Professional Documents
Culture Documents
protokoly pre
redundanciu brány
1
RCNA Žilina
High Availability
2
RCNA Žilina
Komponenty HA
HA je technológia ako aj organizačný cieľ so zámerom poskytnúť
dostupnosť IP siete a jej služieb
Poskytnutie HA je komplexný problém a zahŕňa:
Riešenie redundancie
Implementácia vhodnej technológie
Zahŕňa softvérové a hardvérové vlastnosti
Vyškolený personál
Procesy
Použitie vhodných nástrojov
3
RCNA Žilina
Redundancia
Redundantný dizajn eliminuje centrálne body chyby,
ktoré by pri výpadku mohli spôsobiť zlyhanie služby
Mechanizmy redundancie
Geografická diverzita zariadení a ciest
Duálne zariadenia a linky
Duálne WAN pripojenie (Dvaja ISP)
Dual data centrá
Bežné skôr vo veľkých spoločnostiach
Dual PBX, duálne napájanie apod.
4
RCNA Žilina
Technológie
Zamerané na výpadky
• Cisco Nonstop Forwarding (NSF), Stateful Switchover (SSO),
Graceful Restart
• Monitoring s object tracking, IP SLA,
• Konvergencia smerovania, server load balancing, Firewall Stateful
Failover
Ľudia
Vyškolení ľudia sú dôležitým prvkom
Musia mať prostriedky na testovanie, plánovanie, dizajn
Definované role a zodpovednosť
Dokumentáciu a spoluprácu s inými tímami
5
RCNA Žilina
Procesy
Organizácia by mala rozvíjať opakované procesy v:
• Dokumentácia opakujúcich sa procesov (upgrades)
• Dokumentácia failover procesov a testovacích lab. procedúr
• Manažment a dokumentácia implementačných procedúr
• Vhodné používanie labákov (testovanie nových zariadení, upgradov,
failover mechanizmov, zmien)
• PPDIOO
Nástroje
Dobrý monitoring dostupnosti a výkonnosti siete a služieb
S adekvátnou dokumentáciou
• Aktuálnou, sieťové diagramy, adresovanie....
6
Resiliency for High
Availability
7
RCNA Žilina
Resiliency for
High Availability
Zahŕňa
Network-Level
Resiliency
Fokus kurzu
System level
Resiliency
Z pohľadu kurzu
napájanie
Network monitoring
Byť informovaný
keď sa niečo udeje
8
RCNA Žilina
Network-Level Resiliency
Vybudované pomocou
redundancie zariadení a
liniek
Duplicita (dual Staff)
Implementované
mechanizmy pre rýchlu
konvergenciu
L2 (RSTP), L3 (routing),
konfigurácia active/standby
Spolieha sa na
monitoring
NTP, SNMP, IP SLA
9
RCNA Žilina
Failover Times
10
RCNA Žilina
Redundancia
Poskytuje alternatívne cesty
Snaha vybudovať optimálnu
redundanciu pre dosiahnutie HA
Nie príliš komplexnú
Nie príliš drahú a zložitú
Nie nezrozumiteľnú
Nemajúcu centrálne body zlyhania
Odporúčanie je
Zdvojiť distro a core prepínače vo full
mesh zapojení
Na distro a core sa odporúča použiť
prepínače s Cisco Nonstop Forwarding
(NSF), Stateful Switchover (SSO)
Access prepínače majú zdvojené len
prepoje na distro
11
RCNA Žilina
Redundancia
Optimal redundancy vs. Too complex redundancy
aaa
Implementácia redundancie
Otázka je kde umiestniť redundantné zariadenia
Sú viaceré prístupy podľa požiadaviek
Riešenie na core, distro a access vrstve
13
RCNA Žilina
14
RCNA Žilina
15
RCNA Žilina
16
RCNA Žilina
17
RCNA Žilina
18
RCNA Žilina
19
RCNA Žilina
21
First Hop
Redundancy
Protocols
/ mechanizmy
zálohovania brán
22
RCNA Žilina
Ak A padne, dynamické
smerovanie začne využívať
L3 redundancia B
Stanica A Stanica však nepoužíva
172.16.10.182
001a.efb3.d811
smerovací protokol
Obykle používa len jednu
1 3 pridelenú IP brány
Existujú viaceré pokusy
o riešenie tohto problému
Router A Router B Proxy ARP
172.16.10.82 172.16.10.83
0010.efb3.d800 0010.efb3.d801 ICMP Router Discovery
2 Protocol
Podpora smerovacieho
protokolu v OS stanice
Internet,
Backbone, etc.
Buď však nie sú tieto
riešenia škálovateľné, alebo
si vyžadujú osobitnú
softvérovú podporu u klienta
Problém:
Exspirácia ARP tabuľky
na hostovy (5min.)
23
RCNA Žilina
25
RCNA Žilina
Činnosť HSRP
Active a Standby oba posielajú hello na 224.0.0.2
Za účelom
Monitoringu navzájom
Informovanie zvyšných routrov v grupe o ich existencii a
úlohách
Ak Standby zistí že Active neodpovedá, preberie
rolu
Dané Holdown timerom (def. 10 sekúnd)
Ostatné routre v grupe len počúvajú Hello
Forwardujú pakety len priamo určené im
Pri zmiznutí Hello je vyhlásená voľba o nový Active a
Standby
29
RCNA Žilina
HSRP stavy
State Definition
Active router
Initial The beginning state. The initial state indicates that HSRP
does not run. This state is entered via a configuration change Prechádza
or when an interface first comes up. všetkými stavmi
Listen The router knows the virtual IP address, but the router is
neither the active router nor the standby router. It listens for Standby router
hello messages from those routers.
Speak The router sends periodic hello messages and actively Ostáva v
participates in the election of the active or standby router. A
router cannot enter speak state unless the router has the standby, kým
virtual IP address. nepadne Active
Standby The router is a candidate to become the next active router
and sends periodic hello messages. With the exclusion of Ostatné
transient conditions, there is, at most, one router in the group
in standby state.
Ostávajú v
Active The router currently forwards packets that are sent to the
group virtual MAC address. The router sends periodic hello Listen
messages. With the exclusion of transient conditions, there
must be, at the most, one router in the active state in the
group.
31
RCNA Žilina
Voľba HSRP
33
RCNA Žilina
HSRP časovače
Časovač Popis
Active timer Monitoruje aktívny router. Časovač je
resetovaný vždy keď dostane Hello od Active
routra. Ak routre neuvidia Hello aktívneho
routra v čase Hold timera dochádza k zmene
stavu routrov, musí byť zvolený jeden Active.
Standby timer Monitoruje standby router. Časovač je
resetovaný vždy keď dostane Hello od
Standby routra. Ak routre neuvidia Hello
Standby routra v čase Hold timera dochádza
k zmene stavu routrov, musí byť zvolený
jeden Standby.
Hello timer Perióda posielania Hello paketov (1-255).
Default je 3s.
Hold time Je čas, počas ktorého platí prijaté Hello
(Failover time).
Default je 10s. Býva trojnásobok Hello. 34
RCNA Žilina
36
RCNA Žilina
Zmena verzie:
Switch(config-if)#
standby <hsrp group
number> version 2
37
RCNA Žilina
38
RCNA Žilina
Sh standby brief
DL3# show standby brie
P indicates configured to preempt.
|
Interface Grp Pri P State Active Standby Virtual IP
Fa0/0.10 10 100 Active local 10.1.10.2 10.1.10.254
Sh standby
DL3# sh standby
FastEthernet0/0.10 - Group 10
State is Active
2 state changes, last state change 00:04:42
Virtual IP address is 10.1.10.254
Active virtual MAC address is 0000.0c07.ac0a
Local virtual MAC address is 0000.0c07.ac0a (v1 default)
Hello time 3 sec, hold time 10 sec
Next hello sent in 2.940 secs
Preemption disabled
Active router is local
Standby router is 10.1.10.2, priority 100 (expires in 8.472 sec)
Priority 100 (default 100)
Group name is "hsrp-Fa0/0.10-10" (default) 39
RCNA Žilina
Debug HSRP
DLS1# debug standby ?
errors HSRP errors
events HSRP events
packets HSRP packets
terse Display limited range of HSRP errors, events and
packets
<cr>
40
RCNA Žilina
debug standby
- ukážka voľby active
DLS1# debug standby
HSRP debugging is on
DLS1#
44
RCNA Žilina
Optimalizácia HSRP
! Ovplyvnenie volby Active a standby routra
! nastavenim priority, router s najvyssou PRIO vyhrava volbu Active
! Default priority je 100
! Ak je zhoda priorit, vyhrava najvyssia IP Adresa
Router(config-if)#standby group-number priority priority-value
45
RCNA Žilina
46
RCNA Žilina
47
RCNA Žilina
Optimalizácia HSRP
! Nastavenie casovacov
! Hello 3 sekund
! Hold time 10 sekund
! Hold je zvycajne tri krat dlhsi ako hello
! Musí byť rovnaký v celej HSRP grupe
! Alebo v milisekundach
48
RCNA Žilina
49
RCNA Žilina
! Interface tracking
! [interface priority] = o kolko znizim prioritu routra ak
! Rozhranie je down, default je 10
! Musi byt v celej grupe zapnuty preempt
! Trackovat mozeme viacere rozhrania
50
RCNA Žilina
51
RCNA Žilina
int vlan 20
stand 1 track 10 decrement 25
End
sh ip sla statisti
Ss ip sla config
sh track 10
52
RCNA Žilina
HSRP autentifikácia
Plain text autenfikácia
! Plain text autentifikácia
! Heslo ako clear text
! Default key string je cisco
Switch(config-if)# standby group-number authentication
string
53
RCNA Žilina
HSRP autentifikácia
MD5 autentifikácia na string
! MD5 autenfikácia
! Posiela sa MD5 hash
Switch(config-if)# standby group-number authentication
md5 key-string [0 | 7] string
54
RCNA Žilina
55
RCNA Žilina
HSRP load
balancing
56
RCNA Žilina
Predpoklad konfigurácie
- topo
Pravy:10.0.0.2/24
Jedna domena VTP
Vlan 1:192.168.1.0/24
Vlan 2:192.168.2.0/24
HSRP
Net Group 1 pre vlan 1
Virtual IP:192.168.1.1
10.0.0.2/24
LavyR:
IP 192.168.1.101
10.0.0.1/24
Active
Prio 150, Preempt
pravyR:
Fa 0/1 Fa 0/1 IP 192.168.1.102
Fa Fa Standby
0/24 Gi 1/1 Gi 1/1 0/24
Prio 100
Gi 1/2 Gi 1/2
Fa Fa Group 2 pre vlan 2
0/21
Fa Fa 0/21 Fa Fa Virtual IP:192.168.2.1
0/23 0/22 Fa 0/22 0/23
Fa Lavy:
0/20
0/20
IP 192.168.2.101
Fa Fa Standby
Fa Fa Fa Fa
0/21 0/21 Prio 100
0/23 0/22 0/22 0/23
Fa Fa Pravy:
0/20 0/20
Gi 1/2 Gi 1/2 IP 192.168.2.102
Active
Gi 1/1 Gi 1/1 Prio 150, Preempt
57
RCNA Žilina
58
RCNA Žilina
Overenie konfigurácie –
sh standby brief
Lavy#sh standby brief
P indicates configured to preempt.
|
Interface Grp Prio P State Active Standby Virtual IP
Fa0/0.1 1 150 P Active local 192.168.1.102 192.168.1.1
Fa0/0.2 2 100 P Standby 192.168.2.102 local 192.168.2.1
59
RCNA Žilina
Overenie konfigurácie –
sh standby
Lavy#sh standby
FastEthernet0/0.1 - Group 1
State is Active
11 state changes, last state change 00:05:16
Virtual IP address is 192.168.1.1
Active virtual MAC address is 0000.0c07.ac01
Local virtual MAC address is 0000.0c07.ac01 (v1 default)
Hello time 3 sec, hold time 10 sec
Next hello sent in 1.784 secs
Preemption enabled
Active router is local
Standby router is 192.168.1.102, priority 100 (expires in 9.788 sec)
Priority 150 (configured 150)
IP redundancy name is "hsrp-Fa0/0.1-1" (default)
FastEthernet0/0.2 - Group 2
State is Standby
7 state changes, last state change 01:41:07
Virtual IP address is 192.168.2.1
Active virtual MAC address is 0000.0c07.ac02
Local virtual MAC address is 0000.0c07.ac02 (v1 default)
Hello time 3 sec, hold time 10 sec
Next hello sent in 2.988 secs
Preemption enabled
Active router is 192.168.2.102, priority 150 (expires in 7.796 sec)
Standby router is local
Priority 100 (default 100)
IP redundancy name is "hsrp-Fa0/0.2-2" (default)
60
RCNA Žilina
Overenie činnosti –
ping
C:\Documents and Settings\palo>ping -t 192.168.1.14
Pinging 192.168.1.14 with 32 bytes of data:
61
Virtual Router
Redundancy Protocol
(VRRP)
62
RCNA Žilina
VRRP
64
RCNA Žilina
Virtual IP is different from Active and Virtual IP can be the same as one of the
Standby real IP addresses. group members real IP address.
Uses 224.0.0.2 for hello packets. Uses 224.0.0.18 for hello packets.
Default timers: hello 3 s, holdtime 10 s. The default timers are shorter in VRRP than HSRP. This
often gave VRRP the reputation of being faster than HSRP.
Can track interfaces or objects. Can track only objects.
Uses authentication within each group by Supports plaintext and HMAC/MD5 authentication methods
default. When authentication is not (RFC 2338). The new VRRP RFC (RFC 3768) removes
configured, a default authentication, support for these methods. The consequence is that VRRP
using “cisco” as the password. does not support authentication anymore. Nevertheless,
current Cisco IOS still supports the RFC 2338
authentications mechanisms.
66
RCNA Žilina
Konfigurácia VRRP
Step Description
1. To enable VRRP on an interface. This makes the interface a member of
the virtual group identified with the IP virtual address:
Switch(config-if)# vrrp group-number ip virtual-
gateway-address
2. To set a VRRP priority for this router for this VRRP group: Highest value
wins election as active router. Default is 100. If routers have the same
VRRP priority, the gateway with the highest real IP address is elected to
become the master virtual router:
Switch(config-if)# vrrp group-number priority
priority-value
3. To change timer and indicate if it should advertise for master or just
learn for backup routers:
Switch(config-if)# vrrp group-number timers advertise
timer-value
Switch(config-if)# vrrp group-number timers learn
67
RCNA Žilina
Konfigurácia VRRP
! Switch A
SwitchA(config)#interface vlan10
SwitchA(config-if)#ip address 10.1.10.5 255.255.255.0
! Preempt
SwitchA(config-if)#vrrp 10 preempt delay minimum 380
! Switch B
SwitchB(config)#interface vlan10
SwitchB(config-if)#ip address 10.1.10.6 255.255.255.0
SwitchB(config-if)#vrrp 10 ip 10.1.10.1
SwitchB(config-if)#vrrp 10 priority 100
68
RCNA Žilina
69
RCNA Žilina
70
RCNA Žilina
71
RCNA Žilina
72
RCNA Žilina
74
RCNA Žilina
75
RCNA Žilina
VRRP autentifikácia
Plain text autenfikácia
! Plain text autentifikácia
! Heslo ako clear text
! Default key string je cisco
Switch(config-if)# vrrp group-number authentication text
text-string
76
RCNA Žilina
VRRP autentifikácia
MD5 autentifikácia na string
! MD5 autenfikácia
! Posiela sa MD5 hash
Switch(config-if)# vrrp group-number authentication md5
key-string [0 | 7] string
77
RCNA Žilina
Ethernet0/1 - Group 1
State is Master
Virtual IP address is 10.21.0.10
Virtual MAC address is 0000.5e00.0101
Advertisement interval is 1.000 sec
Preemption is enabled
min delay is 0.000 sec
Priority is 100
Authentication MD5, key-string, timeout 30 secs
Master Router is 10.21.0.1 (local), priority is 100
Master Advertisement interval is 1.000 sec
Master Down interval is 3.609 sec
78
RCNA Žilina
79
GLBP
80
RCNA Žilina
81
RCNA Žilina
82
RCNA Žilina
GLBP činnosť
83
RCNA Žilina
GLBP činnosť
84
RCNA Žilina
85
RCNA Žilina
Konfigurácia GLBP
Switch(config)# interface type number
Switch(config-if)# ip address ip-address mask [secondary]
! Ip adresa
Switch(config-if)# glbp group ip [ip-address [secondary]]
! preempt
Switch(config-if)# glbp group preempt [delay minimum seconds]
! timery
Switch(config-if)# glbp group timers [msec] hellotime [msec]
holdtime
! Typ load-balance
Switch(config-if)# glbp group load-balancing [host-dependent
| round-robin | weighted]
86
RCNA Žilina
Redundancia
Zálohovanie sa týka AVG a AVF
Pri AVG
Na základe priority
Zmena AVG je až ak primárny úplne padne
Na základe priority a nastaveného „preempt“
Podobne ako pri HSRP
Pri AVF
AVF je def. považovaný vždy za „active“
Ak padne, nahradí ho ďalší „čakateľ“
Piaty router v grupe, resp. na základe voľby a nastavenej váhy
Je vyberaný AVG podľa obslužného algoritmu
87
RCNA Žilina
/ AVF
89
RCNA Žilina
•Zníženie váhy pod lower znamená, že router prestáva byť AVF, jeho MAC je
pridelená na obsluhu inému AVF
•Ak sa router dostáva nad Upper jeho AVF roľa sa mu vracia
90
RCNA Žilina
91
RCNA Žilina
Konfigurácia GLBP
92
RCNA Žilina
Konfigurácia - príklad
CatalystA(config)# interface vlan 50
CatalystA(config-if)# ip address 192.168.1.10 255.255.255.0
CatalystA(config-if)# glbp 1 priority 200
CatalystA(config-if)# glbp 1 preempt
CatalystA(config-if)# glbp 1 ip 192.168.1.1
––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––-
CatalystB(config)# interface vlan 50
CatalystB(config-if)# ip address 192.168.1.11 255.255.255.0
CatalystB(config-if)# glbp 1 priority 150
CatalystB(config-if)# glbp 1 preempt
CatalystB(config-if)# glbp 1 ip 192.168.1.1
––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––-
CatalystC(config)# interface vlan 50
CatalystC(config-if)# ip address 192.168.1.12 255.255.255.0
CatalystC(config-if)# glbp 1 priority 100
CatalystC(config-if)# glbp 1 ip 192.168.1.1
93
RCNA Žilina
Overenie - príklad
94
RCNA Žilina
96
RCNA Žilina
Čo je to sieťový manažment
98
syslog
99
RCNA Žilina
Syslog
System Message Logging
Umožňuje monitorovaným
zariadeniam reportovať chyby a
notifikačné správy
Používa port UDP 514.
Na cisco zariadeniach správa
obsahuje úroveň závažnosti
(severity) a zdroj (facility)
Syslog je v súčasnosti
univerzálne podporovaný na
všetkých (solídnych) sieťových
prvkoch
Možnosť logovať na
• Vty, konzolu, syslog server, buffer 100
RCNA Žilina
Alert Level 1
Critical Level 2
Error Level 3
Warning Level 4
Notice Level 5
Informational Level 6
Debugging Level 7
101
RCNA Žilina
Syslog Facilities
Identifikuje službu, ktorá poslala hlášku na syslog.
Využívané na identifikáciu a kategorizáciu hlásení
Cisco IOS má aktuálne viac ako 500 „facilities“
Najznámejšie:
IP
OSPF
SYS operating system
IP Security (IPsec)
Route Switch Processor (RSP)
Interface (IF)
102
RCNA Žilina
104
RCNA Žilina
105
RCNA Žilina
! Velkost bufra
Switch(config)# logging buffered 8192
106
RCNA Žilina
107
RCNA Žilina
Ďalšie čítanie
Troubleshooting and Fault Management
http://www.cisco.com/c/en/us/td/docs/ios-
xml/ios/bsm/configuration/15-mt/bsm-15-mt-book/bsm-
troubleshooting.html
109
SNMP
110
RCNA Žilina
112
RCNA Žilina
Porty a UDP
SNMP ako transportný mechanizmus používa
User Datagram Protocol (UDP) s portami
UDP Port 161 - SNMP Messages
• UDP Port 162 - SNMP Trap Messages
Ethernet
Frame IP CRC
Packet
SNMP Message
UDP
Datagram
113
RCNA Žilina
114
RCNA Žilina
SNMP Security
SNMPv1 a v2 Community Strings (like
passwords)
READ-ONLY
Overenie zasielaných Get & GetNext na SNMP agenta
Ak agent používa rovnaké reťaze odpovie na request
READ-WRITE
Overenie Get, GetNext, a Set.
Ak daný MIB objekt má ACCESS hodnotu typu read-write,
Set správou môžeme zmeniť hodnotu premennej MIB
objektu
TRAP
Spájanie entít do komunitných skupín
116
RCNA Žilina
SNMP Verzia 3
RFCs 3410 až 3415
Pridáva metodiku na zabezpečenie prenosu kritických dát medzi
manažovanými zariadeniami
SNMPv3 prináša tri úrovne zabezečenia
noAuthNoPriv:
Autentifikácia nie je vyžadovaná, šifrovanie nie je poskytované
authNoPriv
Využíva autentifikáciu postavenú nad Hash-based Message Authentication Code
with Message Digest 5 (HMAC-MD5) alebo Hash-based Message Authentication
Code with Secure Hash Algorithm (HMAC-SHA). šifrovanie nie poskytované
authPriv
K autentifikácii sa pridáva šifrovanie cez Cipher Block Chaining-Data Encryption
Standard (CBC-DES)
117
RCNA Žilina
118
RCNA Žilina
Konfigurácia SNMP
Vytvorenie ACL pre limitovaný prístup k SNMP agentovi
Nastavenie SNMP komunít
Nastavenie cieľa pre zasielanie správ SNMP Trap
Aktivácia konkrétnych SNMP Trap správ
119
RCNA Žilina
SnmpB
http://sourceforge.net/projects/snmpb/
120
IP Service Level
Agreement
121
RCNA Žilina
122
RCNA Žilina
IP SLA Measurements
• Jitter
• Jitter
• Packet loss
• Jitter • Packet loss • Jitter
• Latency • Connectivity
• Packet loss • Latency • Packet loss
• One-way tests to IP
• Latency • MOS Voice • Latency
• Enhanced devices
• per QoS Quality
accuracy
Score
• NTP
124
RCNA Žilina
Súčasti IP SLA
IP SLA zdroj (source)
Posiela testovaciu prevádzku na stanovený cieľ
Všetky testy sú konfigurované na SLA zdroji (CLI or GUI)
SLA zdroj využíva samostatný riadiaci protokol pre komunikáciu s
responderom ešte pred začiatkom testu
Najmä pre časové charakteristiky je nutné, aby zdroj a respondent
boli časovo synchronizovaní (NTP)
126
RCNA Žilina
Pozor:
Počnúc verziou IOSu 12.4(4)T, 12.2(33)SB a 12.2(33)SXI sa
príkaz ip sla monitor nahrádza príkazom ip sla
129
RCNA Žilina
131
RCNA Žilina
Parameter Popis
destination-ip-address |
Cieľová IPv4/IPv6 adresa
destination-hostname
source-ip {ip-address |
(Nepovinné) Stanovuje zdrojovú IPv4/IPv6 adresu
hostname}
Pozor:
Počnúc verziou IOSu 12.4(4)T, 12.2(33)SB a 12.2(33)SXI sa príkaz
type echo protocol ipIcmpEcho nahrádza príkazom icmp-echo
132
RCNA Žilina
R1(config-ip-sla-echo)#
frequency seconds
Router(config-ip-sla-echo)#
timeout milliseconds
134
RCNA Žilina
Pozor:
Počnúc verziou IOSu 12.4(4)T, 12.2(33)SB a 12.2(33)SXI sa príkaz
ip sla monitor schedule nahrádza príkazom
ip sla schedule
135
RCNA Žilina
Specifies an absolute start time using hour, minute, and (optionally) second.
hh:mm[:ss]
Use the 24-hour clock notation.
(Optional) Number of the day (in the range 1 to 31) to start the operation on.
day
If a day is not specified, the current day is used.
pending (Optional) No information is collected. This is the default value.
now (Optional) Indicates that the operation should start immediately.
(Optional) Indicates that the operation should start this amount of time after this command was
after hh:mm:ss
entered.
(Optional) Number of seconds to keep the operation in memory when it is not actively collecting
ageout seconds
information (default is 0 seconds which means it never ages out).
(Optional) Indicates that the operation will start automatically at the specified time and for the
recurring
specified duration every day.
136
RCNA Žilina
Parameter Popis
Pozor:
Počnúc verziou IOSu 12.4(20)T, 12.2(33)SXI1 a 12.2(33)SRE je príkaz
track rtr nahradený príkazom track ip sla
137
RCNA Žilina
Overenie IP SLA
Command Description
Display configuration values including all defaults for all
show ip sla Cisco IOS IP SLAs operations, or for a specified operation.
configuration
[operation] The operation parameter is the number of the IP SLAs
operation for which the details will be displayed.
138
RCNA Žilina
R3
R1(config)# ip sla 11
R1(config-ip-sla)# icmp-echo 10.1.3.3
R1(config-ip-sla-echo)# frequency 10
R1(config-ip-sla-echo)# exit ! 2x
R1(config)# ip sla 22
R1(config-ip-sla)# icmp-echo 172.16.3.3
R1(config-ip-sla-echo)# frequency 10
R1(config-ip-sla-echo)# exit ! 2x
R1(config)# track 1 ip sla 11 reachability
R1(config-track)# delay down 10 up 1
R1(config-track)# exit
R1(config)# track 2 ip sla 22 reachability
R1(config-track)# delay down 10 up 1
R1(config-track)# exit
R1(config)# ip sla schedule 11 life forever start-time now
R1(config)# ip sla schedule 22 life forever start-time now
R1(config)# ip route 0.0.0.0 0.0.0.0 10.1.1.1 2 track 1
R1(config)# ip route 0.0.0.0 0.0.0.0 172.16.1.1 3 track 2
139
RCNA Žilina
int vlan 20
stand 1 track 10 decrement 25
End
sh ip sla statisti
Ss ip sla config
sh track 10
140
RCNA Žilina
Viac o SLA
SLA Book
http://www.cisco.com/en/US/docs/ios/ipsla/configuration/guide/
sla_overview_support_TSD_Island_of_Content_Chapter.html
141
Cisco IOS Server
Load Balancing
142
RCNA Žilina
Cisco IOS Server Load Balance (SLB) rozkladá záťaž medzi viaceré servery
• Zavádza virtuálnu IP adresu servera
• Cisco IOS SLB potom reprezentuje skupinu sieťových serverov (serverová farma v dátovom centre)
ako jednu inštanciu
SLB vykonáva balancing
• Podľa informácii z L4 až L7
• Sofvérovo
• Hardvérovo
• Je vyžadovaný modul Cisco Application Control Engine (ACE)
Directed mode
Každý server vo farme má iba svoju reálnu adresu
Virtuálna adresa celej farmy je serverom neznáma
SLB realizuje NAT tak, že prepisuje cieľovú virtuálnu IP na adresu
konkrétneho reálneho servera
144
RCNA Žilina
145
RCNA Žilina
Diagnostika SLB
Zobrazenie stavu a konfigurácie
serverových fariem
Asociované reálne servery
Stav reálnych serverov
Systém rozkladania záťaže
Počet obsluhovaných spojení
Switch# show ip slb real
real farm name weight state cons
– – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – –
10.1.1.1 PUBLIC 8 OPERATIONAL 0
10.1.1.2 PUBLIC 8 OPERATIONAL 0
10.1.1.3 PUBLIC 8 OPERATIONAL 0
10.1.1.20 RESTRICTED 8 OPERATIONAL 0
10.1.1.21 RESTRICTED 8 OPERATIONAL 0
147
RCNA Žilina
148
RCNA Žilina
Overenie
! Verifikacia konfiguracie
Switch# show ip slb vserver
slb vserver prot virtual state cons
– – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – –
PUBLIC_HTTP TCP 10.1.1.100:80 OPERATIONAL 0
RESTRICTED_HTTP TCP 10.1.1.200:80 OPERATIONAL 0
! Stav spojenia
Switch# show ip slb connections
vserver prot client real state nat
– – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – - - - - - - - - -
RESTRICTED_HTTP TCP 10.4.4.0:80 10.1.1.20 CLOSING none
150
RCNA Žilina
Overenie
Zobrazenie detailných info o stave omedzeného prístupu klienta
restricted
show ip slb connections client
Zobrazenie štatistík
show ip slb stats