Home|Log In|Register|Feedback|Help 
  
Select a Location / Language
Japan: Japanese
 
日本語マニュアル一覧
スイッチ
Catalyst 3550 シリーズ
Catalyst 3550 マルチレイヤ スイッチ ソフトウェア コンフィギュレーション ガイド Cisco IOS Release 12.2(25)SEE
はじめに
このマニュアルについて
概要
CLI の使用方法
スイッチの IP アドレスおよびデフォルト ゲートウェイの割り当て
Cisco IOS CNS エージェントの設定
スイッチのクラスタ設定
スイッチの管理
スイッチベースの認証の設定
IEEE 802.1X ポートベースの認証の設定
インターフェイス特性の設定
SmartPort マクロの設定
VLAN の設定
VTP の設定
音声 VLAN の設定
IEEE 802.1Q およびレイヤ 2 プロトコル トンネリングの設定
STP の設定
MSTP の設定
オプションのスパニングツリー機能の設定方法
Flex Link および MAC アドレステーブル移行更新機能の設定
DHCP 機能の設定
ダイナミック ARP 検査の設定
IGMP スヌーピングおよび MVR の設定
ポートベースのトラフィック制御の設定
CDP の設定
UDLD の設定
SPAN および RSPAN の設定
RMON の設定
システム メッセージ ロギングの設定
SNMP の設定
ACL によるネットワーク セキュリティの設定
QoS の設定
EtherChannel の設定
IP ユニキャスト ルーティングの設定
HSRP の設定
WCCP による Web キャッシュ サービスの設定
IP マルチキャスト ルーティングの設定
MSDP の設定
代替ブリッジングの設定
トラブルシューティング
サポートされている MIB
Cisco IOS ファイル システム、コンフィギュレーション ファイル、およびソフトウェア イメージの操作
Cisco IOS Release 12.2(25)SEE でサポートされていない CLI コマンド

スイッチ
Catalyst 3550 マルチレイヤ スイッチソフトウェア コンフィギュレーション ガイド Cisco IOS Release 12.2(25)SEE

この章では、Catalyst 3550 で Hot Standby Router Protocol(HSRP)を使用する方法について説明します。HSRP は、IP トラフィック ルーティングに冗長性を提供し、1 台のルータのアベイラビリティに依存しないルーティングを実現します。

レイヤ 2 モードの HSRP のバージョンを使用すると、クラスタ コマンド スイッチが故障した場合にクラスタ管理を引き継ぐ冗長コマンド スイッチを設定することもできます。クラスタリングの詳細については、 第5章 「スイッチのクラスタ設定」 および Cisco.com の『 Getting Started with Cisco Network Assistant 』を参照してください。

この章で使用されるコマンドの構文および使用方法の詳細については、このリリースのスイッチ コマンド リファレンス、および『 Cisco IOS IP Command Reference, Volume 1 of 3: Addressing and Services 』 Release 12.2 を参照してください。

この章で説明する内容は、次のとおりです。

HSRP の概要
HSRP の設定
HSRP 設定の表示

HSRP の概要

HSRP は、デフォルト ゲートウェイ IP アドレスが設定された IEEE(米国電気電子学会)802 LAN 上の Internet Protocol(IP)ホスト ファースト ホップに冗長性を確保しネットワークのアベイラビリティを高めるシスコの標準方式です。HSRP を使用すると、特定のルータのアベイラビリティに依存せず IP トラフィックをルーティングできます。また、一連のルータ インターフェイスを組み合わせることで、1台の仮想ルータ、またはLAN上のホストへのデフォルト ゲートウェイのように機能させることができます。ネットワークまたはセグメント上に HSRP を設定すると、仮想 MAC(メディア アクセス制御)アドレス、および設定されたルータ グループ間で共有される IP アドレスを使用できるようになります。HSRP が設定された複数のルータは、仮想ルータの MAC アドレスおよび IP ネットワーク アドレスを使用できるようになります。仮想ルータは、実際には存在しません。相互にバックアップ機能を提供するように設定されている複数のルータに、共通のターゲットを表すルータです。1台のルータがアクティブなルータとして、もう1台のルータがスタンバイ ルータとして選択されます。スタンバイ ルータは、指定されたアクティブ ルータが故障した場合に、グループのMACアドレスおよびIPアドレスを制御するルータです。

HSRP グループ内のルータには、Catalyst 3550 ルーテッド ポート、Switch Virtual Interface(SVI; スイッチ仮想インターフェイス)など、HSRP をサポートする任意のルータ インターフェイスを指定できます。

HSRP は、ネットワーク上のホストからの IP トラフィックに冗長性を提供することで、ネットワークのアベイラビリティを高めます。ルータ インターフェイスのグループでは、アクティブ ルータがルーティング パケットの候補ルータとなります。スタンバイ ルータは、アクティブ ルータに障害が生じた場合、またはプリセット条件が満たされる場合に、アクティブ ルータの作業を引き継ぐルータです。

standby ip インターフェイス コンフィギュレーション コマンドを実行すると、レイヤ 3 インターフェイスで HSRP がアクティブになります。IPアドレスを指定した場合は、IPアドレスがホット スタンバイ グループの指定アドレスとして使用されます。IPアドレスを指定しなかった場合は、スタンバイ機能によって学習されます。

HSRPは、ホストがルータ ディスカバリ プロトコルをサポートしておらず、選択されたルータのリロードや電源故障時に新しいルータに切り替えることができない場合に有効です。HSRPをネットワーク セグメントに設定すると、HSRPは仮想MACアドレスとIPアドレスを提供します。このアドレスは、HSRPが動作するグループ化されたルータ インターフェイス間で共有できます。プロトコルによってアクティブ ルータとして選択されたルータは、グループの MAC アドレス宛のパケットを受信し、ルーティングします。 n 台のルータで HSRP が稼働している場合、 n +1 個の IP アドレスおよび MAC アドレスが割り当てられます。

指定されたアクティブ ルータの故障を HSRP が検出すると、選択されているスタンバイ ルータがホット スタンバイ グループの MAC アドレスおよび IP アドレスの制御を引き継ぎます。この時点で新しいスタンバイ ルータも選択されます。HSRPが稼働しているデバイスは、マルチキャストUDPベースのhelloパケットを送受信することにより、ルータ障害の検出、アクティブ ルータおよびスタンバイ ルータの指定を行います。インターフェイスに HSRP が設定されている場合、そのインターフェイスでは Internet Control Message Protocol(ICMP)のリダイレクト メッセージがデフォルトでディセーブルとなっています。

スイッチは、最大 16 の一意の HSRP グループについての HSRP MAC アドレスをサポートします。各グループ アドレスは最大 16 のレイヤ 3 インターフェイスで使用できるため、HSRP インターフェイスの最大数は 256 になります。ただし、HSRP インターフェイス数およびアクティブな IP ルーティング プロトコル数と設定されている他の機能との関係が、CPU の利用率に影響する可能性があります。スイッチにはほかにも機能が設定されているため、64 を超える HSRP インターフェイスを割り当てないようにしてください。HSRP MAC アドレスが 256 の制限数を超えると、スイッチは 1 分以内にエラー メッセージを返します。

各 HSRP MAC アドレスは、4 ビット マスクを使用して VLAN(仮想 LAN)グループに対応付けられているので、16 の連続したレイヤ 3 インターフェイスで HSRP MAC アドレスを 16 個ずつ使用できます。マスクでは、すべてのレイヤ 3 インターフェイスが同じ 16 の倍数となる必要があります。HSRP グループを作成する際は、1 つのレイヤ 3 インターフェイス、すべて同じ 16 の倍数である複数のレイヤ 3 インターフェイス、またはすべて同じ 16 の倍数である 16 の連続した範囲のレイヤ 3 インターフェイスで、同じ HSRP MAC アドレスを使用できます。

たとえば、HSRP グループ 1 は、インターフェイス VLAN 16 〜 31に割り当てられる場合があります。これはグループの最大数である 16 の VLAN です。16 〜 31 の VLAN ID は、すべて同じ 16 の倍数です(1、または1 + 任意の小さな数)。すなわち、グループ 1 にインターフェイス VLAN 16 〜 31 が割り当てられる場合、ハードウェアでは HSRP MAC アドレス エントリを 1 つだけ使用します。また、グループ 1 にインターフェイス VLAN 32 が割り当てられる場合は、MAC アドレス エントリが VLAN 16 〜 31 と同じ 16 の倍数にはないので、ハードウェアに 1 つ追加されます。

その代わり、インターフェイス VLAN 16 がグループ 1 に、インターフェイス VLAN 17 がグループ 2 に割り当てられる場合、ハードウェアでは 2 つの HSRP MAC アドレス エントリを使用します。グループ 1 とグループ 2 では、異なる MAC アドレス エントリを使用します。グループ 1 またはグループ 2 が、これ以降インターフェイス VLAN 18 〜 31 で設定される場合、これらの 2 つのグループにはすでに MAC アドレス エントリが作成されていて、16 〜 31 のすべての VLAN インターフェイスで使用できるので、HSRP MAC アドレス エントリは追加されません。

SVI VLAN ID 数は、インターフェイス VLAN ID 数と同じになります(たとえば、 インターフェイス Vlan 16 では VLAN 16 を使用します)。ルーテッド ポートでは、スイッチがインターフェイスに VLAN ID を自動的に割り当てます。割り当てられる数は、1025 以上の使用可能な最初の VLAN から始まります。これらの割り当てられる数も、グループ単位で 16 の連続した VLAN の範囲に制限されます。

show vlan internal usage イネーブル EXEC コマンドを使用すると、ルーテッド ポートに割り当てられた VLAN ID を確認できます。

1 つのインターフェイスは複数の HSRP グループに所属可能で、同じ HSRP グループに異なるインターフェイスを適用できます。

まったく同じ番号の HSRP グループは同じ仮想 MAC アドレスを使用するので、ブリッジ グループを設定するとエラーの原因となる可能性があります。

図33-1 に、HSRP 用に設定されたネットワークのセグメントを示します。各ルータには、仮想ルータの MAC アドレスおよび IP ネットワーク アドレスが設定されています。ルータAのIPアドレスをネットワーク上のホストに設定する代わりに、デフォルト ルータである仮想ルータのIPアドレスを設定します。ホストCからホストBにパケットが送信される場合、ホストCは仮想ルータのMACアドレスにパケットを送信します。何らかの理由により、ルータAがパケットの転送を停止すると、ルータBが仮想IPアドレスおよび仮想MACアドレスに応答してアクティブ ルータとなり、アクティブ ルータの作業を行います。ホスト C は引き続き仮想ルータの IP アドレスを使用し、ホスト B 宛のパケットをアドレッシングします。ルータ B はそのパケットを受信し、ホスト B に送信します。ルータ B は HSRP の機能を使用し、ルータ A が動作を再開するまで、ホスト B のセグメント上のユーザと通信する必要があるホスト C のセグメント上のユーザに連続的にサービスを提供します。また、ホスト A セグメントとホスト B の間で、引き続き通常のパケット処理機能を実行します。

図33-1 HSRP の一般的な構成

HSRP の設定

ここでは、HSRPの設定情報について説明します。

HSRP のデフォルト設定
HSRP 設定時の注意事項および制限事項
HSRP のイネーブル化
HSRP のプライオリティの設定
HSRP 認証およびタイマーの設定
HSRP グループおよびクラスタリングの設定

HSRP のデフォルト設定

表33-1 に、HSRP のデフォルト設定を示します。

表33-1 HSRP のデフォルト設定

機能

デフォルト設定

HSRPグループ

設定なし

スタンバイ グループ番号

0

スタンバイMACアドレス

システムへの割り当て:0000.0c07.acXX( XX は HSRP グループ番号)

スタンバイ プライオリティ

100

スタンバイ遅延

0(遅延なし)

スタンバイでのインターフェイス プライオリティの追跡

10

スタンバイhello時間

3秒

スタンバイ ホールドタイム

10秒

HSRP 設定時の注意事項および制限事項

HSRP の設定の際は、次の注意事項に従ってください。

・ 以下の手順では、次に示すレイヤ 3 インターフェイスのうち 1 つを指定する必要があります。
− ルーテッド ポート: no switchport インターフェイス コンフィギュレーション コマンドを入力して、レイヤ 3 ポートとして設定された物理ポートです。
− SVI: interface vlan vlan_id グローバル コンフィギュレーション コマンドによって作成された VLAN インターフェイスです。デフォルトではレイヤ 3 インターフェイスです。
− レイヤ 3 モードの EtherChannel ポート チャネル: interface port-channel port- channel-number グローバル コンフィギュレーション コマンドを使用し、イーサネット インターフェイスをチャネル グループにバインドして作成されたポートチャネル論理インターフェイスです。詳細については、 レイヤ 3 EtherChannel の設定 を参照してください。
・ すべてのレイヤ 3 インターフェイスに IP アドレスを割り当てる必要があります。 レイヤ 3 インターフェイスの設定 を参照してください。
・ スイッチは、最大 16 の一意の HSRP グループについてのハードウェアの HSRP MAC アドレス エントリをサポートします。スイッチにはほかにも機能が設定されているため、64 を超える HSRP インターフェイスを割り当てないようにしてください。
・ HSRP グループは、1 つのレイヤ 3 インターフェイス、すべて同じ 16 の倍数である複数のレイヤ 3 インターフェイス、またはすべて同じ 16 の倍数である連続した範囲の 16 のレイヤ 3 インターフェイスで、同じ HSRP MAC アドレスを使用できます。HSRP グループの詳細については、 HSRP の概要 を参照してください。
・ 1 つのインターフェイスは複数の HSRP グループに所属可能で、同じ HSRP グループに異なるインターフェイスを適用できます。
・ 複数の VLAN で同じ HSRP グループを設定する場合は、ブリッジ グループを使用して複数のインターフェイスを関連付けないでください。まったく同じ番号の HSRP グループは同じ仮想 MAC アドレスを使用するので、ブリッジ グループを設定するとエラーの原因となる可能性があります。

HSRP のイネーブル化

standby ip インターフェイス コンフィギュレーション コマンドを実行すると、設定されたインターフェイスで HSRP がアクティブになります。IPアドレスを指定した場合は、IPアドレスがホット スタンバイ グループの指定アドレスとして使用されます。IPアドレスを指定しなかった場合は、スタンバイ機能によって学習されます。指定アドレスを使用し、ケーブル上に最低 1 つのルーティング ポートを設定する必要があります。IPアドレスを設定すると、常に、現在使用されている別の指定アドレスが、設定したIPアドレスに変更されます。

standby ip コマンドがインターフェイス上でイネーブルに設定され、プロキシ Address Resolution Protocol(ARP; アドレス解決プロトコル)がイネーブルの場合、インターフェイスのホット スタンバイ ステートがアクティブになると、プロキシ ARP 要求に対する応答は、ホット スタンバイ グループの MAC アドレスを使用して実行されます。インターフェイスが別のステートの場合、プロキシARPの応答は抑制されます。

multiple VPN Routing/Forwarding(VRF; VPNルーティング/転送)Customer Edge(CE;カスタマー エッジ)(multi-VRF CE)が設定されている場合、同じ HSRP スタンバイ アドレスを2つの異なる Virtual Private Network(VPN;仮想私設網)に割り当てることはできません。

レイヤ3インターフェイス上でHSRPを作成する場合、またはイネーブルにする場合は、イネーブルEXECモードで次の手順を実行します。

コマンド

目的

ステップ 1

configure terminal

グローバル コンフィギュレーション モードを開始します。

ステップ 2

interface interface-id

インターフェイス コンフィギュレーション モードを開始し、HSRPをイネーブルにするレイヤ3インターフェイスを入力します。

ステップ 3

standby [ group-number ] ip [ ip-address [ secondary ]]

HSRPグループの番号および仮想IPアドレスを使用して、HSRPグループを作成(またはイネーブルに)します。

・ (任意) group-number ― HSRP をイネーブルにするインターフェイスのグループ番号を指定します。指定できる範囲は 0 〜 255 で、デフォルトは 0 です。HSRP グループが 1 つしかない場合は、グループ番号を入力する必要はありません。
・ (1 つのインターフェイスで必須、それ以外は任意) ip-address ― ホット スタンバイ ルータ インターフェイスの仮想 IP アドレスを指定します。最低1つのインターフェイスに対して仮想IPアドレスを入力する必要があります。他のインターフェイスは、その仮想IPアドレスを学習します。
・ (任意) secondary ― IP アドレスはセカンダリ ホット スタンバイ ルータ インターフェイスです。ルータがセカンダリ ルータとスタンバイ ルータのいずれにも指定されず、かつプライオリティも設定されていない場合は、プライマリIPアドレスが比較され、IPアドレスが大きいルータがアクティブ ルータ、2番めに大きいルータがスタンバイ ルータになります。

ステップ 4

end

イネーブル EXEC モードに戻ります。

ステップ 5

show standby [ interface-id [ group ]]

設定を確認します。

ステップ 6

copy running-config startup-config

(任意)コンフィギュレーション ファイルに設定を保存します。

HSRP をディセーブルにするには、 no standby [ group-number ] ip [ ip-address ] インターフェイス コンフィギュレーション コマンドを使用します。

次に、インターフェイス GigabitEthernet 0/1 のグループ1でHSRPをアクティブにする例を示します。ホット スタンバイ グループで使用されるIPアドレスは、HSRPを使用して学習されます。

これは、HSRPをイネーブルにするために必要な最小限の手順です。

Switch# configure terminal

Switch(config)# interface gigabitethernet0/1

Switch(config-if)# standby 1 ip

Switch(config-if)# end

Switch# show standby

HSRP のプライオリティの設定

standby priority standby preempt および standby track インターフェイス コンフィギュレーション コマンドはいずれも、アクティブ ルータとスタンバイ ルータの特性、および新しいアクティブ ルータが処理を引き継いだ場合の動作を設定するために使用できます。プライオリティを設定する場合の注意事項は、次のとおりです。

・ プライオリティを割り当てておくと、アクティブおよびスタンバイ ルータを選択するときに役立ちます。プリエンプトがイネーブルの場合は、プライオリティが最高のルータが指定アクティブ ルータになります。プライオリティが等しい場合は、プライマリIPアドレスが比較されます。IPアドレスが大きいルータが優先されます。
・ 値(1〜255)の大きいほうが、高いプライオリティ(アクティブ ルータになる確率が最も高い)を表します。
・ プライオリティ、プリエンプト、またはその両方を設定するときは、最低 1 つのキーワード( priority preempt 、または両方)を指定する必要があります。
・ インターフェイスが standby track コマンドによって設定されている場合、ルータ上の別のインターフェイスがダウンすると、デバイスのプライオリティがダイナミックに変更されることもあります。
standby track インターフェイス コンフィギュレーション コマンドを実行すると、ルータのホット スタンバイ プライオリティとインターフェイスのアベイラビリティが関連付けられます。この機能は、HSRP 用に設定されていないインターフェイスを追跡する場合に有効です。追跡対象のインターフェイスが故障すると、追跡が設定されていたデバイスのホット スタンバイ プライオリティが 10 減少します。追跡対象でないインターフェイスの場合は、そのステートが変わっても、設定済みデバイスのホット スタンバイ プライオリティは変わりません。ホット スタンバイ用に設定されたインターフェイスごとに、追跡するインターフェイスのリストを個別に設定できます。
standby track interface-priority インターフェイス コンフィギュレーション コマンドを実行すると、追跡対象のインターフェイスがダウンした場合のホット スタンバイ プライオリティの減少幅を指定できます。インターフェイスが稼働状態に戻ると、プライオリティは同じ分だけ増加します。
interface-priority 値が設定されている場合に、複数の追跡対象インターフェイスがダウンすると、設定済みプライオリティの減少幅が累積されます。プライオリティ値が設定されていない追跡対象インターフェイスが故障した場合、デフォルトの減少幅は10です。この値は累積されません。
・ インターフェイスに対してルーティングを最初にイネーブルにした時点で、完全なルーティング テーブルは存在しません。このインターフェイスが preempt に設定されている場合はアクティブ ルータになりますが、十分なルーティング処理はできません。この問題を解決するには、ルータがルーティング テーブルを更新できるように遅延時間を設定します。

インターフェイスにHSRPプライオリティ特性を設定するには、イネーブルEXECモードで次の手順を実行します。

コマンド

目的

ステップ 1

configure terminal

グローバル コンフィギュレーション モードを開始します。

ステップ 2

interface interface-id

インターフェイス コンフィギュレーション モードを開始し、プライオリティを設定するHSRPインターフェイスを入力します。

ステップ 3

standby [ group-number ] priority priority [ preempt [ delay delay ]]

アクティブ ルータを選択するときに使用される priority 値を設定します。指定できる範囲は 1 〜 255 で、デフォルトのプライオリティは 100 です。値の大きいほうが、高いプライオリティを表します。

・ (任意) group-number ― コマンドが適用されるグループ番号です。
・ (任意) preempt ― ローカル ルータのプライオリティがアクティブ ルータよりも高い場合、アクティブ ルータとして制御を行います。
・ (任意) delay ― ローカル ルータがアクティブ ルータの役割を引き継ぐまでの時間を、指定された秒数だけ延期します。指定できる範囲は0〜3600(1時間)で、デフォルトは0です(引き継ぐ前の遅延はありません)。

デフォルト値に戻すには、このコマンドの no 形式を使用します。

ステップ 4

standby [ group-number ] [ priority priority ] preempt [ delay delay ]

ルータを preempt に設定し、ローカル ルータのプライオリティがアクティブ ルータよりも高い場合は、アクティブ ルータとして制御を行います。

・ (任意) group-number ― コマンドが適用されるグループ番号です。
・ (任意) priority ― グループ プライオリティを設定または変更します。指定できる範囲は 1 〜 255 で、デフォルトは 100 です。
・ (任意) delay ― ローカル ルータがアクティブ ルータの役割を引き継ぐまでの時間を、指定された秒数だけ延期します。指定できる範囲は0〜36000(1時間)で、デフォルトは0です(引き継ぐ前の遅延はありません)。

デフォルト値に戻すには、このコマンドの no 形式を使用します。

ステップ 5

standby [ group-number ] track type number [ interface-priority ]

他のインターフェイスを追跡するようにインターフェイスを設定します。この設定により、他のインターフェイスの1つがダウンした場合は、そのデバイスのホット スタンバイ プライオリティが減少します。

・ (任意) group-number ― コマンドが適用されるグループ番号です。
type ― 追跡対象のインターフェイス タイプを(インターフェイス番号とともに)入力します。
number ― 追跡対象のインターフェイス番号を(インターフェイス タイプとともに)入力します。
・ (任意) interface-priority ― インターフェイスがダウンした場合、または稼働状態に戻った場合に、ルータのホット スタンバイ プライオリティを減少または増加させる幅を入力します。デフォルト値は10です。

ステップ 6

end

イネーブル EXEC モードに戻ります。

ステップ 7

show running-config

スタンバイ グループの設定を確認します。

ステップ 8

copy running-config startup-config

(任意)コンフィギュレーション ファイルに設定を保存します。

デフォルトのプライオリティ、プリエンプト、遅延値に戻すには、 no standby [ group-number ] priority priority [ preempt [ delay delay ]] および no standby [ group-number ] [ priority priority ] preempt [ delay delay ] のインターフェイス コンフィギュレーション コマンドを使用します。

追跡を解除するには、 no standby [ group-number ] track type number [ interface-priority ] インターフェイス コンフィギュレーション コマンドを使用します。

次に、インターフェイスをスタンバイ ルータとしてアクティブにして、IP アドレスおよびプライオリティを 120 に(デフォルト値よりも高い)設定し、アクティブ ルータになるまでの待機時間を 300 秒(5 分間)に設定する方法を示します。

Switch# configure terminal

Switch(config)# interface gigabitethernet0/1

Switch(config-if)# standby ip 172.20.128.3

Switch(config-if)# standby priority 120 preempt delay 300

Switch(config-if)# end

HSRP 認証およびタイマーの設定

HSRP認証ストリングを設定したり、hello時間インターバルやホールドタイムを変更したりすることもできます。

これらの属性を設定する場合の注意事項は次のとおりです。

・ 認証ストリングはすべてのHSRPメッセージに暗号化されずに送信されます。相互運用できるように、接続されたすべてのルータおよびアクセス サーバに同じ認証ストリングを設定する必要があります。認証ストリングが一致しないと、HSRPによって設定された他のルータから、指定されたホット スタンバイIPアドレスおよびタイマー値を取得できません。
・ スタンバイ タイマー値が設定されていないルータまたはアクセス サーバは、アクティブ ルータまたはスタンバイ ルータからタイマー値を取得できます。アクティブ ルータに設定されたタイマーは、常に他のタイマー設定よりも優先されます。
・ ホット スタンバイ グループのすべてのルータで、同じタイマー値を使用する必要があります。通常の場合、 holdtime hellotime の 3 倍以上です。

インターフェイスにHSRPの認証とタイマーを設定するには、イネーブルEXECモードで次の手順を実行します。

コマンド

目的

ステップ 1

configure terminal

グローバル コンフィギュレーション モードを開始します。

ステップ 2

interface interface-id

インターフェイス コンフィギュレーション モードを開始し、認証を設定するHSRPインターフェイスを入力します。

ステップ 3

standby [ group-number ] authentication string

(任意) authentication string ― すべての HSRP メッセージで伝達されるストリングを入力します。認証ストリングには 8 文字までを指定できます。デフォルト ストリングは cisco です。

(任意) group-number ― コマンドが適用されるグループ番号です。

ステップ 4

standby [ group-number ] timers hellotime holdtime

(任意)helloパケット間隔、およびアクティブ ルータのダウンを他のルータが宣言するまでの時間を設定します。

group-number ― コマンドが適用されるグループ番号です。
hellotime ― hello インターバル(秒)です。指定できる範囲は1〜255秒で、デフォルトは3秒です。
holdtime ― アクティブまたはスタンバイ ルータのダウンが宣言されるまでの時間(秒)です。指定できる範囲は1〜255秒で、デフォルトは10秒です。

ステップ 5

end

イネーブル EXEC モードに戻ります。

ステップ 6

show running-config

スタンバイ グループの設定を確認します。

ステップ 7

copy running-config startup-config

(任意)コンフィギュレーション ファイルに設定を保存します。

認証ストリングを削除するには、 no standby [ group-number ] authentication string インターフェイス コンフィギュレーション コマンドを使用します。タイマーをデフォルト値に戻すには、 no sta ndby [ group-number ] timers hellotime holdtime インターフェイス コンフィギュレーション コマンドを使用します。

次に、グループ 1 のホット スタンバイ ルータを相互動作させるために必要な認証ストリングとして、 word を設定する例を示します。

Switch# configure terminal

Switch(config)# interface gigabitethernet0/1

Switch(config-if)# standby 1 authentication word

Switch(config-if)# end

次に、helloパケットの間隔が5秒、ルータがダウンしたとみなされるまでの時間が15秒となるように、スタンバイ グループ1のタイマーを設定する例を示します。

Switch# configure terminal

Switch(config)# interface gigabitethernet0/1

Switch(config-if)# standby 1 ip

Switch(config-if)# standby 1 timers 5 15

Switch(config-if)# end

HSRP グループおよびクラスタリングの設定

デバイスがHSRPスタンバイ ルーティングに参加し、クラスタリングがイネーブルの場合は、同じスタンバイ グループを使用して、コマンド スイッチの冗長性およびHSRPの冗長性を確保できます。同じ HSRP スタンバイ グループをイネーブルにし、コマンド スイッチおよびルーティングの冗長性を確保するには、 cluster standby-group HSRP-group-name [ routing-redundancy ] グローバル コンフィギュレーション コマンドを使用します。 routing-redundancy キーワードを指定せずに同じ HSRP スタンバイ グループ名でクラスタを作成すると、そのグループに対する HSRP スタンバイ ルーティングはディセーブルになります。

スタンバイ グループ my_hsrp をクラスタにバインドし、同じ HSRP グループをイネーブルにしてコマンド スイッチおよびルータの冗長性を確保する例を示します。このコマンドを実行できるのは、コマンド スイッチに対してのみです。スタンバイ グループの名前または番号が存在しない場合、またはスイッチがメンバー スイッチである場合は、エラー メッセージが表示されます。

Switch# configure terminal

Switch(config)# cluster standby-group my_hsrp routing-redundancy

Switch(config)# end

HSRP 設定の表示

HSRP 設定を表示するには、イネーブル EXEC モードで次のコマンドを使用します。

show standby [ interface-id [ group ]] [ brief ] [ detail ]

スイッチ全体、特定のインターフェイス、HSRP グループ、またはインターフェイスの HSRP グループに関する HSRP 情報を表示できます。HSRP 情報の概要または詳細のいずれを表示するかを指定することもできます。デフォルト表示は detail です。多数の HSRP グループがある場合に、修飾子を指定しないで show standby コマンドを使用すると、正確に表示されない場合があります。

次に、 show standby イネーブル EXEC コマンドを実行し、2 つのスタンバイ グループ(グループ 1 およびグループ 100)の HSRP 情報を表示する例を示します。

Switch# show standby

VLAN1 - Group 1

Local state is Standby, priority 105, may preempt

Hellotime 3 holdtime 10

Next hello sent in 00:00:02.182

Hot standby IP address is 172.20.128.3 configured

Active router is 172.20.128.1 expires in 00:00:09

Standby router is local

Standby virtual mac address is 0000.0c07.ac01

Name is bbb

VLAN1 - Group 100

Local state is Active, priority 105, may preempt

Hellotime 3 holdtime 10

Next hello sent in 00:00:02.262

Hot standby IP address is 172.20.138.51 configured

Active router is local

Standby router is unknown expired

Standby virtual mac address is 0000.0c07.ac64

Name is test




業種別ソリューション | ネットワーキングソリューション | 製品 & ソリューション | 購入方法 | テクニカルサポート | トレーニング & イベント | パートナー | シスコシステムズ
ホーム | ログイン | ユーザー登録 | フィードバック | ヘルプ
© 1992-2008 Cisco Systems, Inc. All rights reserved. ご利用条件 | プライバシー ステートメント | クッキーポリシー | シスコの商標