1. Active-Standby 및 Active-Hot Standby 모드의 차이
(1). 흔히 사용하는 장비 HA 모드 중 Active-Standby 모드는 말 그대로 장미 Master - Backup의 하드웨어 역할을 나누어
하드웨어 장애 및 서비스 장애 발생시 하드웨어가 역할을 바꾸는 모드입니다.
(2) . 모든 서비스 세션은 즉 Active(Master)로 선언된 장비가 모든 통신을 관제한다고 생각하면 됩니다.
(3). 설정 예제 ( Active-Standby )
Active-Standby ( Active 장비 )
/c/port 1
pvid 10 // 상단 VLAN 선언
/c/port 2
pvid 20 // 하단 VLAN 선언
/c/port 7
tag ena // 인터링크 Trunk 선언
/c/l2/vlan 10 // 상단 VLAN 포트 access 선언 및 인터링크 구간 설정
ena
name "VLAN 10"
learn ena
def 1 7
/c/l2/vlan 20 // 하단 VLAN 포트 access 선언 및 인터링크 구간 설정
ena
name "VLAN 20"
learn ena
def 2 7
/c/l2/stg 1/off // STP 관련 설정 OFF
/c/l2/trunk 1
ena
add 7 // 인터링크 Trunk 설정
/c/l3/if 1 // 상단 네트워크 인터페이스 설정
ena
ipver v4
addr 172.16.10.10
vlan 10
/c/l3/if 2 // 하단 네트워크 인터페이스 설정
ena
ipver v4
addr 192.168.10.10
vlan 20
/c/l3/gw 1 // 게이트웨이 설정
ena
ipver v4
addr 172.16.10.1
/c/l3/frwd/local/add 192.168.10.0 255.255.255.0 // 내부 네트워크 포워딩 설정
/c/l3/frwd/local/add 172.16.10.0 255.255.255.0 // 외부 네트워크 포워딩 설정
/c/l3/vrrp/on // VRRP 기능 활성화
/c/l3/vrrp/vr 1 // 상단 VRRP 설정
ena
ipver v4
vrid 1 // 그룹 ID선언
if 1 // 적용할 인터페이스 설정
prio 101 // 우선순위 가중치 (높은 숫자의 priority값이 Active!)
addr 172.16.10.2 // VIP 설정
share dis // ena시 Active-Active
track // 오너쉽 넘어가는 조건임
ifs e // 활성화 인터페이스가 OFF 발생 시 오너쉽 전환
/c/l3/vrrp/vr 2 // 하단 VRRP 설정
ena
ipver v4
vrid 2
if 2
prio 101
addr 192.168.10.2
share dis
track
ifs e
Active-Standby ( Standby 장비 )
/c/port 1
pvid 10 // 상단 VLAN 선언
/c/port 2
pvid 20 // 하단 VLAN 선언
/c/port 7
tag ena // 인터링크 Trunk 선언
/c/l2/vlan 10 // 상단 VLAN 포트 access 선언 및 인터링크 구간 설정
ena
name "VLAN 10"
learn ena
def 1 7
/c/l2/vlan 20 // 하단 VLAN 포트 access 선언 및 인터링크 구간 설정
ena
name "VLAN 20"
learn ena
def 2 7
/c/l2/stg 1/off // STP 관련 설정 OFF
/c/l2/trunk 1
ena
add 7 // 인터링크 Trunk 설정
/c/l3/if 1 // 상단 네트워크 인터페이스 설정
ena
ipver v4
addr 172.16.10.11
vlan 10
/c/l3/if 2 // 하단 네트워크 인터페이스 설정
ena
ipver v4
addr 192.168.10.11
vlan 20
/c/l3/gw 1 // 게이트웨이 설정
ena
ipver v4
addr 172.16.10.1
/c/l3/frwd/local/add 192.168.10.0 255.255.255.0 // 내부 네트워크 포워딩 설정
/c/l3/frwd/local/add 172.16.10.0 255.255.255.0 // 외부 네트워크 포워딩 설정
/c/l3/vrrp/on // VRRP 기능 활성화
/c/l3/vrrp/vr 1 // 상단 VRRP 설정
ena
ipver v4
vrid 1 // 그룹 ID선언
if 1 // 적용할 인터페이스 설정
prio 100 // 우선순위 가중치 (높은 숫자의 priority값이 Active!)
addr 172.16.10.2 // VIP 설정
share dis // ena시 Active-Active
track // 오너쉽 넘어가는 조건임
ifs e // 활성화 인터페이스가 OFF 발생 시 오너쉽 전환
/c/l3/vrrp/vr 2 // 하단 VRRP 설정
ena
ipver v4
vrid 2
if 2
prio 100
addr 192.168.10.2
share dis
track
ifs e
※ 위와 같이 구성하게 되면 , Priolity 값이 높은 1번 장비가 Master로 인식하며 Active-Standby로 구성하게 됩니다.
(4). 설정 예제 ( Active-Hot Standby )
Active-Hot Standby ( Active 장비 )
/c/port 1
pvid 10 // 상단 VLAN 선언
/c/port 2
pvid 20 // 하단 VLAN 선언
/c/port 7
tag ena // 인터링크 Trunk 선언
/c/l2/vlan 10 // 상단 VLAN 포트 access 선언 및 인터링크 구간 설정
ena
name "VLAN 10"
learn ena
def 1 7
/c/l2/vlan 20 // 하단 VLAN 포트 access 선언 및 인터링크 구간 설정
ena
name "VLAN 20"
learn ena
def 2 7
/c/l2/stg 1/off // STP 관련 설정 OFF
/c/l2/trunk 1
ena
add 7 // 인터링크 Trunk 설정
/c/l3/if 1 // 상단 네트워크 인터페이스 설정
ena
ipver v4
addr 172.16.10.10
vlan 10
/c/l3/if 2 // 하단 네트워크 인터페이스 설정
ena
ipver v4
addr 192.168.10.10
vlan 20
/c/l3/gw 1 // 게이트웨이 설정
ena
ipver v4
addr 172.16.10.1
/c/l3/frwd/local/add 192.168.10.0 255.255.255.0 // 내부 네트워크 포워딩 설정
/c/l3/frwd/local/add 172.16.10.0 255.255.255.0 // 외부 네트워크 포워딩 설정
/c/l3/vrrp/on // VRRP 기능 활성화
/c/l3/vrrp/hotstan ena // hot standby 모드 활성화
/c/l3/vrrp/vr 1 // 상단 VRRP 설정
ena
ipver v4
vrid 1 // 그룹 ID선언
if 1 // 적용할 인터페이스 설정
prio 101 // 우선순위 가중치 (높은 숫자의 priority값이 Active!)
addr 172.16.10.2 // VIP 설정
share dis // ena시 Active-Active
/c/l3/vrrp/vr 2 // 하단 VRRP 설정
ena
ipver v4
vrid 2
if 2
prio 101
addr 192.168.10.2
share dis
/c/l3/vrrp/group // 전체 VRRP를 관제하는 Group을 선언
ena
vrid 1 // vrid 선언은 현재 설정되어있는 아무 인터페이스를 설정해도 무관
if 1
prio 101 // Priolity 값이 높은 기준으로 모든 그룹을 포함하여 101 값을 선언
share dis
/c/slb/port 1
hotstan ena // hot stand 포트 선언 ( 해당 링크 장애 발생 시 오너쉽 전환 )
client ena
c/slb/port 2
hotstan ena // hot stand 포트 선언 ( 해당링크 장애발생시 오너쉽전환 )
server ena
c/slb/port 7
intersw ena // L4 스위치 간 인터링크 선언
Active-Hot Standby ( hot standby 장비 )
/c/port 1
pvid 10 // 상단 VLAN 선언
/c/port 2
pvid 20 // 하단 VLAN 선언
/c/port 7
tag ena // 인터링크 Trunk 선언
/c/l2/vlan 10 // 상단 VLAN 포트 access 선언 및 인터링크 구간 설정
ena
name "VLAN 10"
learn ena
def 1 7
/c/l2/vlan 20 // 하단 VLAN 포트 access 선언 및 인터링크 구간 설정
ena
name "VLAN 20"
learn ena
def 2 7
/c/l2/stg 1/off // STP 관련 설정 OFF
/c/l2/trunk 1
ena
add 7 // 인터링크 Trunk 설정
/c/l3/if 1 // 상단 네트워크 인터페이스 설정
ena
ipver v4
addr 172.16.10.11
vlan 10
/c/l3/if 2 // 하단 네트워크 인터페이스 설정
ena
ipver v4
addr 192.168.10.11
vlan 20
/c/l3/gw 1 // 게이트웨이 설정
ena
ipver v4
addr 172.16.10.1
/c/l3/frwd/local/add 192.168.10.0 255.255.255.0 // 내부 네트워크 포워딩 설정
/c/l3/frwd/local/add 172.16.10.0 255.255.255.0 // 외부 네트워크 포워딩 설정
/c/l3/vrrp/on // VRRP 기능 활성화
/c/l3/vrrp/hotstan ena // hot standby 모드 활성화
/c/l3/vrrp/vr 1 // 상단 VRRP 설정
ena
ipver v4
vrid 1 // 그룹 ID선언
if 1 // 적용할 인터페이스 설정
prio 100 // 우선순위 가중치 (높은 숫자의 priority값이 Active!)
addr 172.16.10.2 // VIP 설정
share dis // ena시 Active-Active
/c/l3/vrrp/vr 2 // 하단 VRRP 설정
ena
ipver v4
vrid 2
if 2
prio 100
addr 192.168.10.2
share dis
/c/l3/vrrp/group // 전체 VRRP를 관제하는 Group을 선언
ena
vrid 1 // vrid 선언은 현재 설정되어있는 아무 인터페이스를 설정해도 무관
if 1
prio 100 // Priolity 값이 높은 기준으로 모든 그룹을 포함하여 101 값을 선언
share dis
/c/slb/port 1
hotstan ena // hot stand 포트 선언 ( 해당 링크 장애 발생 시 오너쉽 전환 )
client ena
c/slb/port 2
hotstan ena // hot stand 포트 선언 ( 해당링크 장애발생시 오너쉽전환 )
server ena
c/slb/port 7
intersw ena // L4 스위치 간 인터링크 선언
※ 기존 Active-Standby 설정과 크게 다르지 않으며, VRRP Group 설정 및 SLB포트 설정 내부에 hotstan ena 및 intersw ena 기능을 활성화합니다.
※ Track을 설정해도 Track에 의해 오너쉽이 바뀌지 않으며, 포트 설정 중 hotstan ena에 의해 장애 감지하여 오너쉽이 전환됩니다.
(5). Active-Standby 및 Active-HotStandby의 차이점
-> Active-Hot Standby는 standby로 선언된 장비는 모든 링크의 통신을 하지 않습니다.
-> STP에 영향을 받지 않습니다. NON STP 구조 환경을 원하시면 Active-Hot Standby 구성도 염두하기 바랍니다.
※ 정리
링크만 활성화될 뿐 모든 세션 및 통신을 하지 않으며, 오너쉽이 전환되면 그때 hot Standby 장비가 Active 전환 이후 작동을 합니다.
*tag 관련 설정이 3 port 적혀 있던 것을 7 port로 수정합니다. (오타로 인한 변경)
/c/port 3 -> /c/port 7
tag ena tag ena
'Technical > Network' 카테고리의 다른 글
cisco 네트워크 보안 취약점 조치 방법 (1) (0) | 2021.08.27 |
---|---|
Cisco EEM track 설정방법 (0) | 2021.08.18 |
Spanning Tree Protocol(STP) 동작원리 (0) | 2021.07.31 |
cisco Nexus 9000 시리즈 tcpdump 확인방법 (0) | 2021.07.29 |
cisco C9200L 스위치 광 모듈 히든 명령어 버그 (0) | 2021.06.05 |
댓글