Jeremy’s IT Lab lecture video:

Day 29 - FHRP


Commands


FHRP Information

A First Hop Redundancy Protocol (FHRP) is a networking protocol, which is designed to protect the default gateway used on a subnet by allowing two or more routers to provide backup for that address. If a failure does occur on the active router, the backup router will take over the address.

  • FHRP works by assigning routers in the network a Virtual IP (VIP) address which will be set as the default gateway on all end-hosts, rather than the actual IP address of the routers in the network.
  • FHRP also assigns the routers a unified Virtual MAC Address for the end-hosts to use in order to send frames to the routers. The Virtual MAC is decided by the FHRP protocol that’s being used on the network.
  • The routers in the FHRP negotiate and communicate with each other through multicast Hello messages, in order to decide their roles. (Active & Standby / Master & Backup / etc.)
  • When a change in roles happens (ie. Router goes from standby to active), the new active router will broadcast Gratuitous ARP messages on the ffff.ffff.ffff MAC Address, which are basically ARP Reply messages that get sent without even being requested (through an ARP Request). This is used to update the switches’ MAC Address Tables.

What do Gratuitous ARP messages do exactly?

  • The problem that Gratuitous ARP fixes is that when a router goes from standby to active, the switches in the network won’t automatically know that the current active FHRP router in the network has changed. Therefore, they will keep forwarding frames/packets to the former active router location.
  • The solution to this was to make it so when a router gets assigned the active role in FHRP, it’ll broadcast Gratuitous ARP messages that’ll reach all the switches in the network; in order for them to get informed about the new active router’s location and update their MAC Address Tables accordingly.

FHRP Routers and End-Hosts

FHRP Active and Standby Routers

If the currently active FHRP router goes down, the standby router will stop receiving Hello messages and assume that the active router has gone down.

  • This is when it’ll switch its FHRP role from standby to active.
  • It’ll also start sending out Gratuitous ARP to inform the switches in the network of the new standby router’s location.

FHRPs are ‘non-preemptive’. Meaning that the current active router will not give up its role, even if the former active router gets reactivated. (Preemption can be enabled on different FHRP protocols, which would let the old router take back its role if it gets back up and running)

Process of End-host Communication with FHRP Routers

Usually, when an end-host wants to send a frame out of its subnet, it’ll send it to its own default gateway which is the router interface’s IP. However, when FHRP is set up, the default gateway’s address is the Virtual IP (VIP) that was assigned onto the FHRP routers. Additionally, the end-host still needs a MAC address (which will be the Virtual MAC Address) so it could forward the frame to its default gateway.

  • The end-host will send an ARP Request with the source IP being its own, and the destination IP being the VIP.
  • Once the active FHRP router receives the request, it’ll send back an ARP Reply containing the router’s Virtual MAC Address.
  • The end-host will then send traffic as normal to their default gateway. Frames that the end-host sends will have:
    • The source IP of the end-host
    • The destination IP which is the VIP
    • The source MAC address of the end-host
    • The destination MAC address which is the Virtual MAC

FHRP Protocols

FHRP Protocol Table Summary

FHRP ProtocolTerminologyMulticast IPVirtual MACProprietary?
HSRPActive/StandbyV1: 224.0.0.2
V2: 224.0.0.102
V1: 0000.0c07.acXX
V2: 0000.0c9f.fXXX
Yes
VRRPMaster/Backup224.0.0.180000.5e00.01XXNo
GLBPAVG/AVF224.0.0.1020007.b400.XXYYYes

1. HSRP (Hot Standby Router Protocol)

  • Cisco proprietary
  • Active and Standby routers are elected.
  • In a situation with multiple subnets/VLANs, you can configure a different active router in each subnet/VLAN to load balance.
  • Has two versions:
    • Version 1
      • Multicast IP: 224.0.0.2
      • Virtual MAC: 0000.0c07.acXX (XX = HSRP group number)
    • Version 2 which adds IPv6 support and increases the number of groups that can be configured
      • Multicast IP: 224.0.0.102
      • Virtual MAC: 0000.0c9f.fXXX (XXX = HSRP group number)

How the active role is assigned:

  • The active router is determined in this order
    1. Highest HSRP priority (Default is 100)
    2. Highest IP address

2. VRRP (Virtual Router Redundancy Protocol)

  • Open standard
  • Master and Backup routers are elected.
  • In a situation with multiple subnets/VLANs, you can configure a different master router in each subnet/VLAN to load balance.
  • Multicast IP: 224.0.0.18
  • Virtual MAC: 0000.5e00.01XX (XX = VRRP group number)

3. GLBP (Gateway Load Balancing Protocol)

  • Cisco proprietary
  • Load balances among multiple routers within a single subnet
  • An AVG (Active Virtual Gateway) is elected along with four AVFs (Active Virtual Forwarder)
    • The AVG itself can be an AVF as well.
    • Each AVF acts as the default gateway for a portion of hosts in the subnet.
  • Multicast IP: 224.0.0.102
  • Virtual MAC: 0007.b400.XXYY (XX = GLBP AVG group number, YY = GLBP AVF group number)

Extra: FRSP HSRP Configuration

HSRP is configured through the standby command.

  • The Virtual IP can be assigned through this command:
    • standby GROUP-NUMBER ip VIRTUAL-IP
  • The interface’s priority can be set through this command:
    • standby GROUP-NUMBER priority PRIORITY-VALUE
  • Preemption can be enabled through this command:
    • standby GROUP-NUMBER preempt

  • You can see the current HSRP configuration and settings on the router through this command:
    • show standby

Preemption in HSRP

Preempt causes the router to take the role of the active router, even if another router already has the role.

Jeremy’s IT Lab előadásvideó:

29. Nap - FHRP


Parancsok


FHRP Információk

A First Hop Redundancy Protocol (FHRP) egy olyan hálózati protokollcsalád, amelynek célja a subnet default gateway címének védelme: lehetővé teszi két vagy több router számára, hogy redundanciát biztosítsanak az adott IP-címhez. Ha az active router meghibásodik, a backup router automatikusan átveszi a címet és a forgalom továbbítását.

  • Az FHRP úgy működik, hogy a hálózat routereihez egy Virtual IP (VIP) címet rendel, amelyet az összes végberendezésen (end-host) beállítanak default gateway-ként a routerek tényleges fizikai IP-címe helyett.
  • Az FHRP egy egységes Virtual MAC Address-t is hozzárendel a csoporthoz, amellyel az end-hostok frame-eket küldhetnek a routerek felé. A Virtual MAC formátumát a hálózaton alkalmazott konkrét FHRP protokoll határozza meg.
  • Az FHRP csoportban lévő routerek multicast Hello üzeneteken keresztül egyeztetnek és kommunikálnak egymással szerepköreik meghatározása érdekében (Active & Standby / Master & Backup / stb.).
  • Amikor szerepkörváltás történik (pl. egy router standby állapotból active állapotba lép), az új active router Gratuitous ARP üzeneteket küld broadcastként az ffff.ffff.ffff MAC-címre. Ezek lényegében olyan ARP Reply üzenetek, amelyeket előzetes ARP Request kérés nélkül küld ki a router. Ez a switch-ek MAC Address Table-jének azonnali frissítésére szolgál.

Mit csinálnak pontosan a Gratuitous ARP üzenetek?

  • A Gratuitous ARP által megoldott probléma: amikor egy router standby állapotból active állapotba lép, a switch-ek nem tudják automatikusan, hogy a hálózat aktuális active FHRP routerének fizikai portja megváltozott. Ezért továbbra is a korábbi active router felé továbbítanák a frame-eket/csomagokat.
  • A megoldás: amikor egy router megkapja az active szerepet az FHRP-ben, Gratuitous ARP broadcast üzenetet küld, amely eljut a hálózat összes switch-éhez; így azok azonnal értesülnek az új active router portjáról, és ennek megfelelően frissítik a MAC Address Table-jüket.

FHRP Routerek és End-Hostok

FHRP Active és Standby Routerek

Ha a jelenleg active FHRP router leáll, a standby router nem kap több Hello üzenetet, és feltételezi, hogy az active router meghibásodott.

  • Ekkor átváltja FHRP szerepkörét standby-ról active-ra.
  • Emellett elkezdi kiküldeni a Gratuitous ARP üzeneteket, hogy tájékoztassa a hálózati switch-eket az új active router elérési útjáról.

Az FHRP protokollok alapértelmezés szerint 'nem-preemptívek' (non-preemptive). Ez azt jelenti, hogy a jelenlegi active router nem adja át a szerepkörét, még akkor sem, ha a korábbi active router újra elérhetővé válik. (A preempt opció engedélyezhető a különböző FHRP protokollokban, ami lehetővé teszi a régi router számára, hogy visszavegye a szerepkörét, amint újra működőképes).

End-Host Kommunikáció Folyamata az FHRP Routerekkel

Normál esetben, amikor egy end-host saját alhálózatán kívülre szeretne keretet (frame) küldeni, a saját default gateway címére küldi azt, ami a router interfész IP-címe. Ha azonban FHRP van beállítva, a default gateway címe az az Virtual IP (VIP), amely az FHRP routerekhez lett rendelve. Az end-hostnak emellett egy MAC-címre is szüksége van (ami a Virtual MAC Address lesz), hogy a keretet a default gateway-nek címezhesse.

  • Az end-host egy ARP Request kérést küld, ahol a forrás IP a saját IP-címe, a cél IP pedig a VIP.
  • Amikor az active FHRP router megkapja a kérést, visszaküld egy ARP Reply választ, amely tartalmazza a csoport Virtual MAC Address címét.
  • Az end-host ezután a szokásos módon küldi a forgalmat a default gateway felé. Az end-host által küldött keretek a következő adatokat tartalmazzák:
    • Source IP: az end-host saját IP-címe
    • Destination IP: a VIP (Virtual IP)
    • Source MAC address: az end-host saját MAC-címe
    • Destination MAC address: a Virtual MAC

FHRP Protokollok

FHRP Protokollok Összefoglaló Táblázata

FHRP ProtokollTerminológiaMulticast IPVirtual MACGyártófüggő (Proprietary)?
HSRPActive / StandbyV1: 224.0.0.2
V2: 224.0.0.102
V1: 0000.0c07.acXX
V2: 0000.0c9f.fXXX
Igen (Cisco)
VRRPMaster / Backup224.0.0.180000.5e00.01XXNem (Nyílt szabvány)
GLBPAVG / AVF224.0.0.1020007.b400.XXYYIgen (Cisco)

1. HSRP (Hot Standby Router Protocol)

  • Cisco saját fejlesztés (proprietary)
  • Active és Standby routereket választanak.
  • Több subnet/VLAN esetén terheléselosztás (load balancing) érhető el azzal, hogy különböző VLAN-okban eltérő routert állítunk be active routernek.
  • Két verziója létezik:
    • Version 1
      • Multicast IP: 224.0.0.2
      • Virtual MAC: 0000.0c07.acXX (XX = HSRP group number)
    • Version 2: hozzáadja az IPv6 támogatást és növeli a konfigurálható csoportok számát
      • Multicast IP: 224.0.0.102
      • Virtual MAC: 0000.0c9f.fXXX (XXX = HSRP group number)

Hogyan dől el az active szerepkör:

  • Az active router az alábbi prioritási sorrendben kerül kiválasztásra:
    1. Legmagasabb HSRP priority (Alapértelmezett: 100)
    2. Legmagasabb IP-cím

2. VRRP (Virtual Router Redundancy Protocol)

  • Nyílt iparági szabvány (Open standard)
  • Master és Backup routereket választanak.
  • Több subnet/VLAN környezetben az egyes alhálózatokban eltérő master routerek kijelölésével terheléselosztás valósítható meg.
  • Multicast IP: 224.0.0.18
  • Virtual MAC: 0000.5e00.01XX (XX = VRRP group number)

3. GLBP (Gateway Load Balancing Protocol)

  • Cisco saját fejlesztés (proprietary)
  • Több router között osztja el a terhelést egyetlen subneten belül
  • Egy AVG (Active Virtual Gateway) és legfeljebb négy AVF (Active Virtual Forwarder) router kerül megválasztásra.
    • Maga az AVG is lehet egyben AVF.
    • Minden egyes AVF a subnetben lévő hosztok egy adott részének default gateway-eként működik.
  • Multicast IP: 224.0.0.102
  • Virtual MAC: 0007.b400.XXYY (XX = GLBP AVG csoportszám, YY = GLBP AVF csoportszám)

Továbbiak: HSRP Konfiguráció

A HSRP konfigurálása a standby paranccsal történik.

  • A Virtual IP az alábbi paranccsal adható meg:
    • standby GROUP-NUMBER ip VIRTUAL-IP
  • Az interfész prioritása (priority) az alábbi paranccsal állítható be:
    • standby GROUP-NUMBER priority PRIORITY-VALUE
  • A preemption az alábbi paranccsal kapcsolható be:
    • standby GROUP-NUMBER preempt

  • Az aktuális HSRP konfiguráció és beállítások az alábbi paranccsal tekinthetők meg:
    • show standby

Preemption a HSRP-ben

A preempt hatására a router visszaveszi vagy átveszi az active router szerepkört, ha magasabb prioritással rendelkezik, még akkor is, ha egy másik router éppen aktív.