[시스코 보안 아카데미 1기] 교육 20일차 정리 (FHRP, VRRP, GLBP, EtherChannel)

게이트웨이 이중화 방식 HSRP, VRRP, GLBP → FHRP

VRRP

  • HSRP와 같은 Gateway 이중화 기술
  • Master Roiuter → HSRP의 Action
  • Backup Router → HSRP의 Standby
  • Router 0
    • int gi0/0/0
      ip add 203.230.7.1 255.255.255.0
      vrrp ip 203.230.7.100
      vrrp 1 priority 100
      vrrp 1 preempt
      vrrp 1 authentication md5 key-string cisco 
      vrrp 1 timers advertise 1
      vrrp 1 timers learn
      no shut 
      
  • Router 1
    • int gi0/0/0
      ip add 203.230.7.2 255.255.255.0
      standby 1 ip 203.230.7.100
      vrrp 1 priority 50
      vrrp 1 preempt
      vrrp 1 authentication md5 key-string cisco 
      vrrp 1 timers advertise 1
      vrrp 1 timers learn
      no shut 
      

GLBP

  • AVG랑 AVF로 나뉨
    • AVG - 가상의 MAC 주소를 생성하고 다른 라우터에게 전달
    • AVF - AVG로 부터 할당 받은 가상의 MAC주소를 사용해 처리
  • 별도의 설정 없이 Round-robin 방식으로 로드 밸런싱 적용

Ether-Channel

  • 물리적으로 구성된 여러개 회선을 한개의 논리적인 회선으로 구성하는 것 → EtherChannel
  • PAgP
    • Auto - Auto인 경우에는 이더채널이 작동하지 않음
  • LACP
    • Passive - Passive 인 경우에는 이더채널이 작동하지 않음

VRRP 실습

 
 

Client1은 윗 경로로 이동

Client1에서는 Server로 ping이 갈 때 Prioriy 100(VRRP 2)인 아래 경로로 이동하고 R2의 G0/0을 비활성화시 Priority 80이 줄어 윗 경로로 이동하는 것을 볼 수 있다. (Track 적용)

Client2는 아래 경로로 이동

Client 2 -> Server Priority 100(VRRP 3)인 윗 경로로 이동하는 것과 R1의 G0/1을 비활성화시 Priority 80을 낮춰 아래 경로로 이동하는 것을 볼 수 있다.

 
 
728x90