네트워크/Cisco

Cisco Catalyst 9200 (OS 17.6.x) VRRP 설정

다시 보는 2023. 12. 15. 15:58
728x90

VRRP 개념

VRRP(Virtual Router Redundancy Protocol)는 장비(라우터, L3 스위치) 여러대를 묶어서

Master(Active, Primary) ---- Backup(Slave, Standby, Secondary) 관계로 만들고,

Master 장비가 서비스를 해주다가 장애가 발생하면

Backup 장비가 Master가 되어 VIP를 계승하여 서비스를 이어나가는 프로토콜입니다. 

 

VRRP 그룹에 속한 장비들은 VIP(가상 IP)를 공유하고 있고,

여기에 연결된 다른 클라이언트들이 보기에는 VRRP 그룹이 마치 1대처럼 보이게 됩니다.

 

VRRP를 보통 이중화 라고 부르기도 합니다.

네트워크 장비 대부분에는 비슷하지만 다른 이름으로 이중화 개념이 존재합니다.

 

시스코는 독자적으로 HSRP라는 프로토콜을 가지고 있는데 VRRP 역시 지원합니다.

 

시스코의 L3 스위치에 VRRP를 설정하는 방법을 정리했습니다.

 

 

우선 인터링크로 연결된 2대의 스위치가 필요합니다.

 

그리고 Active 장비(1호기)와 Backup 장비(2호기)에 각각 설정을 해야 합니다.

 

1호기 설정

en
conf t
int vlan 10
ip address 10.10.10.2 255.255.255.0
vrrp 101 address-family ipv4
priority 110
preempt
end

 

VLAN 설정과 기타 명령어는 이전 글 에서 정리했으므로 VRRP 설정 관련 명령어만 정리하겠습니다.

 

int vlan 10으로 VLAN 컨피그 모드로 진입합니다.

IP 주소를 설정하고(VIP를 10.10.10.1로 가정) VRRP 그룹을 생성합니다.

 

 

 

VRRP 그룹은 101번을 지정했고 address-family ipv4를 입력하여 VRRP 구성 모드로 진입합니다.

vrrp 101 address-family ipv4

 

 

 

Priority는 직역하면 우선 순위 이지만, 순위라고 생각하면 헷깔릴 수 있습니다.

1순위 2순위 개념이 아니고 숫자가 클수록 더 높은 우선 순위를 갖는,  '우선도'라고 이해해야 합니다.

기본값은 100이고 범위는 1~254입니다.

이 장비는 1호기 이므로 110으로 설정했습니다.

priority 110

 

 

 

다음으로 preempt 를 설정했습니다.

Master 장비가 문제가 생겨 해당 장비가 Backup으로 강등된 상태에서

만약 문제가 해결되면 다시 Master 권한을 뺏어오겠는가 에 대한 설정입니다.

 

Enable이면 뺏어오겠다.

Disable이면 그냥 Backup으로 남아있겠다.

이렇게 이해하시면 됩니다.

만약 끄고 싶다면 no preempt를 입력하시면 됩니다.

preempt

 

 

 

2호기 설정

en
conf t
int vlan 10
ip address 10.10.10.3 255.255.255.0
vrrp 101 address-family ipv4
priority 100
preempt
end

 

1호기 설정과 크게 다르지 않습니다.

 

IP 주소가 3번으로 바뀌고, Priority 값이 100입니다.

Backup 장비이므로 더 낮게 설정됐습니다.

 

 

설정이 완료되면 show vrrp 명령어를 통해 VRRP 상태를 확인할 수 있습니다.

Cisco#show vrrp

Vlan101 - Group 101 - Address-Family IPv4
  State is BACKUP
  State duration 5 mins 32.516 secs
  Virtual IP address is 10.10.10.1
  Virtual MAC address is 0000.5E00.0165
  Advertisement interval is 1000 msec
  Preemption enabled
  Priority is 100
  Master Router is 10.10.10.2 (local), priority is 110
  Master Advertisement interval is 1000 msec (expires in 629 msec)
  Master Down interval is unknown
  FLAGS: 1/1

 

 

추가 내용

1. VRRP는 한 대의 라우터에 여러 개가 설정이 가능합니다.

2. Priority가 두 장비에서 동일하다면(둘다 100) Master, Backup 상태가 그대로 유지됩니다.

3. 연결된 링크 상태에 따라 Priorty를 자동으로 조절할 수 있습니다.(Track 기능)

 

728x90