IPv6 HSRP をサポートします。
• HSRP グループのバージョンは、グループ番号が 256 未満である場合にだけ HSRPv2 から HSRPv1 に変更できます。
• HSRPv2 と IPv6 HSRP のグループ番号を設定する際は、256 の倍数の範囲に含まれるグループ番号を使用する必要があります。たとえば、0 ~ 255、256 ~ 511、512 ~ 767、3840 ~ 4095 などが有効な範囲です。
有効なグループ番号と無効なグループ番号の例を次に示します。
– グループ番号に 2、150、および 225 を設定した場合、別のグループに番号 3850 を設定することはできません。この番号は 0 ~ 255 の範囲ではありません。
– グループ番号に 520、600、および 700 を設定した場合、別のグループに番号 900 を設定することはできません。この番号は 512 ~ 767 の範囲ではありません。
• インターフェイス上で HSRP バージョンを変更すると、新しい仮想 MAC アドレスを持ったことにより各 HSRP グループはリセットされます。
HSRP のイネーブル化
standby ip インターフェイス コンフィギュレーション コマンドを実行すると、設定されたインターフェイスで HSRP がアクティブになります。IP アドレスを指定した場合は、IP アドレスがホットスタンバイ グループの指定アドレスとして使用されます。IP アドレスを指定しなかった場合は、スタンバイ機能によって学習されます。指定アドレスを使用し、LAN 上に少なくとも 1 つのレイヤ 3 ポートを設定する必要があります。IP アドレスを設定すると、常に、現在使用されている別の指定アドレスが、設定した IP アドレスに変更されます。
standby ip コマンドがインターフェイス上でイネーブルに設定され、プロキシ Address Resolution Protocol(ARP; アドレス解決プロトコル)がイネーブルの場合、インターフェイスのホットスタンバイ ステートがアクティブになると、プロキシ ARP 要求に対する応答は、ホットスタンバイ グループの MAC アドレスを使用して実行されます。インターフェイスが別のステートの場合、プロキシ ARP の応答は抑制されます。
レイヤ 3 インターフェイス上で HSRP を作成する場合、またはイネーブルにする場合は、特権 EXEC モードで次の手順を実行します。
|
|
|
ステップ 1 |
configure terminal |
グローバル コンフィギュレーション モードを開始します。 |
ステップ 2 |
interface interface-id |
インターフェイス コンフィギュレーション モードを開始し、HSRP をイネーブルにするレイヤ 3 インターフェイスを入力します。 |
ステップ 3 |
standby version { 1 | 2 } |
(任意)インターフェイスに HSRP バージョンを設定します。 • 1:HSRPv1 を選択します。 • 2:HSRPv2 を選択します。 このコマンドを入力しない場合、またはキーワードを指定しない場合、インターフェイスはデフォルトの HSRP バージョン(HSRPv1)を実行します。 |
ステップ 4 |
standby [ group-number ] ip [ ip-address [ secondary ]] |
HSRP グループの番号および仮想 IP アドレスを使用して、HSRP グループを作成(またはイネーブルに)します。 • (任意) group-number :HSRP をイネーブルにするインターフェイスのグループ番号を指定します。指定できる範囲は 0 ~ 255 で、デフォルトは 0 です。HSRP グループが 1 つしかない場合は、グループ番号を入力する必要はありません。 • (1 つのインターフェイスで必須、それ以外は任意) ip-address :ホットスタンバイ ルータ インターフェイスの仮想 IP アドレスを指定します。少なくとも 1 つのインターフェイスに対して仮想 IP アドレスを入力する必要があります。他のインターフェイスは、その仮想 IP アドレスを学習します。 • (任意) secondary :IP アドレスはセカンダリ ホットスタンバイ ルータ インターフェイスです。ルータがセカンダリ ルータとスタンバイ ルータのいずれにも指定されず、かつプライオリティも設定されていない場合は、プライマリ IP アドレスが比較され、IP アドレスが大きいルータがアクティブ ルータ、IP アドレスが 2 番めに大きいルータがスタンバイ ルータになります。 |
ステップ 5 |
end |
特権 EXEC モードに戻ります。 |
ステップ 6 |
show standby [ interface-id [ group ]] |
設定を確認します。 |
ステップ 7 |
copy running-config startup-config |
(任意)コンフィギュレーション ファイルに設定を保存します。 |
HSRP をディセーブルにするには、 no standby [ group-number ] ip [ ip-address ] インターフェイス コンフィギュレーション コマンドを使用します。
次に、インターフェイスのグループ 1 に対して HSRP をアクティブにする例を示します。ホットスタンバイ グループで使用される IP アドレスは、HSRP を使用して学習されます。
(注) これは、HSRP をイネーブルにするために必要な最小限の手順です。その他の設定は任意です。
Switch# configure terminal
Switch(config)# interface gigabitethernet1/0/1
Switch(config-if)# no switchport
Switch(config-if)# standby 1 ip
HSRP のプライオリティの設定
standby priority 、 standby preempt 、および standby track インターフェイス コンフィギュレーション コマンドはいずれも、アクティブ ルータとスタンバイ ルータの特性、および新しいアクティブ ルータが処理を引き継いだ場合の動作を検索するために使用できます。
HSRP プライオリティを設定する場合の注意事項は、次のとおりです。
• プライオリティを割り当てることにより、アクティブ ルータとスタンバイ ルータの選択ができます。プリエンプトがイネーブルの場合、プライオリティが最高のルータがアクティブ ルータになります。プライオリティが同じ場合、現在のアクティブ ルータは変わりません。
• 最大の値(1 ~ 255)が、最高のプライオリティ(アクティブ ルータになる確率が最も高い)を表します。
• プライオリティ、プリエンプト、またはその両方を設定するときは、少なくとも 1 つのキーワード( priority 、 preempt 、または両方)を指定する必要があります。
• インターフェイスが standby track コマンドによって設定されている場合、ルータ上の別のインターフェイスがダウンすると、デバイスのプライオリティが動的に変更されることもあります。
• standby track インターフェイス コンフィギュレーション コマンドを実行すると、ルータのホットスタンバイ プライオリティとインターフェイスのアベイラビリティが関連付けられます。この機能は、HSRP 用に設定されていないインターフェイスをトラッキングする場合に有効です。トラッキング対象のインターフェイスが故障すると、トラッキングが設定されていたデバイスのホットスタンバイ プライオリティが 10 減少します。トラッキング対象でないインターフェイスの場合は、そのステートが変わっても、設定済みデバイスのホットスタンバイ プライオリティは変わりません。ホットスタンバイ用に設定されたインターフェイスごとに、トラッキングするインターフェイスのリストを個別に設定できます。
• standby track interface-priority インターフェイス コンフィギュレーション コマンドを実行すると、トラッキング対象のインターフェイスがダウンした場合のホットスタンバイ プライオリティの減少幅を指定できます。インターフェイスが稼動状態に戻ると、プライオリティは同じ分だけ増加します。
• interface-priority 値が設定されている場合に、複数のトラッキング対象インターフェイスがダウンすると、設定済みプライオリティの減少幅が累積されます。プライオリティ値が設定されていないトラッキング対象インターフェイスが故障した場合、デフォルトの減少幅は 10 です。この値は累積されません。
• インターフェイスに対してルーティングを最初にイネーブルにした時点で、完全なルーティング テーブルは存在しません。このインターフェイスがプリエンプトに設定されている場合はアクティブ ルータになりますが、十分なルーティング処理はできません。この問題を解決するには、ルータがルーティング テーブルを更新できるように遅延時間を設定します。
インターフェイスに HSRP プライオリティ特性を設定するには、特権 EXEC モードで次の手順を実行します。
|
|
|
ステップ 1 |
configure terminal |
グローバル コンフィギュレーション モードを開始します。 |
ステップ 2 |
interface interface-id |
インターフェイス コンフィギュレーション モードを開始し、プライオリティを設定する HSRP インターフェイスを入力します。 |
ステップ 3 |
standby [ group-number ] priority priority [ preempt [ delay delay ]] |
アクティブ ルータを選択するときに使用される priority 値を設定します。指定できる範囲は 1 ~ 255 です。デフォルトのプライオリティは 100 です。最大の値が、最高のプライオリティを表します。 • (任意) group-number :コマンドが適用されるグループ番号です。 • (任意) preempt :ローカル ルータのプライオリティがアクティブ ルータよりも高い場合、アクティブ ルータとして制御を行います。 • (任意) delay :ローカル ルータがアクティブ ルータの役割を引き継ぐまでの時間を、指定された秒数だけ延期します。指定できる範囲は 0 ~ 3600(1 時間)で、デフォルトは 0 です(引き継ぐ前の遅延はありません)。 デフォルト値に戻すには、このコマンドの no 形式を使用します。 |
ステップ 4 |
standby [ group-number ] [ priority priority ] preempt [ delay delay ] |
ルータを preempt に設定し、ローカル ルータのプライオリティがアクティブ ルータよりも高い場合は、アクティブ ルータとして制御を行います。 • (任意) group-number :コマンドが適用されるグループ番号です。 • (任意) priority :グループ プライオリティを設定または変更します。指定できる範囲は 1 ~ 255 です。デフォルトは 100 です。 • (任意) delay :ローカル ルータがアクティブ ルータの役割を引き継ぐまでの時間を、指定された秒数だけ延期します。指定できる範囲は 0 ~ 3600(1 時間)で、デフォルトは 0 です(引き継ぐ前の遅延はありません)。 デフォルト値に戻すには、このコマンドの no 形式を使用します。 |
ステップ 5 |
standby [ group-number ] track type number [ interface-priority ] |
他のインターフェイスをトラッキングするようにインターフェイスを設定します。この設定により、他のインターフェイスの 1 つがダウンした場合は、そのデバイスのホットスタンバイ プライオリティが減少します。 • (任意) group-number :コマンドが適用されるグループ番号です。 • type :トラッキング対象のインターフェイス タイプを(インターフェイス番号とともに)入力します。 • number :トラッキング対象のインターフェイス番号を(インターフェイス タイプとともに)入力します。 • (任意) interface-priority :インターフェイスがダウンした場合、または稼動状態に戻った場合に、ルータのホットスタンバイ プライオリティを減少または増加させる幅を入力します。デフォルト値は 10 です。 |
ステップ 6 |
end |
特権 EXEC モードに戻ります。 |
ステップ 7 |
show running-config |
スタンバイ グループの設定を確認します。 |
ステップ 8 |
copy running-config startup-config |
(任意)コンフィギュレーション ファイルに設定を保存します。 |
デフォルトのプライオリティ、プリエンプト、遅延値に戻すには、 no standby [ group-number ] priority priority [ preempt [ delay delay ]] および no standby [ group-number ] [ priority priority ] preempt [ delay delay ] インターフェイス コンフィギュレーション コマンドを使用します。
トラッキングを解除するには、 no standby [ group-number ] track type number [ interface-priority ] インターフェイス コンフィギュレーション コマンドを使用します。
次の例では、ポートがアクティブになり、IP アドレスおよびプライオリティ 120(デフォルト値よりも高いプライオリティ)が設定されます。アクティブ ルータになるまでの待機時間は 300 秒(5 分間)です。
Switch# configure terminal
Switch(config)# interface gigabitethernet1/0/1
Switch(config-if)# no switchport
Switch(config-if)# standby ip 172.20.128.3
Switch(config-if)# standby priority 120 preempt delay 300
MHSRP の設定
MHSRP およびロード バランシングをイネーブルにするには、グループのアクティブ ルータとして 2 つのルータを設定し、仮想ルータをスタンバイ ルータとして設定します。以下は、図 42-2の MHSRP 設定をイネーブルにする例です。ルータに障害が発生して正常に戻った場合、プリエンプトを発生させてロード バランシングを復元するために、 standby preempt インターフェイス コンフィギュレーション コマンドをそれぞれの HSRP インターフェイスで入力する必要があります。
ルータ A はグループ 1 のアクティブ ルータとして、ルータ B はグループ 2 のアクティブ ルータとして設定されています。ルータ A の HSRP インターフェイスの IP アドレスは 10.0.0.1、グループ 1 スタンバイ プライオリティは 110(デフォルトは 100)です。ルータ B の HSRP インターフェイスの IP アドレスは 10.0.0.2、グループ 2 スタンバイ プライオリティは 110 です。
グループ 1 は仮想 IP アドレス 10.0.0.3 を使用し、グループ 2 は仮想 IP アドレス 10.0.0.4 を使用します。
ルータ A の設定
Switch# configure terminal
Switch(config)# interface gigabitethernet1/0/1
Switch(config-if)# no switchport
Switch(config-if)# ip address 10.0.0.1 255.255.255.0
Switch(config-if)# standby 1 ip 10.0.0.3
Switch(config-if)# standby 1 priority 110
Switch(config-if)# standby 1 preempt
Switch(config-if)# standby 2 ip 10.0.0.4
Switch(config-if)# standby 2 preempt
ルータ B の設定
Switch# configure terminal
Switch(config)# interface gigabitethernet1/0/1
Switch(config-if)# no switchport
Switch(config-if)# ip address 10.0.0.2 255.255.255.0
Switch(config-if)# standby 1 ip 10.0.0.3
Switch(config-if)# standby 1 preempt
Switch(config-if)# standby 2 ip 10.0.0.4
Switch(config-if)# standby 2 priority 110
Switch(config-if)# standby 2 preempt
HSRP 認証およびタイマーの設定
HSRP 認証ストリングを設定したり、hello タイム インターバルやホールドタイムを変更することもできます。
これらのアトリビュートを設定する場合の注意事項は次のとおりです。
• 認証ストリングはすべての HSRP メッセージに暗号化されずに送信されます。相互運用できるように、接続されたすべてのルータおよびアクセス サーバに同じ認証ストリングを設定する必要があります。認証ストリングが一致しないと、HSRP によって設定された他のルータから、指定されたホットスタンバイ IP アドレスおよびタイマー値を取得することができません。
• スタンバイ タイマー値が設定されていないルータまたはアクセス サーバは、アクティブ ルータまたはスタンバイ ルータからタイマー値を取得できます。アクティブ ルータに設定されたタイマーは、常に他のタイマー設定よりも優先されます。
• ホットスタンバイ グループのすべてのルータで、同じタイマー値を使用する必要があります。通常の場合、 holdtime は hellotime の 3 倍以上です。
インターフェイスに HSRP の認証とタイマーを設定するには、特権 EXEC モードで次の手順を実行します。
|
|
|
ステップ 1 |
configure terminal |
グローバル コンフィギュレーション モードを開始します。 |
ステップ 2 |
interface interface-id |
インターフェイス コンフィギュレーション モードを開始し、認証を設定する HSRP インターフェイスを入力します。 |
ステップ 3 |
standby [ group-number ] authentication string |
(任意) authentication string :すべての HSRP メッセージで伝達されるストリングを入力します。認証ストリングには 8 文字までを指定できます。デフォルト ストリングは cisco です。 (任意) group-number :コマンドが適用されるグループ番号です。 |
ステップ 4 |
standby [ group-number ] timers hellotime holdtime |
(任意)hello パケット間隔、およびアクティブ ルータのダウンを他のルータが宣言するまでの時間を設定します。 • group-number :コマンドが適用されるグループ番号です。 • hellotime :hello インターバル(秒)です。指定できる範囲は 1 ~ 255 秒で、デフォルトは 3 秒です。 • holdtime :アクティブまたはスタンバイ ルータのダウンが宣言されるまでの時間(秒)です。指定できる範囲は 1 ~ 255 秒で、デフォルトは 10 秒です。 |
ステップ 5 |
end |
特権 EXEC モードに戻ります。 |
ステップ 6 |
show running-config |
スタンバイ グループの設定を確認します。 |
ステップ 7 |
copy running-config startup-config |
(任意)コンフィギュレーション ファイルに設定を保存します。 |
認証ストリングを削除するには、 no standby [ group-number ] authentication string インターフェイス コンフィギュレーション コマンドを使用します。タイマーをデフォルト値に戻すには、 no sta ndby [ group-number ] timers hellotime holdtime インターフェイス コンフィギュレーション コマンドを使用します。
次に、グループ 1 のホットスタンバイ ルータを相互運用させるために必要な認証ストリングとして、 word を設定する例を示します。
Switch# configure terminal
Switch(config)# interface gigabitethernet1/0/1
Switch(config-if)# no switchport
Switch(config-if)# standby 1 authentication word
次に、hello パケット間隔が 5 秒、ルータがダウンしたと見なされるまでの時間が 15 秒となるように、スタンバイ グループ 1 のタイマーを設定する例を示します。
Switch# configure terminal
Switch(config)# interface gigabitethernet1/0/1
Switch(config-if)# no switchport
Switch(config-if)# standby 1 ip
Switch(config-if)# standby 1 timers 5 15
ICMP リダイレクト メッセージの HSRP サポートのイネーブル化
インターネット制御メッセージ プロトコル(ICMP)は、エラーをレポートするためのメッセージ パケットや IP 処理に関連する他の情報を提供する、ネットワーク レイヤ インターネット プロトコルです。ICMP には、ホストヘのエラー パケットの方向付けや送信などの診断機能があります。
スイッチで HSRP が動作している場合、ホストが HSRP グループ内のルータのインターフェイス(または実際の)MAC アドレスを検出できないことに注意してください。ICMP によってホストがルータの実際の MAC アドレスへリダイレクトされて、そのルータに障害が発生した場合、ホストからのパケットは消失します。
HSRP が設定されたインターフェイスで ICMP リダイレクト メッセージは自動的にイネーブルになります。この機能は、HSRP を介した発信 ICMP リダイレクト メッセージをフィルタリングします。ここでは、ネクスト ホップ IP アドレスが HSRP 仮想 IP アドレスに変更されます。詳細については、『 Cisco IOS IP Configuration Guide 』Release 12.2 を参照してください。
HSRP グループおよびクラスタリングの設定
デバイスが HSRP スタンバイ ルーティングに参加し、クラスタリングがイネーブルの場合は、同じスタンバイ グループを使用して、コマンド スイッチの冗長性および HSRP の冗長性を確保できます。同じ HSRP スタンバイ グループをイネーブルにし、コマンド スイッチおよびルーティングの冗長性を確保するには、 cluster standby-group HSRP-group-name [ routing-redundancy ] グローバル コンフィギュレーション コマンドを使用します。 routing-redundancy キーワードを指定せずに同じ HSRP スタンバイ グループ名でクラスタを作成すると、そのグループに対する HSRP スタンバイ ルーティングはディセーブルになります。
次に、スタンバイ グループ my_hsrp をクラスタにバインドし、同じ HSRP グループをイネーブルにしてコマンド スイッチおよびルータの冗長性を確保する例を示します。このコマンドを実行できるのは、コマンド スイッチに対してのみです。スタンバイ グループの名前または番号が存在しない場合、またはスイッチがクラスタ メンバーである場合は、エラー メッセージが表示されます。
Switch# configure terminal
Switch(config)# cluster standby-group my_hsrp routing-redundancy
HSRP のトラブルシューティング
表 42-2 に示すいずれかの状況が発生すると、次のメッセージが表示されます。
%FHRP group not consistent with already configured groups on the switch stack - virtual MAC reservation failed
表 42-2 HSRP のトラブルシューティング
|
|
設定する HSRP グループ インスタンスの数が 32 を超えています。 |
グループ インスタンスの数が最大 32 になるように HSRP グループを削除します。 |
IPv4 HSRP と IPv6 HSRP を同時に設定しています。 |
スイッチには IPv4 HSRP または IPv6 HSRP のいずれかを設定します。 |
設定するグループ番号が 256 の有効範囲内にありません。 |
有効な範囲内のグループ番号を設定します。 |