Configuration de l’héritage pour un groupe VRRP
Junos OS vous permet de configurer des groupes VRRP sur les différents sous-réseaux d’un VLAN pour hériter de l’état et de la configuration de l’un des groupes, connu sous le nom de groupe VRRP actif. Lorsque l’instruction de configuration vrrp-inherit-from est incluse dans la configuration, seul le groupe VRRP actif, dont les autres groupes VRRP héritent de l’état, envoie des publicités VRRP fréquentes et traite les annonces VRRP entrantes. Les groupes qui héritent de l’état ne traitent aucune publicité VRRP entrante, car l’état est toujours hérité du groupe VRRP actif. Cependant, les groupes qui héritent de l’état envoient des publicités VRRP une fois toutes les 2 à 3 minutes pour faciliter l’apprentissage des adresses MAC sur les commutateurs placés entre les routeurs VRRP.
Si l’instruction vrrp-inherit-from
n’est pas configurée, chacun des groupes principaux VRRP des différents sous-réseaux du VLAN envoie des publicités VRRP distinctes et ajoute au trafic sur le VLAN.
Pour configurer l’héritage d’un groupe VRRP, incluez l’instruction vrrp-inherit-from
au niveau de la [edit interfaces interface-name unit logical-unit-number family inet address address vrrp-group group-id]
hiérarchie.
[edit interfaces interface-name unit logical-unit-number family inet address address vrrp-group group-id] vrrp-inherit-from vrrp-group;
Lorsque vous configurez un groupe pour qu’il hérite d’un état d’un autre groupe, les groupes hérités et le groupe actif doivent être sur la même interface physique et le même système logique. Cependant, les groupes n’ont pas nécessairement besoin de se retrouver sur la même instance de routage (comme dans les versions junos OS antérieures à la version 9.6), VLAN ou interface logique.
Lorsque vous incluez l’instruction vrrp-inherit-from
d’un groupe VRRP, le groupe VRRP hérite des paramètres suivants du groupe actif :
intervalle de publicité
clé d’authentification
type d’authentification
intervalle rapide
préempt | sans préempte
Priorité
suivre les interfaces
route de suivi
Toutefois, vous pouvez configurer l’instruction accept-data | no-accept-data
du groupe afin de spécifier si l’interface doit accepter les paquets destinés à l’adresse IP virtuelle.