aaZoo – Network & Security Solutions
  • Nieuws
  • Kennisbank
  • Vacatures
Generic filters
Exact matches only
  • Security – Zero Trust
    • Col1
      • SASE/SSE
      • E-mail security
      • Penetratietesten
      • Multi-factor-authenticatie (MFA)
    • Col2
      • Next-generation firewalling
      • Extended Detection & Response (XDR)
      • Network detection & response (NDR)
      • Endpoint detection & response (EDR)
    • Col3
      • Security
      • DNS-security en -filtering
      • Identity
      • Network access control (NAC)
  • Secure Operations
    • Col1
      • Secure operations
    • Col2
      • Security Operations Center (SOC)
    • Col3
      • Network Operations Center (NOC)
  • Networking
    • Col1
      • Enterprise network switching
      • Wireless networking
    • Col2
      • Intelligente SD-WAN-oplossingen
      • Cloud networking
  • Branches
    • Col1
      • Zorg
      • Industrie
      • Onderwijs
      • Zakelijke dienstverlening
    • Col2
      • Overheid
      • Logistiek
      • Network- en security-partner
      • Cultuur
  • Over ons
  • Contact
  • Security – Zero Trust
    • Col1
      • SASE/SSE
      • E-mail security
      • Penetratietesten
      • Multi-factor-authenticatie (MFA)
    • Col2
      • Next-generation firewalling
      • Extended Detection & Response (XDR)
      • Network detection & response (NDR)
      • Endpoint detection & response (EDR)
    • Col3
      • Security
      • DNS-security en -filtering
      • Identity
      • Network access control (NAC)
  • Secure Operations
    • Col1
      • Secure operations
    • Col2
      • Security Operations Center (SOC)
    • Col3
      • Network Operations Center (NOC)
  • Networking
    • Col1
      • Enterprise network switching
      • Wireless networking
    • Col2
      • Intelligente SD-WAN-oplossingen
      • Cloud networking
  • Branches
    • Col1
      • Zorg
      • Industrie
      • Onderwijs
      • Zakelijke dienstverlening
    • Col2
      • Overheid
      • Logistiek
      • Network- en security-partner
      • Cultuur
  • Over ons
  • Contact

Nieuws

[breadcrumb]

High Availability met HSRP

Hot Standby Router Protocol (HSRP) is een protocol om fout tolerantie te maken met twee of meer layer-3 interfaces. Met HSRP is het mogelijk om een virtueel IP adres te koppelen aan meerdere interfaces. Het adres is dan actief op één interface, zodra dit interface niet meer beschikbaar is dan zal een andere interface het IP adres overnemen.

HSRP is een Cisco Proprietary protocol, een gestandaardiseerd open protocol, gebaseerd op dezelfde principes en met ongeveer dezelfde werking, is Virtual Router Redundancy Protocol (VRRP). Dit is een protocol wat men vaak terug vindt bij oa. Loadbalancers of VPN Gateways, ook wordt VRRP tegenwoordig ondersteund door Cisco routers.

HSRP stuurt een periodiek pakket naar 224.0.0.2 (Multicast All Routers) op poort 1985. In dit pakket staan bijvoorbeeld prioriteit, HSRP groep, Router ID en Authenticatie.De router met de hoogste prioriteitswaarde zal op ARP aanvragen voor het virtuele IP adres antwoorden met MAC adres 0000.0c07.ac, bijvoorbeeld group ID 10 krijgt MAC adres 0000.0c07.ac10 en groep ID 1 krijg 0000.0c07.ac01. Hierdoor krijgt iedere HSRP groep een uniek MAC adres en hoeft men bij een failover niet te wachten op de ARP timeout.

HSRP op Cisco routers is redelijk eenvoudig te configureren en wordt ondersteund in de meeste Cisco Routers en layer-3 switches zoals de 3750, 4500-serie en 6500-serie. HSRP wordt daarnaast ondersteund voor zowel IP versie 4 als IPv6.

HSRP op een Cisco 3750:

node 1:

interface GigabitEthernet1/0/1
ip address 10.100.1.254 255.255.255.0
standby 1 ip 10.100.1.1
standby 1 timers 1 2
standby 1 priority 20
standby 1 preempt
standby 1 authentication geh31m

node 2:

interface GigabitEthernet1/0/1
ip address 10.100.1.253 255.255.255.0
standby 1 ip 10.100.1.1
standby 1 timers 1 2
standby 1 priority 25
standby 1 preempt
standby 1 authentication geh31m

De timers zijn in deze configuratie erg strikt ingesteld omdat dit een Voice over IP omgeving betreft. In een data netwerk is het aan te raden om de hello-time (dit geeft aan hoe vaak het HSRP pakket uitgestuurd wordt naar het Multicast adres) wat hoger te zetten in verband met de overhead in het netwerk.

Een voorbeeld van dezelfde configuratie met IPv6:

node 1:

interface GigabitEthernet1/0/1
no ip address
ipv6 address 2001:610:7bb:beef:221::aaa1/64
standby version 2
standby 1 ipv6 FE80::1:CAFE
standby 1 ipv6 2001:610:7bb:beef:221::1/64
standby 1 timers 1 2
standby 1 priority 20
standby 1 preempt
standby 1 authentication geh31m

node 2:

interface GigabitEthernet1/0/1
no ip address
ipv6 address 2001:610:7bb:beef:221::aaa2/64
standby version 2
standby 1 ipv6 FE80::1:CAFE
standby 1 ipv6 2001:610:7bb:beef:221::1/64
standby 1 timers 1 2
standby 1 priority 25
standby 1 preempt
standby 1 authentication geh31m

Het is ook mogelijk om HSRP te gebruiken om aan “load sharing” te doen. De truc hiervoor is eenvoudig, men maakt simpelweg twee HSRP groepen aan met tegenovergestelde prioriteiten. Vervolgens zet verdeelt men de gateways 50/50 over beide standby adressen.

node 1:

interface GigabitEthernet1/0/1
ip address 10.100.1.254 255.255.255.0
ipv6 address 2001:610:7bb:beef:221::aaa1/64
standby version 2
standby 1 ip 10.100.1.1
standby 1 ipv6 FE80::1:CAFE
standby 1 ipv6 2001:610:7bb:beef:221::1/64
standby 1 timers 1 2
standby 1 priority 20
standby 1 preempt
standby 1 authentication geh31m
standby 2 ip 10.100.1.2
standby 2 ipv6 FE80::1:BEEF
standby 2 ipv6 2001:610:7bb:beef:221::2/64
standby 2 timers 1 2
standby 2 priority 25
standby 2 preempt
standby 2 authentication geh31m2

node 2:

interface GigabitEthernet1/0/1
ip address 10.100.1.253 255.255.255.0
ipv6 address 2001:610:7bb:beef:221::aaa2/64
standby version 2
standby 1 ip 10.100.1.1
standby 1 ipv6 FE80::1:CAFE
standby 1 ipv6 2001:610:7bb:beef:221::1/64
standby 1 timers 1 2
standby 1 priority 25
standby 1 preempt
standby 1 authentication geh31m
standby 2 ip 10.100.1.2
standby 2 ipv6 FE80::1:BEEF
standby 2 ipv6 2001:610:7bb:beef:221::2/64
standby 2 timers 1 2
standby 2 priority 20
standby 2 preempt
standby 2 authentication geh31m2

Wilt u meer informatie? Neem dan contact met ons op!

Ervaar onze
kracht van kennis

Contact opnemen

Generic filters
Exact matches only

Download onze whitepapers

Recente berichten

Recente berichten

  • Cisco Secure Connect met Zero Trust Access: gamechanger in beveiliging en prestatie
  • Gratis aaZoo Security Baseline Assessment
  • De kracht van netwerk- en securitykennis; aaZoo bestaat 15 jaar!
  • Duurzaam werkgeverschap: aaZoo en ICT-specialist Robin zijn de perfecte match
  • Gamechanger in security: de integratie van Cisco XDR en Meraki-netwerken

Recente reacties

Geen reacties om weer te geven.

Archieven

  • mei 2025
  • november 2024
  • oktober 2024
  • augustus 2024
  • juli 2024
  • april 2024
  • januari 2024
  • juni 2023
  • mei 2023
  • januari 2023
  • november 2022
  • augustus 2022
  • juni 2022
  • juli 2021
  • juni 2021
  • april 2021
  • maart 2021
  • februari 2021
  • januari 2021
  • november 2020
  • oktober 2020
  • juli 2020
  • juni 2020
  • mei 2020
  • april 2020
  • maart 2020
  • februari 2020
  • januari 2020
  • december 2019
  • november 2019
  • oktober 2019
  • juli 2019
  • juni 2019
  • mei 2019
  • maart 2019
  • februari 2019
  • januari 2019
  • december 2018
  • november 2018
  • oktober 2018
  • juni 2018
  • april 2018
  • november 2017
  • juli 2017
  • september 2016
  • maart 2016
  • februari 2016
  • juni 2014
  • februari 2014
  • oktober 2013
  • augustus 2013
  • november 2012
  • september 2012
  • augustus 2012
  • juli 2012
  • juni 2012
  • mei 2012
  • maart 2012
  • januari 2012
  • april 2011
  • februari 2011
  • december 2010
  • november 2010
  • mei 2010
  • maart 2010
  • februari 2010
  • januari 2010
  • december 2009

Categorieën

  • Cases
  • Download
  • Nieuws
  • Vacatures
  • Webinar

Over aaZoo

Wij zijn aaZoo. Wij passen onze enterprisekennis en -ervaring zorgvuldig toe op diverse vraagstukken. Het resultaat? Perfecte en constante netwerkomgevingen, ingericht en onderhouden door gedreven vakmensen. Dat noemen wij de kracht van kennis

Datalek gevonden?

Contact

Duit 1
8305 BB Emmeloord

info@aazoo.nl

088 – 12 62 400



aaZoo © | Algemene voorwaarden | Disclaimer | Privacyverklaring | Cookieverklaring

Lees Interacties

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Copyright © 2025 · UBO Theme op Genesis Framework · WordPress · Log in