本檔案介紹熱待命路由器通訊協定(HSRP)preempt和track命令如何協同運作,以及如何使用它們。
思科建議您瞭解思科命令列介面(CLI)的基本知識
本文件的資訊是以下列軟體版本為依據:
本檔案所述的概念不限於此軟體版本。HSRP搶佔和對象跟蹤行為適用於受支援的Cisco IOS和Cisco IOS XE平台,儘管命令語法和驗證輸出可能因平台和軟體版本而異。
本文中的資訊是根據特定實驗室環境內的裝置所建立。文中使用到的所有裝置皆從已清除(預設)的組態來啟動。如果您的網路運作中,請確保您瞭解任何指令可能造成的影響。
standby preempt命令可讓優先順序高於當前活動路由器的HSRP路由器在HSRP選擇處理和任何配置的搶佔延遲後接管活動角色。優先順序首先由配置的優先順序值確定,然後在優先順序值相等時由HSRP介面IP地址確定。在每種情況下,較高的值具有更高的優先順序。如果優先順序較高的路由器先佔優先順序較低的路由器,前者就會傳送 coup 訊息。如果優先順序較低的作用中路由器,收到優先順序較高之作用中路由器傳送的 coup 訊息或 hello 訊息,該路由器就會變更為 speak 狀態,並傳送 resign 訊息。
standby track命令允許您在路由器上指定另一個介面,以便監控HSRP進程,以便更改給定組的HSRP優先順序。如果指定介面的線路通訊協定關閉,HSRP 優先順序會降低。這表示其他優先順序較高的 HSRP 路由器如果啟用 standby preempt 命令,就能成為作用中路由器。
此圖顯示將standby preempt命令與standby track命令結合使用的示例:
HSRP搶佔和跟蹤配置
在網路圖表中,會以此方式設定 HSRP:
| 設定步驟 | 配置CLI |
| 步驟1.配置跟蹤對象(可選)。 建立跟蹤對象10以監視FortyGigabitEthernet0/2/4的線路協定狀態。 步驟2.配置面向LAN的介面。 使用LAN IP地址配置FortyGigabitEthernet0/2/0。此介面將R1連線到LAN裝置並參與HSRP。 步驟3.配置HSRP虛擬IP地址。 使用虛擬IP地址172.16.6.100配置HSRP組1。LAN主機使用此IP地址作為其預設網關。 步驟4.配置HSRP優先順序。 將R1的優先順序配置為105。這樣,在跟蹤對象處於活動狀態時,R1就成為首選的活動路由器。 步驟5.啟用HSRP搶佔。 啟用搶佔,這樣R1可以在被跟蹤對象恢復後返回到活動角色,並且其優先順序恢復到105。 步驟6.在HSRP下跟蹤對象。 將HSRP配置為跟蹤遞減值為10的對象10。如果FortyGigabitEthernet0/2/4線路協定關閉,則對象10將關閉,並且R1將其HSRP優先順序從105降低到95。 步驟7.配置面向伺服器的介面。 使用用於到達伺服器裝置的IP地址配置FortyGigabitEthernet0/2/4。 |
|
| 設定步驟 | 配置CLI |
| 步驟1.配置跟蹤對象(可選)。 建立跟蹤對象10以監視FortyGigabitEthernet0/2/4的線路協定狀態。 步驟2.配置面向LAN的介面。 使用LAN IP地址配置FortyGigabitEthernet0/2/0。此介面將R2連線到LAN裝置,並與R1參與同一個HSRP組。 步驟3.配置HSRP虛擬IP地址。 為HSRP組1配置R1上使用的相同虛擬IP地址172.16.6.100。 步驟4.使用預設HSRP優先順序。 R2使用預設的HSRP優先順序100。由於R1的優先順序為105,因此R2在R1正常工作時仍保持備用路由器。 步驟5.啟用HSRP搶佔。 啟用搶佔,以便當R1的優先順序降到100以下時R2可以變為活動狀態。 步驟6.在HSRP下跟蹤對象。 將HSRP配置為跟蹤遞減值為10的對象20。如果FortyGigabitEthernet0/2/4線路協定關閉,則對象10將關閉,並且R2將其HSRP優先順序從100降低到90。 步驟7.配置面向伺服器的介面。 使用用於到達伺服器裝置的IP地址配置FortyGigabitEthernet0/2/4。 |
|
附註:跟蹤對象是可選的,不是正常HSRP操作所必需的。HSRP可以只使用虛擬IP地址、優先順序和搶佔配置來選擇主用和備用路由器。當HSRP需要根據另一個對象的狀態(例如介面線路協定狀態)調整路由器優先順序時,使用跟蹤。在本示例中,如果面向伺服器的介面關閉,跟蹤對象允許路由器降低其HSRP優先順序。
當兩台路由器上的面向伺服器的介面都處於開啟狀態時,使用show standby命令檢驗初始HSRP狀態。
在此狀態下,R1是活動HSRP路由器,因為它具有更高的配置優先順序105。R2是備用路由器,預設優先順序為100。
要驗證的要點:
| 支票 |
R1輸出 |
R2輸出 |
結果 |
|---|---|---|---|
| HSRP狀態 |
狀態為「活動」 |
狀態為備用 |
R1處於活動狀態,R2處於備用狀態 |
| 虛擬IP |
172.16.6.100 |
172.16.6.100 |
兩台路由器使用相同的HSRP虛擬IP |
| 作用中路由器 |
本地 |
172.16.6.5,優先順序105 |
R1是活動路由器 |
| 待命路由器 |
172.16.6.6,優先順序100 |
本地 |
R2是備用路由器 |
| 優先順序機制 |
105(配置為105) |
100(預設值為100) |
R1的優先順序更高 |
| 佔先 |
已啟用搶佔 |
已啟用搶佔 |
當兩台路由器的優先順序都較高時,它們都可以搶佔 |
| 跟蹤對象 |
跟蹤對象10狀態向上遞減10 |
跟蹤對象20狀態向上遞減10 |
兩個跟蹤的面向伺服器的介面均處於開啟狀態 |
| 虛擬MAC使用情況 |
MAC在使用中 |
MAC未使用 |
R1當前正在轉發HSRP虛擬MAC |
R1#show standby
FortyGigabitEthernet0/2/0 - Group 1 State is Active 2 state changes, last state change 15:44:50
Virtual IP address is 172.16.6.100
Active virtual MAC address is 0000.0c07.ac01 (MAC In Use)
Local virtual MAC address is 0000.0c07.ac01 (v1 default)
Hello time 3 sec, hold time 10 sec
Next hello sent in 0.352 secs
Preemption enabled Active router is local
Standby router is 172.16.6.6, priority 100 (expires in 10.048 sec) Priority 105 (configured 105) Track object 10 state Up decrement 10
Group name is "hsrp-Fo0/2/0-1" (default)
FLAGS: 1/1
R2#show standby
FortyGigabitEthernet0/2/0 - Group 1 State is Standby 4 state changes, last state change 00:11:06
Virtual IP address is 172.16.6.100 Active virtual MAC address is 0000.0c07.ac01 (MAC Not In Use)
Local virtual MAC address is 0000.0c07.ac01 (v1 default)
Hello time 3 sec, hold time 10 sec
Next hello sent in 1.504 secs
Preemption enabled Active router is 172.16.6.5, priority 105 (expires in 9.136 sec)
Standby router is local
Priority 100 (default 100) Track object 20 state Up decrement 10
Group name is "hsrp-Fo0/2/0-1" (default)
FLAGS: 0/1
如果R1的FortyGigabitEthernet0/2/4介面關閉,會發生什麼情況?
在R1上FortyGigabitEthernet0/2/4關閉後,跟蹤對象10變為Down狀態。然後,HSRP將配置的遞減值值10應用於R1優先順序。因此,R1的優先順序從配置值105變為有效值95。
由於R2的優先順序仍為100,因此R2的HSRP優先順序現在更高。由於啟用了搶佔,R2將接管活動角色。輸出將確認此行為:
此時,LAN主機繼續使用相同的預設網關172.16.6.100,但流量通過R2而不是R1轉發。
show standby 命令的輸出內容會看起來像這樣:
R1#show standby
FortyGigabitEthernet0/2/0 - Group 1
State is Standby
4 state changes, last state change 00:00:46
Virtual IP address is 172.16.6.100
Active virtual MAC address is 0000.0c07.ac01 (MAC Not In Use) Local virtual MAC address is 0000.0c07.ac01 (v1 default)
Hello time 3 sec, hold time 10 sec
Next hello sent in 1.200 secs
Preemption enabled
Active router is 172.16.6.6, priority 100 (expires in 8.512 sec)
Standby router is local Priority 95 (configured 105)
Track object 10 state Down decrement 10
Group name is "hsrp-Fo0/2/0-1" (default)
FLAGS: 0/1
R2#show standby
FortyGigabitEthernet0/2/0 - Group 1
State is Active
5 state changes, last state change 00:01:34
Virtual IP address is 172.16.6.100
Active virtual MAC address is 0000.0c07.ac01 (MAC In Use) Local virtual MAC address is 0000.0c07.ac01 (v1 default)
Hello time 3 sec, hold time 10 sec
Next hello sent in 0.592 secs
Preemption enabled
Active router is local Standby router is 172.16.6.5, priority 95 (expires in 11.712 sec) Priority 100 (default 100) Track object 20 state Up decrement 10
Group name is "hsrp-Fo0/2/0-1" (default)
FLAGS: 1/1
附註:如果R2上未配置standby preempt,則R2不會向R1傳送Coup消息,這會導致R2變為活動狀態。反之,R1 則會維持作用中路由器的狀態。
下一個示例顯示了standby preempt未在R2上配置時的行為。當standby preempt未在R2上配置時,R2不會接管活動角色,即使其優先順序100高於R1的有效優先順序95;R1保持活動狀態,直到發生故障、退出,或另一個HSRP事件導致新的選擇。
R1#show running-config interface FortyGigabitEthernet0/2/0
Building configuration...
Current configuration : 212 bytes
!
interface FortyGigabitEthernet0/2/0
ip address 172.16.6.5 255.255.255.0
no ip redirects
standby 1 ip 172.16.6.100
standby 1 priority 105
standby 1 preempt
standby 1 track 10 decrement 10
cdp enable
end
R1#show standby
FortyGigabitEthernet0/2/0 - Group 1
State is Active
5 state changes, last state change 00:12:27
Virtual IP address is 172.16.6.100
Active virtual MAC address is 0000.0c07.ac01 (MAC In Use)
Local virtual MAC address is 0000.0c07.ac01 (v1 default)
Hello time 3 sec, hold time 10 sec
Next hello sent in 0.256 secs
Preemption enabled Active router is local Standby router is 172.16.6.6, priority 100 (expires in 9.200 sec)
Priority 95 (configured 105)
Track object 10 state Down decrement 10
Group name is "hsrp-Fo0/2/0-1" (default)
FLAGS: 1/1
R1#
R2#show running-config interface FortyGigabitEthernet0/2/0
Building configuration...
Current configuration : 190 bytes
!
interface FortyGigabitEthernet0/2/0
ip address 172.16.6.6 255.255.255.0
no ip redirects
standby 1 ip 172.16.6.100
standby 1 track 20 decrement 10
no negotiation auto
cdp enable
end
R2#show standby
FortyGigabitEthernet0/2/0 - Group 1
State is Standby
7 state changes, last state change 00:11:54
Virtual IP address is 172.16.6.100
Active virtual MAC address is 0000.0c07.ac01 (MAC Not In Use)
Local virtual MAC address is 0000.0c07.ac01 (v1 default)
Hello time 3 sec, hold time 10 sec
Next hello sent in 2.032 secs
Preemption disabled Active router is 172.16.6.5, priority 95 (expires in 9.632 sec) Standby router is local Priority 100 (default 100) Track object 20 state Up decrement 10
Group name is "hsrp-Fo0/2/0-1" (default)
FLAGS: 0/1
R2#
下一個示例顯示HSRP跟蹤同一HSRP組下的多個對象。每個跟蹤的對象都需要其自身的遞減值值,因此HSRP知道當該對象關閉時,路由器優先順序將減少多少。在此輸出中,R1的優先順序配置為105,跟蹤對象10將優先順序遞減10,跟蹤對象15將優先順序遞減20。由於兩個對象均處於關閉狀態,因此總遞減為30,即R1的優先順序從105降為75。由於R2的優先順序仍為100,因此R2成為活動路由器,而R1進入備用狀態。
R1#show running-config interface FortyGigabitEthernet0/2/0
Building configuration...
Current configuration : 245 bytes
!
interface FortyGigabitEthernet0/2/0
ip address 172.16.6.5 255.255.255.0
no ip redirects
standby 1 ip 172.16.6.100
standby 1 priority 105
standby 1 preempt
standby 1 track 10 decrement 10 standby 1 track 15 decrement 20
cdp enable
end
R1#show standby
FortyGigabitEthernet0/2/0 - Group 1
State is Standby
7 state changes, last state change 00:03:24
Virtual IP address is 172.16.6.100
Active virtual MAC address is 0000.0c07.ac01 (MAC Not In Use)
Local virtual MAC address is 0000.0c07.ac01 (v1 default)
Hello time 3 sec, hold time 10 sec
Next hello sent in 1.008 secs
Preemption enabled
Active router is 172.16.6.6, priority 100 (expires in 9.856 sec)
Standby router is local
Priority 75 (configured 105) Track object 10 state Down decrement 10 Track object 15 state Down decrement 20
Group name is "hsrp-Fo0/2/0-1" (default)
FLAGS: 0/1
| 修訂 | 發佈日期 | 意見 |
|---|---|---|
4.0 |
06-Aug-2026
|
重新認證 — 更新的格式。 |
3.0 |
04-Mar-2025
|
已更新參與者清單和格式。 |
1.0 |
10-Dec-2001
|
初始版本 |