シスコサポートコミュニティ live expert...

52
シスコサポートコミュニティ Live Expert Webcast 鈴木 剛 (Tsuyoshi Suzuki) 2015年6月16日 一から学ぶHSRPによる冗長構成と応用機能 グローバルナレッジネットワーク株式会社 Cisco認定インストラクター

Upload: others

Post on 18-Mar-2020

2 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: シスコサポートコミュニティ Live Expert Webcast...シスコサポートコミュニティ Live Expert Webcast 鈴木 剛 (Tsuyoshi Suzuki) 2015年6月16日 一から学ぶHSRPによる冗長構成と応用機能

シスコサポートコミュニティ Live Expert Webcast

鈴木 剛 (Tsuyoshi Suzuki)

2015年6月16日

一から学ぶHSRPによる冗長構成と応用機能

グローバルナレッジネットワーク株式会社 Cisco認定インストラクター

Page 2: シスコサポートコミュニティ Live Expert Webcast...シスコサポートコミュニティ Live Expert Webcast 鈴木 剛 (Tsuyoshi Suzuki) 2015年6月16日 一から学ぶHSRPによる冗長構成と応用機能

2 © 2013-2015 Cisco and/or its affiliates. All rights reserved.

ご参加ありがとうございます 本日の資料はこちらからダウンロードいただけますhttps://supportforums.cisco.com/ja/document/12530661

直接ダウンロードする際は、こちら https://supportforums.cisco.com/sites/default/files/webcast_hsrp.pdf

Page 3: シスコサポートコミュニティ Live Expert Webcast...シスコサポートコミュニティ Live Expert Webcast 鈴木 剛 (Tsuyoshi Suzuki) 2015年6月16日 一から学ぶHSRPによる冗長構成と応用機能

3 © 2013-2015 Cisco and/or its affiliates. All rights reserved.

オーディオ ブロードキャストについて

[Audio Broadcast(オーディオ ブロードキャスト)]

ウィンドウが自動的に表示され、コンピュータのスピーカーから音声が流れます

[Audio Broadcast(オーディオ ブロードキャスト)]

ウィンドウが表示されない場合は、[Communicate

(コミュニケート)] メニューから [Audio

Broadcast(オーディオ ブロードキャスト)] を選択します

イベントが開始されると自動的に音声が流れ始めます

音声接続に関する詳細はこちらをご参照ください。解決しない場合は、QA ウィンドウよりお知らせください。

https://supportforums.cisco.com/ja/document/82876

Page 4: シスコサポートコミュニティ Live Expert Webcast...シスコサポートコミュニティ Live Expert Webcast 鈴木 剛 (Tsuyoshi Suzuki) 2015年6月16日 一から学ぶHSRPによる冗長構成と応用機能

4 © 2013-2015 Cisco and/or its affiliates. All rights reserved.

ご質問方法

Webcast 中のご質問は全て 画面右側のQAウィンドウより ’All Panelist’ 宛に 送信してください

Page 5: シスコサポートコミュニティ Live Expert Webcast...シスコサポートコミュニティ Live Expert Webcast 鈴木 剛 (Tsuyoshi Suzuki) 2015年6月16日 一から学ぶHSRPによる冗長構成と応用機能

5 © 2013-2015 Cisco and/or its affiliates. All rights reserved.

シスコサポートコミュニティ Expert Series Webcast

鈴木 剛 (Tsuyoshi Suzuki)

Global Knowledge Network Japan, CCIE Routing & Switching

Page 6: シスコサポートコミュニティ Live Expert Webcast...シスコサポートコミュニティ Live Expert Webcast 鈴木 剛 (Tsuyoshi Suzuki) 2015年6月16日 一から学ぶHSRPによる冗長構成と応用機能

グローバルナレッジネットワークについて

Company

世界約30か国で展開するITとビジネス トレーニングのリーディングカンパニー

Global Knowledge Asia グループとして アジア7か国に展開

Partnership

ITとビジネスを牽引する世界有数のベンダー各社との強固なパートナーシップ

シスコダイレクトラーニングパートナー

入門コース~ハイエンドスキルコース、R&Sだけでなく各専門分野スキルまで、幅広くシスコ認定トレーニングコースを取り揃えて実施

アワード受賞実績多数

提供コース900以上

年間提供クラス4,000以上

集合研修 (定期開催)

集合研修 (一社向け)

Virtual Classroom (定期開催)

eラーニング (ASP/

CD-ROM)

オンライン配信

(一社向け)

Virtual Classroom (一社向け)

NEW TRAIN MIX TRAIN

(新入社員研修)

Worldwide Training Service

テスト センター

Page 7: シスコサポートコミュニティ Live Expert Webcast...シスコサポートコミュニティ Live Expert Webcast 鈴木 剛 (Tsuyoshi Suzuki) 2015年6月16日 一から学ぶHSRPによる冗長構成と応用機能

推奨コースと おすすめ情報

詳細はWeb(Cisco技術トレーニングトピックスページ)へ ▶http://gknet.jp/cw6

CCNA/CCNP BOOT CAMPのご案内

☆ 最新バージョン(v2.0)に対応したCCNA/CCNP R&S 資格取得対策コース < CCNA BOOT CAMP>

● CCNA BOOT CAMP前編 ~ICND1v2.0 CCENT対応~

● CCNA BOOT CAMP後編 ~ICND2v2.0対応~

< CCNP BOOT CAMP> ● Implementing Cisco Routing (ROUTE)v2.0 ~CCNP BOOT CAMP ルーティング編~

● Implementing Cisco IP Switched Networks (SWITCH) v2.0 ~CCNP BOOT CAMP スイッチング編~

● Troubleshooting and Maintaining Cisco IP Networks (TSHOOT) v2.0 ~CCNP BOOT CAMP トラブルシューティング編~

グローバルナレッジのCCNP BOOT CAMPの特徴 ・ 講義、演習、朝テスト、確認問題集、試験がセットになり、5日間で効果的に 資格取得をサポートするプログラム

・ 豊富な受講形態 集合研修/オンライン研修、バウチャ付き/無し、など

・ 資格取得だけでなく、実務スキルの修得も目的としたプログラム ※ CCNP BOOT CAMPコースで提供している確認問題集のスマホ/PC対応版は単体販売開始!

Page 8: シスコサポートコミュニティ Live Expert Webcast...シスコサポートコミュニティ Live Expert Webcast 鈴木 剛 (Tsuyoshi Suzuki) 2015年6月16日 一から学ぶHSRPによる冗長構成と応用機能

8 © 2013-2015 Cisco and/or its affiliates. All rights reserved.

【投票質問 1】

HSRPの利用状況やこれまでの学習状況について、あてはまるものを選択してください。

A) 業務でHSRPを使用しており、体系的に学習したことがある

B) 業務でHSRPを使用したことはないが、体系的に学習したことがある

C) 業務でHSRPを使用しているが、あまり学習したことがない

D) これまでにHSRPを使用したことがなく、体系的に学習したこともない(名前を聞いたことがある程度)

Page 9: シスコサポートコミュニティ Live Expert Webcast...シスコサポートコミュニティ Live Expert Webcast 鈴木 剛 (Tsuyoshi Suzuki) 2015年6月16日 一から学ぶHSRPによる冗長構成と応用機能

9 © 2013-2015 Cisco and/or its affiliates. All rights reserved.

HSRP Introduction HSRPの必要性

HSRPの利用

HSRPの用語と動作概要

HSRPの基本設定、showコマンド

HSRP Practical and Advanced Technique HSRPの状態

プリエンプト

トラッキング

HSRPタイマー

HSRPバージョン

HSRPの実装

Agenda

Page 10: シスコサポートコミュニティ Live Expert Webcast...シスコサポートコミュニティ Live Expert Webcast 鈴木 剛 (Tsuyoshi Suzuki) 2015年6月16日 一から学ぶHSRPによる冗長構成と応用機能

10 © 2013-2014 Cisco and/or its affiliates. All rights reserved.

1. HSRP Introduction

Page 11: シスコサポートコミュニティ Live Expert Webcast...シスコサポートコミュニティ Live Expert Webcast 鈴木 剛 (Tsuyoshi Suzuki) 2015年6月16日 一から学ぶHSRPによる冗長構成と応用機能

11 © 2013-2015 Cisco and/or its affiliates. All rights reserved.

PCは、同じネットワーク内に存在するルータへ、パケット転送を依頼する

そのルータをデフォルトゲートウェイとして、PCに設定する

HSRPの必要性 ~外部ネットワークへの通信~

ルータ

インターネット

デフォルトゲートウェイ となるルータを冗長化するには?

Page 12: シスコサポートコミュニティ Live Expert Webcast...シスコサポートコミュニティ Live Expert Webcast 鈴木 剛 (Tsuyoshi Suzuki) 2015年6月16日 一から学ぶHSRPによる冗長構成と応用機能

12 © 2013-2015 Cisco and/or its affiliates. All rights reserved.

インターネットへ接続するルータを2台用意する

しかし、PCに設定できるデフォルトゲートウェイは、1つのみである

HSRPの必要性 ~デフォルトゲートウェイの冗長化~

ルータ

インターネット

ルータ

PCのTCP/IP設定

192.168.1.0/24

.253 .252

Page 13: シスコサポートコミュニティ Live Expert Webcast...シスコサポートコミュニティ Live Expert Webcast 鈴木 剛 (Tsuyoshi Suzuki) 2015年6月16日 一から学ぶHSRPによる冗長構成と応用機能

13 © 2013-2015 Cisco and/or its affiliates. All rights reserved.

ルータそれぞれのLAN側インターフェースで、HSRPを設定する

PCからは、ルータのLAN側にはただ1つのIPアドレスが存在するように見える

そのIPアドレスをVirtual IP(VIP)と呼び、PCのデフォルトゲートウェイとして設定する

HSRPの利用

ルータ

インターネット

192.168.1.0/24

ルータ

VIP .254

仮想ルータ HSRP

重要

HSRP(Hot Standby Router Protocol)とは、 デフォルトゲートウェイを冗長化する プロトコルである

重要

Page 14: シスコサポートコミュニティ Live Expert Webcast...シスコサポートコミュニティ Live Expert Webcast 鈴木 剛 (Tsuyoshi Suzuki) 2015年6月16日 一から学ぶHSRPによる冗長構成と応用機能

14 © 2013-2015 Cisco and/or its affiliates. All rights reserved.

HSRPの用語と動作概要(1/4)

R1 R2

192.168.1.0/24

.253 .252

インターネット

①HSRPの設定

Page 15: シスコサポートコミュニティ Live Expert Webcast...シスコサポートコミュニティ Live Expert Webcast 鈴木 剛 (Tsuyoshi Suzuki) 2015年6月16日 一から学ぶHSRPによる冗長構成と応用機能

15 © 2013-2015 Cisco and/or its affiliates. All rights reserved.

HSRPの用語と動作概要(2/4)

R1 R2

192.168.1.0/24

.253 .252

インターネット

Hello

Hello

②Helloの交換

Page 16: シスコサポートコミュニティ Live Expert Webcast...シスコサポートコミュニティ Live Expert Webcast 鈴木 剛 (Tsuyoshi Suzuki) 2015年6月16日 一から学ぶHSRPによる冗長構成と応用機能

16 © 2013-2015 Cisco and/or its affiliates. All rights reserved.

HSRPルータ間で情報を交換する

ルータ間でHSRPを維持するため、定期的に交換される

【解説】Helloパケット

HSRP Hello UDPヘッダlo IPヘッダlo

Helloパケット 1985番ポート

・HSRPバージョン(1or2) ・メッセージの種類(Hello、Coupなど) ・状態 ・タイマー値(Hello、Hold) ・プライオリティ値 ・グループ番号 ・認証情報 ・Virtual IP

重要

Page 17: シスコサポートコミュニティ Live Expert Webcast...シスコサポートコミュニティ Live Expert Webcast 鈴木 剛 (Tsuyoshi Suzuki) 2015年6月16日 一から学ぶHSRPによる冗長構成と応用機能

17 © 2013-2015 Cisco and/or its affiliates. All rights reserved.

HSRPの用語と動作概要(3/4)

R1 R2

192.168.1.0/24

.253 .252

インターネット

Hello

Active ルータ

Standbyルータ VIP

.254

③役割の決定

Page 18: シスコサポートコミュニティ Live Expert Webcast...シスコサポートコミュニティ Live Expert Webcast 鈴木 剛 (Tsuyoshi Suzuki) 2015年6月16日 一から学ぶHSRPによる冗長構成と応用機能

18 © 2013-2015 Cisco and/or its affiliates. All rights reserved.

複数あるHSRPルータのうち、実際にパケット転送を実行するルータをActiveルータと呼ぶ

Activeルータがdownしたら、StandbyルータがActiveの役割を引き継ぐ

【解説】役割の決定

Activeルータの決定 1. プライオリティ値が大きい (デフォルト=100) 2. IPアドレスが大きい

重要

Page 19: シスコサポートコミュニティ Live Expert Webcast...シスコサポートコミュニティ Live Expert Webcast 鈴木 剛 (Tsuyoshi Suzuki) 2015年6月16日 一から学ぶHSRPによる冗長構成と応用機能

19 © 2013-2015 Cisco and/or its affiliates. All rights reserved.

HSRPの用語と動作概要(4/4)

R1 R2

192.168.1.0/24

④パケット転送

Active ルータ

Standbyルータ

デフォルトゲートウェイ = 192.168.1.254

インターネット宛 パケット

VIP .254

HSRP .253 .252

インターネット

Page 20: シスコサポートコミュニティ Live Expert Webcast...シスコサポートコミュニティ Live Expert Webcast 鈴木 剛 (Tsuyoshi Suzuki) 2015年6月16日 一から学ぶHSRPによる冗長構成と応用機能

20 © 2013-2015 Cisco and/or its affiliates. All rights reserved.

HSRPの基本設定

R1 R2

192.168.1.0/24

.253 .252

インターネット interface GigabitEthernet0/1 ip address 192.168.1.253 255.255.255.0 standby 1 ip 192.168.1.254 VIPを指定 standby 1 priority 105

interface GigabitEthernet0/1 ip address 192.168.1.252 255.255.255.0 standby 1 ip 192.168.1.254

Gi0/1 Gi0/1

グループ番号 (両ルータで同じ値) VLANと合わせる ことが多い

Page 21: シスコサポートコミュニティ Live Expert Webcast...シスコサポートコミュニティ Live Expert Webcast 鈴木 剛 (Tsuyoshi Suzuki) 2015年6月16日 一から学ぶHSRPによる冗長構成と応用機能

21 © 2013-2015 Cisco and/or its affiliates. All rights reserved.

HSRPの確認、showコマンド (R1)

R1#show standby brief P indicates configured to preempt. | Interface Grp Pri P State Active Standby Virtual IP Gi0/1 1 105 Active local 192.168.1.252 192.168.1.254 R1#show standby GigabitEthernet0/1 - Group 1 State is Active 2 state changes, last state change 00:06:13 Virtual IP address is 192.168.1.254 Active virtual MAC address is 0000.0c07.ac01 Local virtual MAC address is 0000.0c07.ac01 (v1 default) Hello time 3 sec, hold time 10 sec Next hello sent in 0.704 secs Preemption disabled Active router is local Standby router is 192.168.1.252, priority 100 (expires in 11.648 sec) Priority 105 (configured 105) Group name is "hsrp-Gi0/1-1" (default)

重要

Page 22: シスコサポートコミュニティ Live Expert Webcast...シスコサポートコミュニティ Live Expert Webcast 鈴木 剛 (Tsuyoshi Suzuki) 2015年6月16日 一から学ぶHSRPによる冗長構成と応用機能

22 © 2013-2015 Cisco and/or its affiliates. All rights reserved.

HSRPの確認、showコマンド (R2)

R2#show standby brief P indicates configured to preempt. | Interface Grp Pri P State Active Standby Virtual IP Gi0/1 1 100 Standby 192.168.1.253 local 192.168.1.254 R2#show standby GigabitEthernet0/1 - Group 1 State is Standby 1 state change, last state change 00:13:08 Virtual IP address is 192.168.1.254 Active virtual MAC address is 0000.0c07.ac01 Local virtual MAC address is 0000.0c07.ac01 (v1 default) Hello time 3 sec, hold time 10 sec Next hello sent in 2.032 secs Preemption disabled Active router is 192.168.1.253, priority 105 (expires in 10.752 sec) Standby router is local Priority 100 (default 100) Group name is "hsrp-Gi0/1-1" (default)

Page 23: シスコサポートコミュニティ Live Expert Webcast...シスコサポートコミュニティ Live Expert Webcast 鈴木 剛 (Tsuyoshi Suzuki) 2015年6月16日 一から学ぶHSRPによる冗長構成と応用機能

23 © 2013-2015 Cisco and/or its affiliates. All rights reserved.

よくある質問(その1)

R1 R2

192.168.1.0/24

Active ルータ

Standbyルータ

ARP要求 (broadcast)

VIP .254

HSRP

ARPのやりとりはされていないのですか?

されています。 クライアントからのARP要求に対し、ActiveルータがVIPに対応するVirtual MACを返答します。

仮想ルータ VIP:192.168.1.254 VMAC:0000.0c07.ac01

HSRPグループ番号

ARP応答

Page 24: シスコサポートコミュニティ Live Expert Webcast...シスコサポートコミュニティ Live Expert Webcast 鈴木 剛 (Tsuyoshi Suzuki) 2015年6月16日 一から学ぶHSRPによる冗長構成と応用機能

24 © 2013-2015 Cisco and/or its affiliates. All rights reserved.

【投票質問2】よくある質問(その2)

ルータが3台でもHSRPを使えますか?

A) 3台以上では使えません。

B) 使えます。3台以上で構成すると、全てがActiveルータとなり、パケット転送処理が分散されます。

C) 使えます。3台以上で構成すると、プライオリティ値の低い2台がStandbyルータとなります。

D) 使えます。3台目のルータは、ActiveでもStandbyでもない、待機状態になります。

この質問の答えとして、正しいものはどれでしょうか?

Page 25: シスコサポートコミュニティ Live Expert Webcast...シスコサポートコミュニティ Live Expert Webcast 鈴木 剛 (Tsuyoshi Suzuki) 2015年6月16日 一から学ぶHSRPによる冗長構成と応用機能

25 © 2013-2015 Cisco and/or its affiliates. All rights reserved.

よくある質問(その2)

R1 R2

192.168.1.0/24

Pri = 105

ルータが3台でもHSRPを使えますか?

使えます。 3台目のルータは、Listenという状態で 待機しています。

R3

Pri = 100 Pri = 95

Active Standby

R3#show standby GigabitEthernet0/1 - Group 1 State is Listen 3 state changes, last state change 00:04:43 Virtual IP address is 192.168.1.254 Active virtual MAC address is 0000.0c07.ac01 Local virtual MAC address is 0000.0c07.ac01 (v1 default) Hello time 3 sec, hold time 10 sec Preemption disabled Active router is 192.168.1.253, priority 105 (expires in 8.704 sec) Standby router is 192.168.1.252, priority 100 (expires in 9.616 sec) Priority 95 (configured 95) Group name is "hsrp-Gi0/1-1" (default)

Page 26: シスコサポートコミュニティ Live Expert Webcast...シスコサポートコミュニティ Live Expert Webcast 鈴木 剛 (Tsuyoshi Suzuki) 2015年6月16日 一から学ぶHSRPによる冗長構成と応用機能

26 © 2013-2015 Cisco and/or its affiliates. All rights reserved.

HSRPの必要性

ルータを2台用意しても、PCのデフォルトゲートウェイは1つしか設定できない

HSRPの利用

PCからみたデフォルトゲートウェイを冗長化する

HSRPの用語と動作概要

プライオリティ値に基づくActiveとStandby

クライアントから送信されるパケット転送

HSRPの基本設定、showコマンド

グループ番号のもと、VIPやプライオリティ値を指定する

show standby brief、show standby

よくある質問

ARPのやりとりはされているのですか?

HSRPは3台でも使えますか?

1章のまとめ

Page 27: シスコサポートコミュニティ Live Expert Webcast...シスコサポートコミュニティ Live Expert Webcast 鈴木 剛 (Tsuyoshi Suzuki) 2015年6月16日 一から学ぶHSRPによる冗長構成と応用機能

27 © 2013-2014 Cisco and/or its affiliates. All rights reserved.

2. HSRP Practical and Advanced Technique

Page 28: シスコサポートコミュニティ Live Expert Webcast...シスコサポートコミュニティ Live Expert Webcast 鈴木 剛 (Tsuyoshi Suzuki) 2015年6月16日 一から学ぶHSRPによる冗長構成と応用機能

28 © 2013-2015 Cisco and/or its affiliates. All rights reserved.

(case1) 異なるセグメントにあるルータを、HSRPで冗長化できますか?

(case2) HSRPの状態はActiveとStandbyのみですか?

(case3) Activeルータが復旧した後の動作はどうなりますか?

(case4) Uplinkの障害に応じて、HSRPの状態遷移は発生しますか?

(case5) HSRPによる切り替わりを高速にすることはできますか?

(case6) HSRPのバージョンによる違いは何ですか?

HSRPの実装

HSRPにおける実用的・応用的な技術

Page 29: シスコサポートコミュニティ Live Expert Webcast...シスコサポートコミュニティ Live Expert Webcast 鈴木 剛 (Tsuyoshi Suzuki) 2015年6月16日 一から学ぶHSRPによる冗長構成と応用機能

29 © 2013-2015 Cisco and/or its affiliates. All rights reserved.

●参考 HSRPでは、Helloをマルチキャスト宛に 送信します。 ルータは、マルチキャスト宛のパケットを 受信すると、転送せずに破棄します。 ブロードキャスト宛のパケットも同様です。

(case1) 異なるセグメントにあるルータでのHSRP

192.168.1.0/24

下図のR1とR2で、HSRPは組めますか?

組めません。 HSRPは同一ネットワーク内で 使用するものです。

R1 R2

ルータ

マルチキャスト宛 × 破棄

Page 30: シスコサポートコミュニティ Live Expert Webcast...シスコサポートコミュニティ Live Expert Webcast 鈴木 剛 (Tsuyoshi Suzuki) 2015年6月16日 一から学ぶHSRPによる冗長構成と応用機能

30 © 2013-2015 Cisco and/or its affiliates. All rights reserved.

(case2) HSRPの状態

HSRPの状態はActiveとStandbyのみですか?

HSRPの状態は、下記のとおりです。

状態 説明

Init HSRPが設定された直後の初期状態である。

Learn VIPが決定されていない。

Listen VIPが決定されたが、ActiveにもStandbyにもなっていない状態で、Helloを送信していない。

Speak Helloを送信し、ActiveとStandbyの選出をしている。

Standby 次にActiveになる可能性があるため、定期的にHelloを送信している。

Active ARPの応答やパケット転送処理をしている。定期的にHelloを送信している。

Page 31: シスコサポートコミュニティ Live Expert Webcast...シスコサポートコミュニティ Live Expert Webcast 鈴木 剛 (Tsuyoshi Suzuki) 2015年6月16日 一から学ぶHSRPによる冗長構成と応用機能

31 © 2013-2015 Cisco and/or its affiliates. All rights reserved.

(case3) Activeルータ復旧後の動作

R1 R2

192.168.1.0/24

Active ルータ

Standbyルータ

R1が復旧した後の動作は、どのようになりますか?

R2がActiveのままで、R1がStandbyとなります。 プリエンプトという設定を追加すると、その時の プライオリティ値に応じてActiveが遷移します。

× ➀Activeルータdown ②Activeへ昇格

Active

Pri = 105 Pri = 100

Page 32: シスコサポートコミュニティ Live Expert Webcast...シスコサポートコミュニティ Live Expert Webcast 鈴木 剛 (Tsuyoshi Suzuki) 2015年6月16日 一から学ぶHSRPによる冗長構成と応用機能

32 © 2013-2015 Cisco and/or its affiliates. All rights reserved.

【解説】プリエンプトとは

R1 R2

インターネット

高速回線 低速回線

Pri = 105 Pri = 100

できるだけ高速回線を使いたい

プリエンプト(preempt)とは、 その時のプライオリティ値に従って、ActiveとStandbyを 選出する機能である

重要

interface GigabitEthernet0/1 ip address 192.168.1.253 255.255.255.0 standby 1 ip 192.168.1.254 standby 1 priority 105 standby 1 preempt プリエンプト有効化

Page 33: シスコサポートコミュニティ Live Expert Webcast...シスコサポートコミュニティ Live Expert Webcast 鈴木 剛 (Tsuyoshi Suzuki) 2015年6月16日 一から学ぶHSRPによる冗長構成と応用機能

33 © 2013-2015 Cisco and/or its affiliates. All rights reserved.

【解説】プリエンプトの動作

R1 R2

Pri = 105 Pri = 100

●障害が発生したR1が、復旧した直後の動作

「R2がActiveです。プライオリティ値は100です。」とHelloで送信

(私の方がプライオリティ値が大きいのに、R2がActiveだ・・・)

「Activeを私に譲りなさい!」という意味のCoup(クー)を送信

「Activeを辞退します。」という意味のResignを送信

R1がActiveに、R2がStandbyになり、状態が落ち着く

R2のメッセージ R1のメッセージ

プリエンプト有効

Page 34: シスコサポートコミュニティ Live Expert Webcast...シスコサポートコミュニティ Live Expert Webcast 鈴木 剛 (Tsuyoshi Suzuki) 2015年6月16日 一から学ぶHSRPによる冗長構成と応用機能

34 © 2013-2015 Cisco and/or its affiliates. All rights reserved.

(case4) Uplink障害時の動作

R1 R2

192.168.1.0/24

VIP .254

HSRP Pri = 105 Pri = 100

R1のUplinkがdownしたら、PCは通信できますか?

LAN側のHSRPは正常であるため、PCからの パケットはR1が転送処理しようとします。 しかし、Uplinkがdownしているので通信できません。 この問題は、トラッキングで解決できます。

× down

Page 35: シスコサポートコミュニティ Live Expert Webcast...シスコサポートコミュニティ Live Expert Webcast 鈴木 剛 (Tsuyoshi Suzuki) 2015年6月16日 一から学ぶHSRPによる冗長構成と応用機能

35 © 2013-2015 Cisco and/or its affiliates. All rights reserved.

【解説】トラッキングとは

R1 R2

192.168.1.0/24

VIP .254

HSRP

Gi0/0

トラッキング(tracking)とは、 対象を監視し、その状態に応じてプライオリティ値を 変動させる機能である

重要

Pri = 105 Pri = 100

●Gi0/0のトラッキング track 100 interface Gi0/0 line-protocol interface GigabitEthernet0/1 ip address 192.168.1.253 255.255.255.0 standby 1 ip 192.168.1.254 standby 1 priority 105 standby 1 preempt standby 1 track 100 decrement 10

track 100がdownしたら、プライオリティ値を10減らす (10はデフォルト値なので省略可能)

Page 36: シスコサポートコミュニティ Live Expert Webcast...シスコサポートコミュニティ Live Expert Webcast 鈴木 剛 (Tsuyoshi Suzuki) 2015年6月16日 一から学ぶHSRPによる冗長構成と応用機能

36 © 2013-2015 Cisco and/or its affiliates. All rights reserved.

【解説】トラッキングの確認 (Uplink障害時)

R1#show track Track 100 Interface GigabitEthernet0/0 line-protocol Line protocol is Down ((hw admin-down)) 2 changes, last change 00:00:46 Tracked by: HSRP GigabitEthernet0/1 1 R1#show standby GigabitEthernet0/1 - Group 1 State is Standby 4 state changes, last state change 00:00:16 Virtual IP address is 192.168.1.254 Active virtual MAC address is 0000.0c07.ac01 Local virtual MAC address is 0000.0c07.ac01 (v1 default) Hello time 3 sec, hold time 10 sec Next hello sent in 2.464 secs Preemption enabled Active router is 192.168.1.252, priority 100 (expires in 9.392 sec) Standby router is local Priority 95 (configured 105) Track object 100 state Down decrement 10 Group name is "hsrp-Gi0/1-1" (default)

Page 37: シスコサポートコミュニティ Live Expert Webcast...シスコサポートコミュニティ Live Expert Webcast 鈴木 剛 (Tsuyoshi Suzuki) 2015年6月16日 一から学ぶHSRPによる冗長構成と応用機能

37 © 2013-2015 Cisco and/or its affiliates. All rights reserved.

【解説】(参考)トラッキングの種類

Uplinkなど、特定のインターフェース

ルーティングテーブル上の経路情報

特定のIPアドレスへの到達性

track 20 ip route 100.100.100.0 255.255.255.0 reachability

R1 R2

192.168.1.0/24

× down

スイッチやMCなど

●50.50.50.1への到達性をトラッキング ip sla 50 icmp-echo 50.50.50.1 ip sla schedule 50 life forever start-time now track 60 ip sla 50 reachability interface GigabitEthernet0/1 ip address 192.168.1.253 255.255.255.0 standby 1 ip 192.168.1.254 standby 1 priority 105 standby 1 preempt standby 1 track 60 decrement 10

50.50.50.1

Page 38: シスコサポートコミュニティ Live Expert Webcast...シスコサポートコミュニティ Live Expert Webcast 鈴木 剛 (Tsuyoshi Suzuki) 2015年6月16日 一から学ぶHSRPによる冗長構成と応用機能

38 © 2013-2015 Cisco and/or its affiliates. All rights reserved.

(case5) HSRPのタイマーと切り替わりに要する時間

HSRPでActiveとStandbyの切り替わりが発生する時、 通信できない時間はどれくらいですか? また、それを短くできますか?

リンクダウンする箇所によって、切り替わりに要する 時間は異なるので、次のページで説明します。 まず、関連の深いHSRPに関するタイマーを 学習しましょう。

タイマー 説明

Helloタイマー ・Helloを送信する間隔 ・デフォルトでは、3秒

Holdタイマー ・Helloを受信できなかった時、StandbyルータがActiveへ昇格するまでの時間 ・デフォルトでは、10秒

Page 39: シスコサポートコミュニティ Live Expert Webcast...シスコサポートコミュニティ Live Expert Webcast 鈴木 剛 (Tsuyoshi Suzuki) 2015年6月16日 一から学ぶHSRPによる冗長構成と応用機能

39 © 2013-2015 Cisco and/or its affiliates. All rights reserved.

【解説】HSRPの切り替わり(LAN側障害)

R1 R2

192.168.1.0/24

.253 .252

Hello

Active ルータ

Standbyルータ VIP

.254

× down

・R1がHelloを送信しなくなる ・R2のHoldタイマー経過後、R2はActiveへ昇格する ・デフォルトでは、約10秒で切り替わる

Page 40: シスコサポートコミュニティ Live Expert Webcast...シスコサポートコミュニティ Live Expert Webcast 鈴木 剛 (Tsuyoshi Suzuki) 2015年6月16日 一から学ぶHSRPによる冗長構成と応用機能

40 © 2013-2015 Cisco and/or its affiliates. All rights reserved.

【解説】HSRPの切り替わり(WAN側障害)

R1 R2

.253 .252

Hello

VIP .254

× down Gi0/0

●R1のconfig track 100 interface Gi0/0 line-protocol interface GigabitEthernet0/1 ip address 192.168.1.253 255.255.255.0 standby 1 ip 192.168.1.254 standby 1 priority 105 standby 1 preempt standby 1 track 100 decrement 10

●R2のconfig interface GigabitEthernet0/1 ip address 192.168.1.252 255.255.255.0 standby 1 ip 192.168.1.254 standby 1 preempt

・R1が定期的に送信するHelloに含まれるプライオリティ値が95になる ・R2でプリエンプトが有効なので、Activeへ昇格する ・R1のHelloタイマーのデフォルト値に従い、約3秒で切り替わる

Page 41: シスコサポートコミュニティ Live Expert Webcast...シスコサポートコミュニティ Live Expert Webcast 鈴木 剛 (Tsuyoshi Suzuki) 2015年6月16日 一から学ぶHSRPによる冗長構成と応用機能

41 © 2013-2015 Cisco and/or its affiliates. All rights reserved.

【解説】HSRPタイマー変更

HSRPのタイマーはコマンドで指定可能

HSRPグループ1番で、Helloを1秒、Holdを2秒に変更

HSRPグループ2番で、Helloを100msec、Holdを200msecに変更

Holdタイマーは、Helloタイマーの3倍以上が推奨される

同じHSRPグループ内では、タイマー値を同一にする

standby 1 timers 1 2

standby 2 timers msec 100 msec 200

Page 42: シスコサポートコミュニティ Live Expert Webcast...シスコサポートコミュニティ Live Expert Webcast 鈴木 剛 (Tsuyoshi Suzuki) 2015年6月16日 一から学ぶHSRPによる冗長構成と応用機能

42 © 2013-2015 Cisco and/or its affiliates. All rights reserved.

(case6) HSRPバージョン

HSRPのバージョンによる違いは何ですか?

VMACの数値などさまざまな違いがあるので、 下記の表を確認してください。HSRPv2を使用する 時は、standby version 2コマンドが必要です。

Version 1 Version 2

HSRPグループ 8bit (0から255) 12bit (0から4095)

Virtual MAC 0000.0c07.acXX 0000.0c9f.fXXX

マルチキャストアドレス 224.0.0.2 224.0.0.102

IPv6 非対応 対応

IOS Release - 12.2 (46) SE 以降

Page 43: シスコサポートコミュニティ Live Expert Webcast...シスコサポートコミュニティ Live Expert Webcast 鈴木 剛 (Tsuyoshi Suzuki) 2015年6月16日 一から学ぶHSRPによる冗長構成と応用機能

43 © 2013-2015 Cisco and/or its affiliates. All rights reserved.

10.3.0.0/16

HSRPの実装(論理構成図)

CSW1 CSW2

DSW1 DSW2

R1 R2

R1

R2

192.168.11.0/30 192.168.12.0/30

10.1.255.20/30

ユーザネットワーク 管理ネットワーク VLAN10 :10.1.10.0/24 VLAN20 :10.1.20.0/24 VLAN99:10.1.99.0/29 VLAN30 :10.1.30.0/24 VLAN40 :10.1.40.0/24 VLAN50 :10.1.50.0/24 VLAN60 :10.1.60.0/24

VIP:200(VLAN10-60) VIP:6(VLAN99)

10.2.0.0/16

10.1.255.24/30

10.1.255.0/30 10.1.255.4/30

10.1.255.8/30

10.1.255.12/30 10.1.255.16/30

10.1.254.6/32

10.1.254.4/32

10.1.254.2/32

10.1.254.5/32

10.1.254.3/32

10.1.254.1/32

.2

.21

.2

.25

.22 .26

.9 .10

.13 .17

.14 .18

.1

.2

.5

.6

.253 .254

.3 VLAN99

.4 VLAN99

EIGRP AS 1

OSPF Area 0

Active (VLAN10,20,30,99)

Active (VLAN40,50,60)

10.2.10.1 10.3.10.1

R1

R2

拠点2 拠点3

.9

Page 44: シスコサポートコミュニティ Live Expert Webcast...シスコサポートコミュニティ Live Expert Webcast 鈴木 剛 (Tsuyoshi Suzuki) 2015年6月16日 一から学ぶHSRPによる冗長構成と応用機能

44 © 2013-2015 Cisco and/or its affiliates. All rights reserved.

10.3.0.0/16

HSRPの実装(論理構成図)

CSW1 CSW2

DSW1 DSW2

R1 R2

R1

R2

192.168.11.0/30 192.168.12.0/30

10.1.255.20/30

ユーザネットワーク 管理ネットワーク VLAN10 :10.1.10.0/24 VLAN20 :10.1.20.0/24 VLAN99:10.1.99.0/29 VLAN30 :10.1.30.0/24 VLAN40 :10.1.40.0/24 VLAN50 :10.1.50.0/24 VLAN60 :10.1.60.0/24

VIP:200(VLAN10-60) VIP:6(VLAN99)

10.2.0.0/16

10.1.255.24/30

10.1.255.0/30 10.1.255.4/30

10.1.255.8/30

10.1.255.12/30 10.1.255.16/30

10.1.254.6/32

10.1.254.4/32

10.1.254.2/32

10.1.254.5/32

10.1.254.3/32

10.1.254.1/32

.2

.21

.2

.25

.22 .26

.9 .10

.13 .17

.14 .18

.1

.2

.5

.6

.253 .254

.3 VLAN99

.4 VLAN99

EIGRP AS 1

OSPF Area 0

Active (VLAN10,20,30,99)

Active (VLAN40,50,60)

10.2.10.1 10.3.10.1

R1

R2

拠点2 拠点3

.9

interface Vlan10 ip address 10.1.10.253 255.255.255.0 standby 10 ip 10.1.10.200 standby 10 priority 105 standby 10 preempt interface Vlan40 ip address 10.1.40.253 255.255.255.0 standby 40 ip 10.1.40.200 standby 40 preempt

interface Vlan10 ip address 10.1.10.254 255.255.255.0 standby 10 ip 10.1.10.200 standby 10 preempt interface Vlan40 ip address 10.1.40.254 255.255.255.0 standby 40 ip 10.1.40.200 standby 40 priority 105 standby 40 preempt

Page 45: シスコサポートコミュニティ Live Expert Webcast...シスコサポートコミュニティ Live Expert Webcast 鈴木 剛 (Tsuyoshi Suzuki) 2015年6月16日 一から学ぶHSRPによる冗長構成と応用機能

45 © 2013-2015 Cisco and/or its affiliates. All rights reserved.

異なるセグメントでは、HSRPを構成できない

HSRPは、同一セグメントに含まれるインターフェースで構成する

HSRPの状態

Init, Learn, Listen, Speak, Standby, Active

プリエンプト

その時のプライオリティ値に従って、Activeを選出する機能

トラッキング

対象を監視し、その状態に応じてプライオリティ値を変動させる機能

プリエンプトと併用するのが一般的

HSRPタイマー

ARPのやりとりはされているのですか?

HSRPバージョン

V1とv2で、VMACやマルチキャストアドレスが異なる

HSRPの実装

LAN内のサブネットが接続するL3スイッチで構成されることが多い

2章のまとめ

Page 46: シスコサポートコミュニティ Live Expert Webcast...シスコサポートコミュニティ Live Expert Webcast 鈴木 剛 (Tsuyoshi Suzuki) 2015年6月16日 一から学ぶHSRPによる冗長構成と応用機能

46 © 2013-2015 Cisco and/or its affiliates. All rights reserved.

まとめ

HSRP Introduction HSRPの必要性

HSRPの利用

HSRPの用語と動作概要

HSRPの基本設定、showコマンド

HSRP Practical and Advanced Technique HSRPの状態

プリエンプト

トラッキング

HSRPタイマー

HSRPバージョン

HSRPの実装

Page 47: シスコサポートコミュニティ Live Expert Webcast...シスコサポートコミュニティ Live Expert Webcast 鈴木 剛 (Tsuyoshi Suzuki) 2015年6月16日 一から学ぶHSRPによる冗長構成と応用機能

47 © 2013-2014 Cisco and/or its affiliates. All rights reserved.

Q&A

Page 48: シスコサポートコミュニティ Live Expert Webcast...シスコサポートコミュニティ Live Expert Webcast 鈴木 剛 (Tsuyoshi Suzuki) 2015年6月16日 一から学ぶHSRPによる冗長構成と応用機能

48 © 2013-2015 Cisco and/or its affiliates. All rights reserved.

Ask the Expert with Mr. Tsuyoshi Suzuki

今日聞けなかった質問は、今回のエキスパートが担当するエキスパートに質問(6月17日~6月28日まで開催)へお寄せください! https://supportforums.cisco.com/ja/discussion/12529466

Webcastの内容やQ&Aドキュメントは、本日より5営業日以内に以下サイトへ掲載いたします。 https://supportforums.cisco.com/ja/community/5356/webcast

Page 49: シスコサポートコミュニティ Live Expert Webcast...シスコサポートコミュニティ Live Expert Webcast 鈴木 剛 (Tsuyoshi Suzuki) 2015年6月16日 一から学ぶHSRPによる冗長構成と応用機能

49 © 2013-2015 Cisco and/or its affiliates. All rights reserved.

今後の Webcast 予定

IPsec 基本と トラブルシューティング 2015年 7月1日(水)

10:00-11:30 AM

詳細やご登録はCSCトップページのバナーやWebcastサイトをご利用ください

Page 50: シスコサポートコミュニティ Live Expert Webcast...シスコサポートコミュニティ Live Expert Webcast 鈴木 剛 (Tsuyoshi Suzuki) 2015年6月16日 一から学ぶHSRPによる冗長構成と応用機能

50 © 2013-2015 Cisco and/or its affiliates. All rights reserved.

コンテンツに関するご意見を募集しています!

掲載してほしい情報

あったら役に立つ情報

英語ではなく日本語でほしい情報など

リクエストをお寄せください

Page 51: シスコサポートコミュニティ Live Expert Webcast...シスコサポートコミュニティ Live Expert Webcast 鈴木 剛 (Tsuyoshi Suzuki) 2015年6月16日 一から学ぶHSRPによる冗長構成と応用機能

51 © 2013-2015 Cisco and/or its affiliates. All rights reserved.

ソーシャルメディアを使って

シスコサポートコミュニティと繋がろう

https://www.youtube.com/user/CSCJapanModerator

http://itunes.apple.com/us/app/cisco-technical-support/id398104252?mt=8

http://www.linkedin.com/groups/CSC-Cisco-Support-Community-3210019

Newsletter Subscription: https://tools.cisco.com/gdrp/coiga/showsurvey.do?surveyCode=589&keyCode=146298_2&PHYSI

CAL%20FULFILLMENT%20Y/N=NO&SUBSCRIPTION%20CENTER=YES

http://www.facebook.com/CiscoSupportCommunityJapan

https://twitter.com/cscjapan

Page 52: シスコサポートコミュニティ Live Expert Webcast...シスコサポートコミュニティ Live Expert Webcast 鈴木 剛 (Tsuyoshi Suzuki) 2015年6月16日 一から学ぶHSRPによる冗長構成と応用機能

Thank you for Your Time

アンケートにもご協力ください