Professional Documents
Culture Documents
Hình 1: Mô hình mạng không có dự phòng Hình 2: Mô hình mạng có dự Phòng HSRP
Ý tưởng :
- HSRP cho phép gom nhiều con Router vật lý thành 1 con Router luận lý
- Luôn đảm bảo kết nối của máy tính khi đi ra ngoài internet luôn thường trực mặc dù R1 hay
R2 gặp sự cố.
Hình 1: Nếu chung ta triển khai sơ đồ hệ thống mạng như mà chỉ có 1 Router R1, thì khi R1 gặp sự cố điều
đó đồng nghĩa với việc PC 1 sẽ mất kết nối với internet.
Hình 2: Ngược lại nếu chúng ta triển khai hệ thống mạng có 2 đường kết nối ra ngoài internet tương ứng
với Router R1 và R2 thì xuất hiện nhược điểm:
+ Tại PC chỉ có thể khai báo 1 ip Default Gateway thôi. Nếu PC 1 trỏ DFGW đến R1 thì lưu lượng
đi Internet sẽ đi qua hướng R1. Vậy khi Router R1 gặp sự cố thì gần như lưu lượng này bị mất, không tự
đồng chuyển qua R2. Vậy giải pháp HSRP sẽ giải quyết vấn đề này .
+ Khi PC 1 gởi theo hướng R1 gặp sự cố nó sẽ chuyển sang hướng của R2 để đi Internet. User bên
dưới cũng sẽ k biết có sự cố gián đoạn xảy ra
Để triển khai ta vào Interface vật lý của Router thực hiện câu lệnh
+ a.b.c.d chính là IP ảo sinh ra , do R1 và R2 thỏa thuận với nhau để hình thành DFGW Ảo ( Virtual IP).
+ Khi này PC bên dưới chỉ việc trỏ đến DFGW ảo này là có thể đi ra ngoài internet.
-Giữa R1, R2 cũng sẽ thỏa thuận với nhau xem con nào là Active và con nào là Standby.
- Con Router đóng vai trò Active sẽ đứng ra thực hiện chức năng của Gateway Ảo, PC khi đi internet
sẽ đi theo hướng của Router Active .
- Nếu Router Active gặp sự cố thì nó sẽ chuyển ngay qua Router Standby để có thể truy cập
Internet
+ Active Router là Router sẽ đứng ra thực hiện chức năng của GW-Ảo.
Khi hiệu chỉnh Priority xong ta phải bật thêm cơ chế “Preempt”.
Đây là chức năng chiếm quyền trong HSRP. Nếu không cấu hình cơ chế này thì có thể mặc dù
R2 có Prio cao hơn R1 nhưng R1 vẫn sẽ đóng vai trò Active.
VD Preempt:
+ Đầu tiên:
- Chúng ta vào R1
o Vào Interface f0/1 và đặt ip
o Thực hiện câu lệnh standby 12 priority 10
Do lúc này chỉ có một mình Router R1 trên phân đoạn mạng hệ thống mạng LAN thành ra nó
sẽ tuyên bố rằng nó là Active Router.
- Nhưng vì R2 là thiết bị đến sau nên nó sẽ chỉ có thể đóng vai trò là Standby. Do vậy để nó lên
được Active thì ta phải cấu hình thêm cơ chế Preempt thì ngay lập tức R2 sẽ dc lên làm Active
+ Nếu ta không hiệu chỉnh giá trị Priority thì mặc định nó bằng 100.
+ Trong tình huống này thì theo nguyên tắc bầu chọn Active và Standby thì Router nào có IP lớn hơn của
interface vật lý thì nó sẽ làm Active Router.
- Trong hình này thì R2 sẽ đóng vai trò là Active vì nó có IP 172.16.0.2 lớn hơn 172.16.0.1
- Định kỳ nó sẽ gởi ra bản tin Hello 3 giây 1 lần đến địa chỉ 224.0.0.2 đối với HSRP Version 1
- Định kỳ nó gởi bản tin Hello 3 giây 1 lần đến địa chỉ 224.0.0.102 đối với HSRP Version 2
+ Khi Router Active gặp sự cố thì Router Standby không còn nhận được bản tin Hello nữa
- Sau 10 giây Router Standby không nhận được từ Active gởi qua thì nó sẽ tự động tuyên bố nó
giữ vai trò là Active và lưu lượng các PC sẽ đổ qua hết con Router R1 để đi ra ngoài internet.
- Mặc định Hello Timer là 3 giay và Hold-Timer là 10 giây. Để giảm thời gian trong khi bị sự cố ta
có thể chỉnh lại Hello là 1 và Hold là 4 giây
- Việc này làm chúng ta không tận dụng được hết tài nguyên có thể dùng của hệ thống mạng.
Vậy nên ta cần triển khai giải pháp cân bằng trên HSRP.
- 172.16.0.3
- 172.16.0.4
Để tạo ra Gateway Ảo trên cùng một phân đoạn mạng ta dùng lệnh:
+ Để R1 có thể đóng vai trò Active cho IP Ảo : 172.16.0.3, thì tiến hình hiệu chỉnh PRIORITY của Group 1
trên R1 cao hơn PRIORITY của Group 1 trên R2
+ Sau khi cấu hình ngày lập tức đối với Group 1 thì R1 sẽ làm Active cho IP Ảo 172.16.0.3
Tương tự:
+ Để R2 có thể đóng vai trò Active cho IP Ảo : 172.16.0.4, thì tiến hình hiệu chỉnh PRIORITY của Group2
trên R2 cao hơn PRIORITY của Group 2 trên R2
+ Sau khi cấu hình ngày lập tức đối với Group 2 thì R2 sẽ làm Active cho IP Ảo 172.16.0.4
+ Cuối cùng ta lên 50% PC trỏ DFGW tới 172.16.0.3 thì lưu lượng sẽ đi theo hướng R1 ( Active Router cho
DFGW 172.16.0.3) còn 50% PC còn lại trỏ về 172.16.0.4 lưu lượng sẽ theo hướng R2.
MAC Default-Gateway
+ Thông thường trước khi PC gởi lưu lượng ra Internet thì nó sẽ đóng thêm MAC của DFGW, đo đó
tương ứng với 2 DFGW Ảo thì ta cũng sẽ phải có 2 cái MAC ảo tương ứng.
+ Nhờ các MAC ảo này mà lưu lượng có thể chia được làm 2 hướng.
+ Với giải pháp cân bằng tải bằng tạo GW ảo nó sẽ có nhược điểm là không thể tận dụng được giải pháp
cấp ip động DHCP.
- Nếu gõ lệnh như vậy thì câu lệnh cũ sẽ bị đè lên bằng câu lệnh mới.
+ Cụ thể
*Trên R1:
*Trên R2:
+ Khi này để có thể chia tải đều 2 cho DFGW Ảo này thì ta phải chỉnh:
+ Đối với giải pháp cân bằng tải bằng HSRP trên từng Sub-interface thì chúng ta có thể tận dụng được giao
thức cấp ip động DHCP bởi vì ta cấp ip cho 2 lớp mạng khác nhau nên ta chỉ việc tạo ra 2 IP DHCP Pool LAN
khác nhau
Default-Router 172.10.0.3
Default-Router 172.20.0.3
+ Nếu hạ tầng mạng của chúng ta sử dụng Sw-Layer 3 thay thế Router thì mình cũng có thể sử dụng
HSRP trên các Interface SVI ( vào interface vlan 10, 20 để cấu hình HSRP)
VD:
Sau khi triển khai HSRP thì R2 đang đóng vai trò là Activie Router ( do Priority đang là 20) cho IP Ảo
172.16.0.3. PC khi mà trỏ DFGW thì lưu lượng đi internet sẽ theo hướng R2. Tuy nhiên nếu Interface
f0/3 hướng ra ngoài internet bị lỗi thì lúc này các PC cũng sẽ k thể truy cập được internet. Mặc dù chúng
ta vẫn có một hướng khác nữa.