Outils pour utilisateurs

Outils du site


routcisco

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Prochaine révision
Révision précédente
routcisco [2020/07/26 16:27] – créée - modification externe 127.0.0.1routcisco [2023/03/09 20:15] (Version actuelle) – [Mise en place] admin
Ligne 25: Ligne 25:
  
 ====== Configuration de la redondance sur un routeur Cisco ====== ====== Configuration de la redondance sur un routeur Cisco ======
 +===== Principes =====
 +Pour assurer la <wrap em>tolérance de panne de la passerelle</wrap> des postes, il est nécessaire de disposer de <wrap em>deux matériels</wrap> capables de coopérer pour délivrer une <wrap em>continuité de service</wrap>
 +
 +Les deux routeurs doivent fonctionner en mode <wrap em>cluster</wrap>, c'est à dire être opérationnels tous les deux et être vus comme un seul équipement par les postes. 
 +
 +Pour cela, on met en place l'un des protocoles dédiés : [[https://fr.wikipedia.org/wiki/Hot_Standby_Router_Protocol|HSRP]] (Cisco) ou [[https://fr.wikipedia.org/wiki/Virtual_Router_Redundancy_Protocol|VRRP]] (Normalisé). 
 +
 +Les deux routeurs fonctionneront en mode <wrap em>actif/passif</wrap> ou <wrap em>failover</wrap> : l'un est actif et l'autre, opérationnel, se met **en pause** (<wrap em>standby</wrap>). 
 +
 +Pour cela, grâce au protocole utilisé, ils partagent une <wrap em>adresse IP virtuelle</wrap> qui est présente sur le routeur actif à un instant donné. La panne de celui-ci est détectée par le routeur en pause qui reprend alors l'IP virtuelle, La bascule est donc transparente pour les utilisateurs 
 +
 +<WRAP center round tip 90%>
 +Le clustering de routeurs s'applique sur chaque interface physique ou sur chaque interface virtuelle (dans un VLAN)
 +</WRAP>
  
-Il faut se connecter en console, réaliser une connexion Telnet ou une connexion SSH à vos routeurs Cisco. 
  
 ===== Redondance avec HSRP ===== ===== Redondance avec HSRP =====
-Pour configurer la redondance HSRP, il faut passer en mode configuration d'interface : +====Mise en place==== 
 +<WRAP center round important 80%> 
 +Les manipulations sont à opérer sur chaque routeur participant au cluster 
 +</WRAP> 
 + 
 +Pour configurer la redondance HSRP, il faut passer en mode configuration sur l'interface (physique ou virtuelle) concernée 
 <code>enable <code>enable
 configure terminal configure terminal
 interface <nom_interface> interface <nom_interface>
 </code> </code>
-Il faut ensuite créer un routeur virtuel en précisant [numéro de groupe et adresse IP ]:+Il faut ensuite créer un groupe virtuel (le cluster) en précisant [numéro de groupe et adresse IP virtuelle du cluster ]:
 <code> <code>
-standby <numéro_groupe> ip <<adresse_ip>+standby <numéro_groupe> ip <<adresse_ip_virtuelle>
 </code> </code>
-Il faut également spécifier la priorité pour le routeur. Cela lui permettra de prendre la position de maître, d’écoute pour remplacer le maître au plus vite, ou de se mettre en mode Standby. Utilisez alors la commande suivante :+Il faut également spécifier la priorité pour le routeur. Cela lui permettra de prendre la position de maître, d’écoute pour remplacer le maître au plus vite, ou de se mettre en mode Standby.  
 + 
 +La priorité par défaut est 100.  
 + 
 +Utilisez alors la commande suivante :
 <code> <code>
 standby <numéro_groupe> priority <niveau_priorité> standby <numéro_groupe> priority <niveau_priorité>
 </code> </code>
 +
 +==== Visualisation ====
 +
 +On peut vérifier l'état du cluster par la commande :
 +<code cisco>show standby</code>
 +
 +On visualisera alors les informations  
 +<code cisco>
 +FastEthernet0/1.20 - Group 1
 +  State is Active
 +    6 state changes, last state change 02:06:08
 +  Virtual IP address is 172.20.0.200
 +  Active virtual MAC address is 0000.0C07.AC01
 +    Local virtual MAC address is 0000.0C07.AC01 (v1 default)
 +  Hello time 3 sec, hold time 10 sec
 +    Next hello sent in 1.754 secs
 +  Preemption disabled
 +  Active router is local
 +  Standby router is 172.20.0.254
 +  Priority 100 (default 100)
 +  Group name is hsrp-Fa-1 (default)
 +</code>
 +
 +==== Optimisations ====
 Pour que le changement de routeur se fasse plus rapidement en cas de dysfonctionnement, ne serait-ce que momentané, vous devez entrer la commande suivante : Pour que le changement de routeur se fasse plus rapidement en cas de dysfonctionnement, ne serait-ce que momentané, vous devez entrer la commande suivante :
 <code> <code>
 standby <numéro_groupe> preempt standby <numéro_groupe> preempt
 </code> </code>
 +
 Il est possible de surveiller le(s) autre(s) port(s) non assigné(s) au groupe de redondance pour que, en cas de panne de la liaison d’un autre port avec un autre réseau, le niveau de priorité du routeur soit décrémenté pour changer de routeur maître. Vous pouvez le faire grâce à la commande suivante : Il est possible de surveiller le(s) autre(s) port(s) non assigné(s) au groupe de redondance pour que, en cas de panne de la liaison d’un autre port avec un autre réseau, le niveau de priorité du routeur soit décrémenté pour changer de routeur maître. Vous pouvez le faire grâce à la commande suivante :
 <code> <code>
routcisco.1595780829.txt.gz · Dernière modification : 2020/07/26 16:27 de 127.0.0.1