هدف لب
پیکربندی یک شیء ردیابی IP SLA که دسترسپذیری به یک آدرس بالادستی را نظارت میکند، پیونددادنش به HSRP طوریکه اولویت روتر فعال بهطور خودکار کاهش یابد اگر آن مسیر بالادستی شکست بخورد، و تأیید اینکه failover رخ میدهد حتی اگر اینترفیس روبهسمت-LAN روتر خودش هرگز down نشود.
هدف لب (چرا مهم است)
failover HSRP نشاندادهشده پیشتر در این مجموعه به خاموشکردن مستقیم اینترفیس روبهسمت-LAN متکی بود — اما یک شکست واقعاً رایج دنیای واقعی این است که آپلینک WAN روتر فعال down میشود در حالی که اینترفیس LANاش کاملاً سالم باقی میماند. بدون ردیابی شیء، HSRP هیچ راهی برای تشخیص این نداشت و به فورواردکردن ترافیک LAN بهسمت روتری که دیگر واقعاً نمیتواند به اینترنت برسد ادامه میداد.
توپولوژی لب
R1 (فعال مورد نظر) ---- Gi0/1 ---- Switch1 ---- LAN
R1 ---- Gi0/2 ---- آپلینک WAN بهسمت ISP
R2 (standby مورد نظر) ---- Gi0/1 ---- Switch1
IP مجازی: 192.168.170.1/24
R1: 192.168.170.2، R2: 192.168.170.3وظیفه ۱: پیکربندی HSRP پایه
HSRP را روی هر دو روتر همانطور که در یک لب قبلی پوشش داده شد پیکربندی کن، با R1 بهعنوان فعال (اولویت بالاتر، preempt فعال).
وظیفه ۲: پیکربندی یک شیء ردیابی IP SLA
یک عملیات IP SLA روی R1 که یک آدرس بالادستی قابلاعتماد را ping میکند، و یک شیء track که دسترسپذیری آن عملیات را نظارت میکند پیکربندی کن.
وظیفه ۳: پیونددادن شیء Track به HSRP
گروه HSRP R1 را طوری پیکربندی کن که اولویتش را وقتی شیء ردیابیشده down شود کاهش دهد.
وظیفه ۴: تأیید عملیات معمولی
تأیید کن R1 در حالی که آدرس بالادستی ردیابیشده دسترسپذیر است فعال باقی میماند.
وظیفه ۵: شبیهسازی یک شکست WAN و تأیید Failover
اینترفیس روبهسمت-WAN R1 را خاموش کن (نه اینترفیس LAN) و تأیید کن R2 با وجود باقیماندن اینترفیس LAN R1 کاملاً up فعال میشود.
راهحل و تأیید
R1(config)# interface gigabitethernet0/1
R1(config-if)# ip address 192.168.170.2 255.255.255.0
R1(config-if)# standby 1 ip 192.168.170.1
R1(config-if)# standby 1 priority 150
R1(config-if)# standby 1 preemptR2(config)# interface gigabitethernet0/1
R2(config-if)# ip address 192.168.170.3 255.255.255.0
R2(config-if)# standby 1 ip 192.168.170.1R1(config)# ip sla 1
R1(config-ip-sla)# icmp-echo 203.0.113.1
R1(config-ip-sla-echo)# frequency 5
R1(config)# ip sla schedule 1 life forever start-time nowR1(config)# track 1 ip sla 1 reachabilityR1(config)# interface gigabitethernet0/1
R1(config-if)# standby 1 track 1 decrement 60
-- اگر شیء ردیابیشده down شود، اولویت R1
-- ۶۰ کاهش مییابد (از ۱۵۰ به ۹۰) -- کافی برای
-- افتادن زیر اولویت پیشفرض ۱۰۰ R2، که
-- failover را فعال میکندR1# show standby brief
Interface Grp Pri P State Active Standby Virtual IP
Gi0/1 1 150 P Active local 192.168.170.3 192.168.170.1
R1# show track 1
Track 1
IP SLA 1 reachability
Reachability is UpR1(config)# interface gigabitethernet0/2
R1(config-if)# shutdown
-- این اینترفیس WAN است، نه اینترفیس LAN که
-- گروه HSRP R1 روی آن پیکربندی شدهR1# show track 1
Track 1
IP SLA 1 reachability
Reachability is Down
R1# show standby brief
Interface Grp Pri P State Active Standby Virtual IP
Gi0/1 1 90 Standby 192.168.170.3 local 192.168.170.1
-- اولویت R1 به ۹۰ افت کرد، زیر ۱۰۰ R2، که
-- باعث شد R2 فعال شود -- با وجود اینکه Gi0/1
-- (LAN) خود R1 همچنان کاملاً up و متصل استنکته کلیدی
ردیابی شیء تصمیم failover HSRP را از وضعیت اینترفیسی که HSRP واقعاً روی آن پیکربندی شده جدا میکند، و اجازه میدهد کاملاً به شرایط در جای دیگری از شبکه واکنش نشان دهد — این یک شکاف واقعی در پیکربندی پایه HSRP پوششدادهشده پیشتر در این مجموعه را میبندد، جایی که یک اینترفیس LAN سالم اما یک آپلینک WAN مرده در غیر این صورت کاملاً کشفنشده باقی میماند.