Protocolo de enrutador en espera activa (HSRP)
En este artículo, hablaremos sobre el protocolo HSRP, las terminologías relacionadas, su funcionamiento y configuración. Cubriremos los siguientes puntos:-
Contenido del tema
- Comprensión de FHRP
- Definición de HSRP
- Paquete HSRP
- Puntos clave
- Operación y configuración de HSRP
- Conclusión
Comprender FHRP
La resiliencia de la red es un componente clave del diseño de la red. La red moderna requiere una consideración importante para hacer frente a la falla de la red. Con este entendimiento, los Protocolos de Redundancia de Primer Salto se desarrollaron y emplearon en la mayoría de la red para proporcionar resiliencia, disponibilidad y redundancia. Desde la perspectiva del cliente, si la puerta de enlace se interrumpe, el acceso a toda una red se interrumpirá. Los protocolos de redundancia de primer salto (FHRP) permitirán la redundancia de puerta de enlace predeterminada, lo que significa disponer de más de una puerta de enlace predeterminada.
En caso de falla del enrutador, hay un dispositivo de respaldo que se activará y será transparente para sus usuarios, continuará redirigiendo el tráfico a redes remotas, evitando así la situación de aislamiento. Implementamos un protocolo de redundancia de primer salto para hacer frente a la redundancia de puerta de enlace. A continuación se muestran los 3 tipos de tecnología FHRP:-
- Protocolo de Enrutador en espera activa (HSRP)
- Protocolo de Redundancia de Enrutador Virtual (VRRP)
- Protocolo de Equilibrio de carga de puerta de enlace (GLBP)
Relacionado: HSRP vs VRRP
Definición de HSRP
El protocolo de enrutador de espera en caliente (HSRP) es un protocolo propietario de CISCO que proporciona un mecanismo diseñado para admitir la conmutación por error no disruptiva del tráfico IP en ciertas circunstancias. El puerto UDP es de 1985. En este caso, dos o más enrutadores dan la ilusión de un enrutador virtual. HSRP le permite configurar enrutadores como en espera y solo un enrutador como activo a la vez. Todos los enrutadores de un grupo HSRP comparten una única dirección MAC y una dirección IP, que actúan como una puerta de enlace predeterminada a la red local. El enrutador activo reenvía el tráfico. Si el enrutador activo falla, el enrutador en espera asume todas las responsabilidades del enrutador activo y reenvía el tráfico.
Paquete de Protocolo de Enrutador en espera caliente (HSRP)
El número de versión es la versión HSRP de 8 bits. Ya sea la versión 1 o 2.
El código operativo es de 8 bits.
- Código de operación 0-Hola. El HSRP se está ejecutando y es capaz de convertirse en el enrutador activo o en espera.
- Código de operación 1-Golpe. El router se convierte en el router activo.
- Código de operación 2-Renuncia. El router ya no es el router activo.
Los estados HSRP son de 8 bits.
1. Activo – Este es el estado del dispositivo que activa el reenvío de tráfico.
2. Init o Deshabilitado: Este es el estado de un dispositivo que aún no está listo o no puede participar en HSRP.
3. Aprender: este es el estado de un dispositivo que aún no ha determinado la dirección IP virtual y aún no ha visto un mensaje de hola desde un dispositivo activo.
4. Escuchar – Este es el estado de un dispositivo que está recibiendo mensajes de hola.
5. Hablar – Este es el estado de un dispositivo que envía y recibe mensajes de hola.
6. Espera: este es el estado de un dispositivo que está preparado para hacerse cargo de las tareas de reenvío de tráfico desde el dispositivo activo.
El tiempo de hola es de 8 bits. El intervalo entre los mensajes de hola HSRP sucesivos de un enrutador dado es de 3 segundos.
Tiempo de espera el intervalo entre la recepción de un mensaje de saludo y la presunción de que el enrutador de envío ha fallado después de 10 segundos.
La prioridad es de 8 bits.
La prioridad predeterminada es 100. El router con mayor prioridad gana. El campo de prioridad se utiliza en el proceso de elección de los enrutadores activos y en espera. En una situación de desempate, gana la dirección IP más alta.
El grupo es de 8 bits.
Este campo identifica el grupo de espera entre 0 y 255.
Reservado es de 8 bits.
Los datos de autenticación son de 64 bits.
Este campo contiene un texto claro de contraseña reutilizada de 8 caracteres. Si no se configuran datos de autenticación, el valor predeterminado RECOMENDADO es 0x63 0x69 0x73 0x63 0x6F 0x00 0x00 0x00.
La dirección IP virtual es de 32 bits.
La dirección IP virtual utilizada por este grupo. Si la dirección IP virtual no está configurada en un enrutador, puede aprenderse del mensaje de hola del enrutador activo. Solo se debe aprender una dirección si no se configuró ninguna dirección y se autentica el mensaje de hola.
Terminologías clave
- Router activo: Router primario.
- Enrutador en espera: enrutador de respaldo.
- Grupo de espera: Conjunto de enrutadores que participan en HSRP.
- Dirección MAC virtual: La dirección MAC es creada por el mecanismo interno HSRP. Los primeros 24 bits serán predeterminados, es decir, 0000.0 c. 16 bits son IDe HSRP. 07.ac. 8 bits es el número de grupo.
- IP virtual: Esta IP es utilizada por IP virtual de grupo para reenviar tráfico desde LAN.Prioridad
- : La prioridad predeterminada es 100. El router con mayor prioridad gana. El campo de prioridad se utiliza en el proceso de elección de enrutadores activos y en espera. En una situación de desempate, gana la dirección IP más alta.
- Versión 1: La dirección de multidifusión es 0.0.2 y utiliza el puerto UDP 1985.Rango de número de grupo de 0 a 255.
- Versión 2: La dirección de multidifusión es 0.0.102 y utiliza el puerto UDP 1985. Rango de número de grupo de 0 a 4095.
- Preferencia: La preferencia HSRP permite que el enrutador con la mayor prioridad se convierta inmediatamente en el enrutador activo.
- Seguimiento de interfaz: Podemos elegir un seguimiento de interfaz y si el enlace se cae, disminuye la prioridad del enrutador activo para que el enrutador en espera asuma el papel del enrutador activo.
- Equilibrio de carga: Varios grupos HSRP para varias subredes tienen tanto enrutadores en estado activo para diferentes subredes como pasivos para las otras subredes. De esta manera es capaz de utilizar todos los recursos disponibles.
Relacionado: HSRP vs VRRP vs GLBP
Operación y configuración de HSRP
- El usuario genera tráfico desde LAN hacia el enrutador WAN.
- Utiliza IP virtual y MAC como puerta de enlace predeterminada, el administrador elige la dirección IP virtual y la dirección MAC se genera automáticamente. Para la versión 1, una dirección MAC es 0000. 0c07.acXX donde XX es el número de grupo en formato hexadecimal. Para la versión 2, la dirección MAC es 0000. 0c9f. fXXX, con los últimos 3 dígitos representando nuevamente el número de grupo en formato hexadecimal.
- HSRP configurado en grupos. En el grupo HSRP se compone de un enrutador activo y un enrutador en espera. El enrutador activo es responsable de las solicitudes ARP y del manejo del reenvío de paquetes. Los mensajes de hola se envían cada 3 segundos al enrutador en espera. Las direcciones de multidifusión HSRP son 224.0.0.2 para v1 y 224.0.0.102 para v2.
Configuración de HSRP
Conclusión
En resumen, HSRP proporciona redundancia de capa 3 en red a través de IP virtual y MAC, seguimiento de interfaces y equilibrio de carga. Un grupo de enrutadores físicos, que actúan como un único enrutador virtual, anuncian una única dirección IP y una dirección MAC en la red.