L3 스위치 SW1, SW3에 HSRP 그룹 1(가상 IP 1.1.100.254)을 설정해, 평소에는 SW1이 Active, 장애 시 SW3이 Active를 이어받도록 구성했습니다. SW1의 업링크(f0/13)를 track으로 걸어 두고, 업링크를 내리자 SW3이 Active로 바뀌는 것을 확인했습니다.
1. 토폴로지

실습 토폴로지
| 장비 | 역할 | 주요 주소 |
| R1, R2 | VLAN 100의 호스트 역할 라우터 | 1.1.100.1, 1.1.100.2 |
| SW1 | HSRP Active(priority 105) | VLAN 100: 1.1.100.201, f0/13: 1.1.14.1 |
| SW3 | HSRP Standby(preempt) | VLAN 100: 1.1.100.203, f0/15: 1.1.34.3 |
| SW4 | 코어(Loopback 1.1.4.4) | f0/11: 1.1.14.4, f0/15: 1.1.34.4 |
| HSRP 가상 IP | R1, R2의 기본 게이트웨이 | 1.1.100.254 |
2. 기본 설정
2.1 필요한 포트만 활성화
각 스위치에서 모든 포트를 내리고 필요한 포트만 올립니다.
SW1(config)#int range f0/1 - 24
SW1(config-if-range)#shutdown
SW1(config-if-range)#int range f0/13, f0/15
SW1(config-if-range)#no shutdown
SW2(config)#int range f0/1 - 24
SW2(config-if-range)#shutdown
SW2(config-if-range)#int range f0/1 - 2, f0/11, f0/15
SW2(config-if-range)#no shutdown
SW3(config)#int range f0/1 - 24
SW3(config-if-range)#shutdown
SW3(config-if-range)#int range f0/13, f0/15
SW3(config-if-range)#no shutdown
SW4(config)#int range f0/1 - 24
SW4(config-if-range)#shutdown
SW4(config-if-range)#int range f0/11, f0/15
SW4(config-if-range)#no shutdown
2.2 VLAN 100
SW1(config)#vlan 100
SW1(config)#int f0/15
SW1(config-if)#switchport mode access
SW1(config-if)#switchport access vlan 100
SW2(config)#vlan 100
SW2(config)#int range f0/1 - 2, f0/11, f0/15
SW2(config-if-range)#switchport mode access
SW2(config-if-range)#switchport access vlan 100
SW3(config)#vlan 100
SW3(config)#int f0/13
SW3(config-if)#switchport mode access
SW3(config-if)#switchport access vlan 100
2.3 L3 인터페이스
SW1(config)#ip routing
SW1(config)#int f0/13
SW1(config-if)#no switchport
SW1(config-if)#ip add 1.1.14.1 255.255.255.0
SW1(config-if)#int vlan 100
SW1(config-if)#ip add 1.1.100.201 255.255.255.0
SW3(config)#ip routing
SW3(config)#int f0/15
SW3(config-if)#no switchport
SW3(config-if)#ip add 1.1.34.3 255.255.255.0
SW3(config-if)#int vlan 100
SW3(config-if)#ip add 1.1.100.203 255.255.255.0
SW4(config)#ip routing
SW4(config)#int loopback 0
SW4(config-if)#ip add 1.1.4.4 255.255.255.0
SW4(config-if)#int f0/11
SW4(config-if)#no switchport
SW4(config-if)#ip add 1.1.14.4 255.255.255.0
SW4(config-if)#int f0/15
SW4(config-if)#no switchport
SW4(config-if)#ip add 1.1.34.4 255.255.255.0
2.4 라우터
R1(config)#int gi0/1
R1(config-if)#ip add 1.1.100.1 255.255.255.0
R1(config-if)#no shutdown
R2(config)#int gi0/1
R2(config-if)#ip add 1.1.100.2 255.255.255.0
R2(config-if)#no shutdown
2.5 OSPF와 기본 경로
SW1(config)#router ospf 1
SW1(config-router)#net 1.1.14.1 0.0.0.0 area 0
SW1(config-router)#net 1.1.100.201 0.0.0.0 area 0
SW1(config-router)#passive-interface vlan 100
SW3(config)#router ospf 1
SW3(config-router)#net 1.1.34.3 0.0.0.0 area 0
SW3(config-router)#net 1.1.100.203 0.0.0.0 area 0
SW3(config-router)#passive-interface vlan 100
SW4(config)#router ospf 1
SW4(config-router)#net 1.1.4.4 0.0.0.0 area 0
SW4(config-router)#net 1.1.14.4 0.0.0.0 area 0
SW4(config-router)#net 1.1.34.4 0.0.0.0 area 0
R1, R2는 HSRP 가상 IP를 기본 경로로 지정합니다.
R1(config)#ip route 0.0.0.0 0.0.0.0 1.1.100.254
R2(config)#ip route 0.0.0.0 0.0.0.0 1.1.100.254
3. HSRP 설정
SW1은 priority를 기본값(100)보다 높은 105로 주어 Active가 되게 하고, 업링크 f0/13을 track합니다. f0/13이 내려가면 SW1의 priority가 기본값인 10만큼 줄어 95가 됩니다. SW3은 preempt를 설정해 두어, 자신의 priority(100)가 더 높아지면 Active를 가져옵니다.
SW1(config)#int vlan 100
SW1(config-if)#standby 1 ip 1.1.100.254
SW1(config-if)#standby 1 priority 105
SW1(config-if)#standby 1 track f0/13
SW3(config)#int vlan 100
SW3(config-if)#standby 1 ip 1.1.100.254
SW3(config-if)#standby 1 preempt
장애가 복구된 뒤 SW1이 다시 Active를 가져오게 하려면 SW1에도 standby 1 preempt를 설정합니다.
4. 상태 확인
SW1#show standby brief
priority 105인 SW1이 Active이고, Standby는 1.1.100.203(SW3)입니다.

SW1: Active
SW3에서 보면 Active는 SW1, Standby는 local(SW3)입니다.

SW3: Standby
5. 장애 테스트
SW1의 track 대상인 f0/13을 내립니다.
SW1(config)#int f0/13
SW1(config-if)#shutdown
SW3에서 확인하면 SW3이 Active를 이어받았습니다.

업링크 장애 후 SW3이 Active
6. 정리
- HSRP는 가상 IP를 게이트웨이로 쓰고, priority가 높은 장비가 Active가 됩니다.
- track으로 업링크 상태를 감시해, 업링크가 끊기면 priority를 낮춰 Active를 넘깁니다.
- 다른 장비가 Active를 가져가려면 preempt가 설정되어 있어야 합니다.
728x90
'Network > 패킷트레이서' 카테고리의 다른 글
| [Packet Tracer] 확장 ACL로 ping과 텔넷 따로 제어 (0) | 2021.02.03 |
|---|---|
| [Packet Tracer] 표준 ACL로 출발지 기반 트래픽 차단 (0) | 2021.01.31 |
| [Packet Tracer] 프레임 릴레이 허브 앤 스포크에서 Split Horizon 문제 확인하고 해제 (0) | 2020.09.09 |
| 프레임 릴레이 개념과 용어, 토폴로지 정리 (0) | 2020.09.07 |
| [Packet Tracer] PPP CHAP 인증 설정 (0) | 2020.03.10 |
서울
--:--:--
-전체 글
-카테고리
오늘 방문