HSRP | |
---|---|
Nivel (según el modelo OSI ) | la red |
Familia | TCP/IP |
Creado en | 1997 |
Puerto/ID | 1985/ UDP |
Propósito del protocolo | Redundancia de puerta de enlace en redes ethernet |
Especificación | RFC 2281 |
Implementaciones principales ( servidores ) | Cisco, enrutadores Juniper |
Expansibilidad | número de versión del protocolo |
Grandes extensiones | HSRP versión 2, autenticación MD5 |
Desarrollador | Sistemas Cisco |
HSRP ( Hot Standby Router Protocol, Hot Standby Redundancy Protocol ) es un protocolo de enrutamiento de la familia FHRP ( First-hop redundancy protocols ) desarrollado por Cisco y estandarizado en RFC 2281 .
HSRP fue desarrollado por Cisco Systems . Estandarizado en marzo de 1998 en RFC 2281 escrito por Cisco Systems y Juniper Networks . Posteriormente, sobre la base de HSRP, se creó el protocolo VRRP ( English Virtual Router Redundancy Protocol ), que no es propietario, pero tiene restricciones de patente debido a que está basado en HSRP. Una alternativa completamente libre de patentes a HSRP es el protocolo CARP , desarrollado en 2003 por el equipo de desarrollo del sistema operativo OpenBSD .
El protocolo HSRP está diseñado para lograr casi el 100 % de disponibilidad y tolerancia a fallas del primer salto desde el remitente ("ruta predeterminada", puerta de enlace predeterminada , a veces también llamada "puerta de enlace de último recurso"). Esto se logra utilizando la misma dirección IP y dirección MAC del llamado enrutador virtual para dos o más enrutadores o conmutadores de enrutamiento L3. Tal grupo se llama grupo HSRP.
En la terminología del protocolo HSRP, hay varios conceptos básicos (términos):
El protocolo HSRP se implementa sobre la pila de protocolos TCP/IP ; el protocolo UDP se usa para entregar información de servicio . Los enrutadores o conmutadores de enrutamiento que están configurados y ejecutan HSRP utilizan los llamados paquetes de saludo como parte del intercambio de información de servicio. A su vez, estos paquetes se envían a la dirección IP de multidifusión 224.0.0.2 (HSRP Versión 1) o 224.0.0.102 (HSRP Versión 2) a través de UDP en el puerto 1985.
Estructura del paquete0 | 7 | quince | 23 | |
versión | escribe | ID de Rtr virtual | prioridad | Contar direcciones IP |
Tipo de autenticación | Anuncio internacional | Suma de verificación | ||
dirección IP (1) | ||||
… | ||||
Dirección IP (n) | ||||
Datos de autenticación (1) | ||||
Datos de autenticación (2) |
Y del grupo de enrutadores, HSRP selecciona un enrutador activo y uno en espera . El resto de los enrutadores actúan como miembros del grupo. El enrutador activo es responsable de reenviar paquetes. El enrutador en espera tomará el lugar del enrutador activo si este último falla. El enrutador con la prioridad más alta entre los miembros restantes del grupo, en este caso, se seleccionará como Standby.
Las elecciones se basan en la prioridad del enrutador, que puede variar de 1 a 255. La prioridad se puede asignar manualmente, lo que le permite influir en el proceso de selección. Si el administrador del sistema no ha definido una prioridad, se utiliza el valor predeterminado de 100. Si a ninguno de los enrutadores del grupo se le ha asignado una prioridad, las prioridades de todos los enrutadores coincidirán y el enrutador con la dirección IP más alta del grupo la interfaz en la que está configurado HSRP se activará. Durante el funcionamiento, los enrutadores activo y en espera intercambian mensajes de saludo .
De manera predeterminada, el enrutador activo, cada 3 segundos, envía un mensaje de saludo que dice “¡Chicos, todo está bien! ¡Todavía estoy en servicio!" Si no hay un mensaje de saludo del enrutador activo durante 10 segundos (tres duraciones de saludo ) , el modo de espera asume que el enrutador activo se ha "caído" y asume el rol del enrutador activo.
Al conectar un nuevo enrutador a un grupo ya existente, no se seleccionará como Activo, incluso si tiene una prioridad más alta, a menos que se configure la opción de preferencia. Para mejorar la seguridad, puede utilizar el proceso de autenticación al intercambiar mensajes entre enrutadores.
Además, es posible monitorear el estado de las interfaces del enrutador que no participan en el grupo HSRP (enlace ascendente a otras redes). Y dependiendo de su rendimiento, cambie la prioridad del enrutador en el grupo. La prioridad cambia en pasos. De forma predeterminada, cuando una de las interfaces "cae", disminuye en 10. Sin embargo, para que el enrutador, cuya prioridad ha aumentado como resultado de estos cambios, asuma el rol Activo, se debe configurar la opción de preferencia.