HSRP (Sin: Track, Prioridad y Autenticación) | GNS3 | NETWORKING

  • HSRP= Hot Stand-by Redundancy Protocol. HSRP envía paquetes "hello" vía la dirección multicast 224.0.0.2 y por defecto los envía cada 3 segundos y el tiempo por defecto para declarar un router inaccesible son 10 segundos, ambos tiempos pueden ser ajustados hasta milisegundos para obtener un mejor rendimiento en el failover. Si el router que se encuentra en modo Standby deja de recibir mensajes "hello" desde el router activo, entonces éste asume el control de la topología. 
  • HSRP requiere conectividad de capa 2 (Layer 2) entre los routers.
    Estados HSRP (HSRP consta de 5 estados de operación):
    • Initial: Aquí aún NO está trabajando HSRP, éste estado es cuando la interfase acaba de subir.
    • Listen: Escucha los "Hellos", conoce la IP virtual.
    • Speak: Envía Hellos Messages y participa en la elección de los routers (Active/Passive)
    • Standby: Es candidato para el próximo active router.
    • Active: Es el encargado de enviar paquetes hacia la IP virtual.
http://blog.capacityacademy.com/2013/01/07/cisco-ccnp-que-es-y-como-configurar-el-protocolo-hsrp/
https://echaleunvistazo.wordpress.com/2015/02/13/protocolos-de-redundancia-hsrp/
  • La principal característica del HSRP es la posibilidad de asignar direcciones IP virtuales a cada grupo. Si el router primario deja de funcionar, el secundario ocupará su lugar, mientras que la dirección IP virtual seguirá siendo la misma.
  • No Switchport= Comando que permite poner una interfaz en un switch de capa 3, en dicha capa (la 3 pu wea), ya que un switch trabaja como capa 2 y para poder asignar algo como una dirección IP se necesita de cambiar este modo en que trabaja (de capa 2 a capa 3, o modo "puerto router").
  • La diferencia entre los comandos "no ip routing" y "no switchport" es que uno afecta a todas las interfaces y el otro va dirigido a la interfaz en la cual se aplica.

Descargar programa y recursos utilizados: AQUÍ

Para este practico de HSRP no utilizaremos el sistema de track, prioridades ni autenticación, solo nos limitaremos a configurar un switch en modo "activo" y otro en modo "en espera" mediante una IP virtual, asi en caso de que el que se encuentra como activo sufra alguna caida se restaure la conexión de entre R1 y PC1 de forma automática mediante el cambio de ruta que veremos a continuación.
(RECORDAR= interfaces E0 y E1 equivalen a G0/0 y G0/1).

Partiremos por el Router R1:
R1(config)#int f0/0                     *int f0/0= Interface FastEthernet0/0
R1(config-if)#ip add 192.168.0.3 255.255.255.0    *ip add= ip address
R1(config-if)#no shut                   *no shut= no shutdown 

R1(config)#router rip          [Utilizaremos RIPv2 a modo de que toda la red se conozca, podria ser prefectamente EIGRP, OSPF o un simple IP ROUTE]
R1(config-router)#version 2
R1(config-router)#network 192.168.0.0
R1(config-router)#no auto-summary         [al ingresar este comando le decimos al router que NO sumarize las rutas que tiene]

Configuraremos HSRP primero en el equipo que deseamos dejar como activo, debido a que no utilizaremos comando que alteren la prioridad con la cual trabaja, por lo que partiremos por el switch vIOS-L1:
vIOS-L1(config)#int g0/0                     *int g0/0= Interface GigabitEthernet 0/0
vIOS-L1(config-if)#no switchport    [este comando cambia el modo de operar de la interfaz, de capa 2 a capa 3 para permitir enrutado. Sin este comando no se podria asignar dirección IP]
vIOS-L1(config-if)#ip add 192.168.0.1 255.255.255.0
vIOS-L1(config-if)#no shut

vIOS-L1(config)#int g0/1
vIOS-L1(config-if)#no switchport
vIOS-L1(config-if)#ip add 10.0.0.1 255.255.255.0
vIOS-L1(config-if)#standby 1 ip 10.0.0.254    [activamos HSRP en la interfaz que apunta a los dispositivos finales, y la IP a asignar sera la virtual que en este caso es 10.0.0.254]
 %HSRP-5-STATECHANGE: GigabitEthernet0/1 Grp 1 state Standby -> Active    [esperaremos a que se nos muestre este mensaje para continuar, el cual informa que a quedado como activo (active)]
vIOS-L1(config-if)#no shut                

vIOS-L1(config)#router rip
vIOS-L1(config-router)#version 2
vIOS-L1(config-router)#network 192.168.0.0
vIOS-L1(config-router)#network 10.0.0.0
vIOS-L1(config-router)#no auto-summary

Continuamos con el switch que dejaremos en modo espera, vIOS-L2:
vIOS-L2(config)#int g0/0
vIOS-L2(config-if)#no switchport
vIOS-L2(config-if)#ip add 192.168.0.2 255.255.255.0
vIOS-L2(config-if)#no shut

vIOS-L2(config)#int g0/1
vIOS-L2(config-if)#no switchport
vIOS-L2(config-if)#ip add 10.0.0.2 255.255.255.0
vIOS-L2(config-if)#standby 1 ip 10.0.0.254    [acá repetimos el mismo comando debido a que el número 1 indica el grupo y de cambiarse serian ambos switch independientes por lo que no escucharian el uno al otro a la hora de que una interfaz se apage]
 %HSRP-5-STATECHANGE: GigabitEthernet0/1 Grp 1 state Speak -> Standby  [al igual que en el anterior esperaremos a que este mensaje aparesca para continuar, en el se nos informa que el estado de este switch es "en espera" (standby) lo que quiere decir que en caso de que la interfaz de vIOS-L1 caiga/apage este cambiara a activo y tomara su lugar]
vIOS-L2(config-if)#no shut

vIOS-L2(config)#router rip
vIOS-L2(config-router)#version 2
vIOS-L2(config-router)#network 192.168.0.0
vIOS-L2(config-router)#network 10.0.0.0
vIOS-L2(config-router)#no auto-summary

Terminamos con el Router-PC PC1:
PC1(config)#no ip routing        [para que opere como dispositivo final (PC) y no divulge su tabla de enrutamiento]

PC1(config)#int f0/0
PC1(config-if)#ip add 10.0.0.10 255.255.255.0
PC1(config-if)#no shut

Comprobamos configuraciones HSRP:
Desde ambos switch vIOS-L2 debería ser:
vIOS-L?#show standby
*Deberían dar algo así=

Comprobamos estado HSRP:
Desde ambos switch vIOS-L2 debería ser:
vIOS-L?#show standby brief
*Deberían dar algo así=

Comprobamos ruta:
Desde PC1 debería ser:
PC1#traceroute 192.168.0.3    [la dirección IP de R1]
*Debería dar algo así (tendria que irse por el switch activo)=

AHORA APAGAREMOS LA INTERFAZ G0/1 PERTENECIENTE AL SWITCH vIOS-L1 A MODO DE QUE vIOS-L2 CAMBIE DE MODO "EN ESPERA" A "ACTIVO"

vIOS-L1:
vIOS-L1(config)#int g0/1
vIOS-L1(config-if)#shutdown   [para apagar la interfaz]
  %HSRP-5-STATECHANGE: GigabitEthernet0/1 Grp 1 state Active -> Init   [esperaremos a que se nos muestre este mensaje para continuar, el cual informa que a cambio de activo a init (inactivo o initial a mi me gusta decirle inactivo)]

vIOS-L2:
  %HSRP-5-STATECHANGE: GigabitEthernet0/1 Grp 1 state Standby -> Active   [fijarse que igualmente cambie el estado de forma automática en el otro switch]

Comprobamos nuevamente configuraciones HSRP:
Desde ambos switch vIOS-L2 debería ser:
vIOS-L?#show standby
*Deberían dar algo así=

Comprobamos otra vez estado HSRP:
Desde ambos switch vIOS-L2 debería ser:
vIOS-L?#show standby brief
*Deberían dar algo así=

Comprobamos que la ruta cambio:
Desde PC1 debería ser:
PC1#traceroute 192.168.0.3    [la dirección IP de R1]
*Debería dar algo así (tendria que irse por el switch ahora activo)=

En caso de que luego a la hora de volver a prender la interfaz quedasen ambos switch como modo activo, borren el standby y cambienle el número de grupo ya que se puede aweonar.

Comando adicionales vistos en esta configuración:
-IP ADD
-HOSTNAME
-NO IP ROUTING
-RIPv2

MÁS COMANDOS AQUÍ

 

Comentarios