...
Примечание |
---|
При использовании IPsec с VRRP рекомендуется настраивать DPD для ускорения перестроения IPsec-туннеля. |
...
Блок кода |
---|
R1(config)# ip route 10.0.1.0/24 192.168.1.2 track 1 |
Scroll Pagebreak |
---|
...
Блок кода |
---|
master(config)# ip firewall failover |
Scroll Pagebreak |
---|
...
Блок кода |
---|
master# show high-availability state AP Tunnels: State: Disabled Last state change: -- DHCP server: State: Disabled Last state change: -- Firewall sessions: State: successful synchronization Last synchronization: 09:38:00 05.08.2021 |
Scroll Pagebreak |
---|
...
Шаг | Описание | Команда | Ключи |
---|---|---|---|
1 | Переход в конфигурационное меню DHCP failover для его настройки. | ip dhcp-server failover [ vrf <VRF> ] | <VRF> – имя VRF – имя VRF, задается строкой до 31 символа; |
2 | Выбор режима работы DHCP failover. | mode { active-active | active-standby } | active-active – режим работы с двумя активными маршрутизаторами; active-standby – режим работы с одним активным маршрутизатором и одним резервным. |
3 | Настройка IP-адреса, с которого будет работать DHCP failover. | local-address <ADDR> | <ADDR> – IP-адрес соседа, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255]. |
4 | Настройка удаленного IP-адреса соседа, с которым будет работать DHCP failover. | remote-address <ADDR> | <ADDR> – IP-адрес соседа, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255]. |
5 | Настройка роли DHCP failover, при работе резервирования в режиме Active-Active. | role <ROLE> | <ROLE> – роль DHCP-сервера при работе в режиме резервирования:
|
6 | Привязка VRRP-группы, на основе которой определяется состояние (основной/резервный) маршрутизатора при резервировании сессий в режиме Active-Standby. | vrrp-group <GRID> | <GRID> – идентификатор группы VRRP-маршрутизатора, принимает значения [1..32]. |
7 | Включение резервирования DHCP failover. | enable |
...
Блок кода |
---|
master(config)# interface gigabitethernet 1/0/1 master(config-if-gi)# vrrp id 1 master(config-if-gi)# vrrp ip 192.0.2.1/24 master(config-if-gi)# vrrp priority 20 master(config-if-gi)# vrrp group 1 master(config-if-gi)# vrrp master(config-if-gi)# exit master(config)# interface gigabitethernet 1/0/3 master(config-if-gi)# vrrp id 3 master(config-if-gi)# vrrp ip 198.51.100.1/24 master(config-if-gi)# vrrp priority 20 master(config-if-gi)# vrrp group 1 master(config-if-gi)# vrrp master(config-if-gi)# exit |
Scroll Pagebreak |
---|
...
Примечание |
---|
DHCP failover для синхронизации использует TCP-порт 873, его необходимо разрешить при настройке firewall. |
Scroll Pagebreak |
---|
Дополнительно в security zone-pair trusted self необходимо разрешить следующие протоколы:
Блок кода |
---|
master(config)# security zone-pair trusted self master(config-zone-pair)# rule 66 master(config-zone-pair-rule)# action permit master(config-zone-pair-rule)# match protocol vrrp master(config-zone-pair-rule)# enable master(config-zone-pair-rule)# exit master(config-zone-pair)# rule 67 master(config-zone-pair-rule)# action permit master(config-zone-pair-rule)# match protocol tcp master(config-zone-pair-rule)# match destination-port dhcp_failover master(config-zone-pair-rule)# enable master(config-zone-pair-rule)# exit master(config-zone-pair)# rule 68 master(config-zone-pair-rule)# action permit master(config-zone-pair-rule)# match protocol udp master(config-zone-pair-rule)# enable master(config-zone-pair-rule)# exit |
Scroll Pagebreak |
---|
...
Блок кода |
---|
backup(config)# interface gigabitethernet 1/0/1 backup(config-if-gi)# security-zone trusted backup(config-if-gi)# ip address 192.0.2.2/24 backup(config-if-gi)# vrrp id 1 backup(config-if-gi)# vrrp ip 192.0.2.1/24 backup(config-if-gi)# vrrp priority 20 backup(config-if-gi)# vrrp group 1 backup(config-if-gi)# vrrp backup(config-if-gi)# exit backup(config)# interface gigabitethernet 1/0/2 backup(config-if-gi)# security-zone trusted backup(config-if-gi)# ip address 203.0.113.2/30 backup(config-if-gi)# exit backup(config)# interface gigabitethernet 1/0/3 backup(config-if-gi)# security-zone trusted backup(config-if-gi)# ip address 198.51.100.2/24 backup(config-if-gi)# vrrp id 3 backup(config-if-gi)# vrrp ip 198.51.100.1/24 backup(config-if-gi)# vrrp priority 10 backup(config-if-gi)# vrrp group 1 backup(config-if-gi)# vrrp backup(config-if-gi)# exit |
...
Блок кода |
---|
backup(config)# ip dhcp-server pool LAN backup(config-dhcp-server)# network 192.0.2.0/24 backup(config-dhcp-server)# address-range 192.0.2.10-192.0.2.20 backup(config-dhcp-server)# exit backup(config)# ip dhcp-server backup(config)# ip dhcp-server failover backup(config-dhcp-server-failover)# mode active-standby backup(config-dhcp-server-failover)# local-address 203.0.113.2 backup(config-dhcp-server-failover)# remote-address 203.0.113.1 backup(config-dhcp-server-failover)# vrrp-group 1 backup(config-dhcp-server-failover)# enable backup(config-dhcp-server-failover)# exit |
...