Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

VRRP 구성

아래 단계와 예가상 라우터 따라 디바이스_on VRRP( redundancy protocol)를 구성합니다.

기본 VRRP 지원 구성

메모:

VRRP NSR(Nonstop Active Routing)은 또는 [edit logical system logical-system-name routing-options] 계층 수준에서 문을 구성할 nonstop-routing 때만 활성화됩니다[edit routing-options].

VRRP(Virtual Router Redundancy Protocol)는 여러 라우팅 디바이스를 하나의 가상 라우터로 그룹화합니다. VRRP 라우팅 플랫폼 중 하나는 기본(활성)이고 나머지는 백업입니다. 기본에 장애가 발생하면 백업 라우팅 플랫폼 중 하나가 새로운 기본 라우터가 됩니다.

기본 VRRP 지원을 구성하려면 명령문을 포함하여 인터페이스에서 VRRP 그룹을 구성합니다.vrrp-group

인터페이스는 여러 VRRP 그룹의 멤버가 될 수 있습니다. VRRP 그룹 내에서 기본 가상 라우터와 백업 가상 라우터는 서로 다른 라우팅 플랫폼에서 구성되어야 합니다.

다음 계층 수준에서 이 문을 포함할 수 있습니다.

  • [edit interfaces interface-name unit logical-unit-number family inet address address]

메모:

VRRP 그룹당 하나의 인터페이스만 할당하는 것이 좋습니다. 기본 디바이스가 다운되면 VRRP 그룹 내에서 구성된 모든 인터페이스가 실패하며, 여러 인터페이스가 구성된 경우 페일오버 프로세스에 문제가 발생할 수 있습니다.

VRRP 그룹을 구성하기 위한 필수 매개변수는 다음과 같습니다(예가 다음과 같음).

  1. 그룹 식별자를 구성합니다(필수).

  2. 그룹을 구성합니다.

    • VRRP 그룹의 구성원인 하나 이상의 가상 라우터의 가상 IP 주소를 구성합니다(필수).

    • 가상 링크-로컬 주소(IPv6용 VRRP 전용)를 구성합니다. 인터페이스에서 VRRPv3를 활성화하면 가상 링크-로컬 주소가 자동 생성됩니다. IPv6 그룹의 각 VRRP에 대해 가상 링크-로컬 주소를 명시적으로 정의할 수 있습니다. 가상 링크-로컬 주소는 물리적 인터페이스 주소와 동일한 서브넷에 있어야 합니다.

VRRP 그룹 식별자를 선택할 때 다음 사항을 고려하십시오.

  • 이(가) IP 모드로 구성된 경우 network-services , VRRP 위임이 비활성화되지 않는 한 동일한 물리적 인터페이스에서 여러 VRRP 세션에 대해 동일한 VRRP 그룹 ID를 구성하지 마십시오. VRRP 위임이 활성화되어 있는 동안 동일한 VRRP 그룹 ID를 가진 동일한 물리적 인터페이스에 여러 VRRP 세션이 구성된 경우 논리적 인터페이스 중 하나가 삭제되면 다른 VRRP 가상 IP 주소에 연결할 수 없게 됩니다.

  • 이(가) enhanced-ip 모드로 구성된 경우 network-services , 여러 VRRP 세션에 대해 동일한 VRRP 그룹 ID를 사용할 수 있습니다.

가상 IP 주소를 구성할 때 다음 사항을 고려하십시오.

  • 가상 IP 주소는 VRRP 그룹의 모든 라우팅 플랫폼에 대해 동일해야 합니다.

  • 물리적 인터페이스의 주소와 동일하게 가상 IP 주소를 구성하는 경우, 인터페이스는 그룹의 기본 가상 라우터가 됩니다. 이 경우, 우선 순위를 255로 구성해야 하며, 명령문을 포함하여 preempt 선점을 구성해야 합니다.

  • 선택한 가상 IP 주소가 물리적 인터페이스의 주소와 동일하지 않은 경우, 가상 IP 주소가 라우팅 플랫폼 구성의 다른 곳에 나타나지 않도록 해야 합니다. 다른 인터페이스, 터널의 IP 주소 또는 정적 ARP 항목의 IP 주소에 이 주소를 사용하지 않도록 합니다.

  • 가상 IP 주소를 어그리게이션 이더넷 인터페이스의 인터페이스 주소와 동일하게 구성할 수 없습니다. 이 구성은 지원되지 않습니다.

  • IPv6용 VRRP의 EUI-64 경우 옵션을 사용할 수 없습니다. 또한 가상 IPv6 주소에 대해 DAD(중복 주소 검색) 프로세스가 실행되지 않습니다.

  • 동일한 논리적 시스템 및 라우팅 인스턴스 조합에 속하는 인터페이스에는 동일한 가상 IP 주소를 구성할 수 없습니다. 그러나 다른 논리적 시스템 및 라우팅 인스턴스 조합에 속하는 인터페이스에서 동일한 가상 IP 주소를 구성할 수 있습니다.

VRRP 그룹에서 특정 라우팅 플랫폼을 기본 또는 백업으로 만드는 우선 순위를 결정할 때 다음 사항을 고려하십시오.

  • 1에서 255까지의 우선 순위를 사용하여 기본 및 백업 라우터를 강제로 할당할 수 있으며, 여기서 255가 가장 높은 우선 순위입니다.

  • 가상 라우터와 연결된 IP 주소를 소유하는 VRRP 라우터의 우선 순위 값은 255여야 합니다.

  • 가상 라우터를 백업하는 VRRP 라우터는 1에서 254까지의 우선 순위 값을 사용해야 합니다.

  • 가상 라우터를 백업하는 VRRP 라우터의 기본 우선 순위 값은 100입니다.

  • 우선 순위 비용이 있는 추적된 인터페이스 또는 경로가 있습니까?

    우선순위 비용은 추적된 논리적 인터페이스 또는 경로와 관련된 값으로, 추적된 논리적 인터페이스 또는 경로가 다운되어 새로운 기본 라우터 선택을 강제할 때 구성된 VRRP 우선순위에서 뺄 값입니다. 우선 순위 비용의 값은 1에서 254 사이일 수 있습니다. 추적된 모든 논리적 인터페이스 또는 경로에 대한 우선 순위 비용의 합계는 VRRP 그룹의 구성된 우선 순위보다 작거나 같아야 합니다.

메모:

혼합 태깅(단일 태그 프레이밍과 듀얼 태그 프레이밍을 가진 동일한 이더넷 포트에 두 개의 논리적 인터페이스 구성)은 기가비트 이더넷 IQ2 및 IQ PIC의 인터페이스에 대해서만 지원됩니다. 혼합 태깅을 flexible-vlan-tagging [edit interfaces interface-name] 지원하지 않는 PIC에서 VRRP 지원 인터페이스의 계층 수준에서 문을 포함하면 해당 인터페이스의 VRRP가 비활성화됩니다. 작동 명령의 show vrrp summary 출력에서 인터페이스 상태는 (으)로 Down나열됩니다.

메모:

인터페이스에서 MAC 소스 주소 필터링을 사용하는 경우 계층 수준에서 명령문 [edit interfaces interface-name] 에 지정한 source-address-filter 소스 MAC 주소 목록에 가상 MAC 주소를 포함해야 합니다. (자세한 내용은 라우팅 디바이스용 Junos OS 네트워크 인터페이스 라이브러리를 참조하십시오.) RFC 2378에 정의된 바와 같이 00:00:5e:00:01:00부터 00:00:5e:00:01:ff까지의 MAC 주소가 VRRP에 대해 예약되어 있습니다. VRRP 그룹 번호는 가상 MAC 주소의 마지막 16진수 바이트에 해당하는 10진수여야 합니다.

다음은 VRRP 그룹 구성의 구체적인 예입니다.

VRRP IPv4 그룹 구성

인터페이스에서 기본 VRRP(IPv4) 그룹을 구성하려면 다음을 수행합니다.

메모:

또한 계층 수준에서 VRRP IPv4 그룹을 [edit logical-systems logical-system-name] 구성할 수 있습니다.

  1. 그룹 식별자를 구성합니다.

    0에서 255 사이의 값을 할당합니다.

  2. IPv4 그룹에 대한 VRRP를 구성합니다.
    • VRRP 그룹의 구성원인 하나 이상의 가상 라우터의 가상 IP 주소를 구성합니다.

      일반적으로 그룹당 하나의 가상 IP 주소만 구성합니다. 그러나 최대 8개의 주소를 구성할 수 있습니다. 가상 IP 주소에 접두사 길이를 포함하지 마십시오.

    • 이 라우팅 플랫폼이 기본 가상 라우터가 되도록 우선 순위를 구성합니다.

      VRRP 그룹에서 기본 가상 라우터를 선택하는 데 사용되는 값을 구성합니다. 1에서 255 사이의 숫자일 수 있습니다. 백업 라우터의 기본값은 100입니다. 값이 클수록 우선 순위가 높습니다. 그룹 내에서 우선 순위가 가장 높은 라우팅 플랫폼이 기본 라우터가 됩니다. 기본 라우터는 주기적인 VRRP 광고 메시지를 각 가상 라우터에 보냅니다. 백업 라우터는 우선 순위가 더 높지 않는 한 기본 라우터를 선점하려고 시도하지 않습니다. 이렇게 하면 더 선호되는 경로를 사용할 수 있게 되지 않는 한 서비스 중단이 발생하지 않습니다. VRRP 라우터가 소유한 주소와 연관된 모든 가상 라우터의 기본 라우터가 되는 것을 제외하고는 모든 선점 시도를 관리상 금지할 수 있습니다.

IPv6 그룹에 대한 VRRP 구성

인터페이스에서 IPv6 그룹에 대한 기본 VRRP를 구성하려면:

메모:

또한 계층 수준에서 VRRP IPv6 그룹을 [edit logical-systems logical-system-name] 구성할 수 있습니다.

  1. 그룹 식별자를 구성합니다.

    0에서 255 사이의 값을 할당합니다.

  2. IPv6 그룹에 대한 VRRP를 구성합니다.

    • VRRP 그룹의 구성원인 하나 이상의 가상 라우터의 가상 IP 주소를 구성합니다.

      일반적으로 그룹당 하나의 가상 IP 주소만 구성합니다. 그러나 최대 8개의 주소를 구성할 수 있습니다. 가상 IP 주소에 접두사 길이를 포함하지 마십시오.

    • 가상 링크-로컬 주소를 구성합니다.

      IPv6 그룹의 각 VRRP에 대해 가상 링크-로컬 주소를 명시적으로 정의해야 합니다. 그렇지 않으면 구성을 커밋하려고 할 때 커밋 요청이 실패합니다. 가상 링크-로컬 주소는 물리적 인터페이스 주소와 동일한 서브넷에 있어야 합니다.

    • 이 라우팅 플랫폼이 기본 가상 라우터가 되도록 우선 순위를 구성합니다.

      VRRP 그룹에서 기본 가상 라우터를 선택하는 데 사용되는 값을 구성합니다. 1에서 255 사이의 숫자일 수 있습니다. 백업 라우터의 기본값은 100입니다. 값이 클수록 우선 순위가 높습니다. 그룹 내에서 우선 순위가 가장 높은 라우팅 플랫폼이 기본 라우터가 됩니다. 우선 순위가 동일한 백업 라우터가 두 개 이상 있는 경우 기본 주소가 가장 높은 라우터가 기본 라우터가 됩니다.

예: IPv4에 대한 VRRP 구성

이 예에서는 IPv4에 대한 VRRP 속성을 구성하는 방법을 보여줍니다.

요구 사항

이 예에서 사용되는 하드웨어 및 소프트웨어 구성 요소는 다음과 같습니다.

  • 라우터 3개

  • Junos OS 릴리스 11.3 이상

    • 이 예제는 최근 업데이트되었으며 Junos OS 릴리스 21.1R1에서 재검증되었습니다.
    • 특정 플랫폼 및 Junos OS 릴리스 조합에 대한 VRRP 지원에 대한 자세한 내용은 기능 탐색기를 참조하십시오.

개요

이 예에서는 IPv4에 대한 가상 주소가 있는 VRRP 그룹을 사용합니다. LAN의 디바이스는 이 가상 주소를 기본 게이트웨이로 사용합니다. 기본 라우터에 장애가 발생하면 백업 라우터가 이를 대신합니다.

VRRP 구성

라우터 A 구성

CLI 빠른 구성

이 예를 빠르게 구성하려면, 아래 명령을 복사하여 텍스트 파일로 붙여 넣은 다음 모든 라인브레이크를 제거하고, 네트워크 구성을 일치하는 데 필요한 세부 사항을 바꾸고 계층 수준에서 명령을 CLI [edit] 로 복사해 붙여 넣습니다.

단계별 절차

이 예를 구성하려면 다음을 수행합니다.

  1. 인터페이스를 구성합니다.

  2. IPv4 VRRP 그룹 식별자 및 가상 IP 주소를 구성합니다.

  3. RouterB보다 높은 RouterA가 기본 가상 라우터가 되도록 우선 순위를 구성합니다. RouterB는 기본 우선 순위 100을 사용하고 있습니다.

  4. VRRP 그룹의 우선 순위를 변경하기 위해 인터넷에 연결된 인터페이스가 작동하는지, 중단되었는지 또는 존재하지 않는지를 추적하도록 구성합니다 track interface .

  5. 기본 라우터가 가상 IP 주소로 향하는 모든 패킷을 수락할 수 있으려면 을(를) 구성합니다 accept-data .

  6. 인터넷 트래픽에 대한 정적 경로를 구성합니다.

결과

구성 모드에서 및 show routing-options 명령을 입력하여 show interfaces 구성을 확인합니다. 출력 결과가 의도한 구성대로 표시되지 않으면 이 예의 지침을 반복하여 구성을 수정하십시오.

디바이스 구성을 마쳤으면 구성 모드에서 을(를) 입력합니다 commit .

라우터 B 구성

CLI 빠른 구성

이 예를 빠르게 구성하려면, 아래 명령을 복사하여 텍스트 파일로 붙여 넣은 다음 모든 라인브레이크를 제거하고, 네트워크 구성을 일치하는 데 필요한 세부 사항을 바꾸고 계층 수준에서 명령을 CLI [edit] 로 복사해 붙여 넣습니다.

단계별 절차

이 예를 구성하려면 다음을 수행합니다.

  1. 인터페이스를 구성합니다.

  2. IPv4 VRRP 그룹 식별자 및 가상 IP 주소를 구성합니다.

  3. 백업 라우터가 기본이 되는 경우 백업 라우터가 가상 IP 주소로 향하는 모든 패킷을 수락할 수 있도록 하려면 를 구성합니다 accept-data .

  4. 인터넷 트래픽에 대한 정적 경로를 구성합니다.

결과

구성 모드에서 및 show routing-options 명령을 입력하여 show interfaces 구성을 확인합니다. 출력 결과가 의도한 구성대로 표시되지 않으면 이 예의 지침을 반복하여 구성을 수정하십시오.

디바이스 구성을 마쳤으면 구성 모드에서 을(를) 입력합니다 commit .

라우터 C 구성

CLI 빠른 구성

이 예를 빠르게 구성하려면, 아래 명령을 복사하여 텍스트 파일로 붙여 넣은 다음 모든 라인브레이크를 제거하고, 네트워크 구성을 일치하는 데 필요한 세부 사항을 바꾸고 계층 수준에서 명령을 CLI [edit] 로 복사해 붙여 넣습니다.

확인

VRRP가 라우터 A에서 작동하는지 확인

목적

VRRP가 라우터 A에서 활성화되어 있고 VRRP 그룹에서의 역할이 올바른지 확인합니다.

행동

다음 명령을 사용하여 VRRP가 라우터 A에서 활성화되어 있고, 라우터가 그룹 1의 기본이며, 인터넷에 연결된 인터페이스가 추적되고 있는지 확인합니다.

의미

명령은 show vrrp VRRP 구성에 대한 기본 정보를 표시합니다. 이 출력은 VRRP 그룹이 활성 상태이고 이 라우터가 기본 역할을 맡았음을 보여줍니다. lcl 주소는 인터페이스의 물리적 주소이고 vip 주소는 두 라우터가 공유하는 가상 주소입니다. 값(A 0.779)은 Timer 이 라우터가 다른 라우터로부터 VRRP 광고를 수신할 것으로 예상하는 남은 시간(초 단위)을 나타냅니다.

라우터 B에서 VRRP가 작동하는지 확인

목적

VRRP가 라우터 B에서 활성화되어 있고 VRRP 그룹에서 해당 역할이 올바른지 확인합니다.

행동

다음 명령을 사용하여 VRRP가 라우터 B에서 활성화되어 있고 라우터가 그룹 1의 백업인지 확인합니다.

의미

명령은 show vrrp VRRP 구성에 대한 기본 정보를 표시합니다. 이 출력은 VRRP 그룹이 활성 상태이고 이 라우터가 백업 역할을 맡았음을 보여줍니다. lcl 주소는 인터페이스의 물리적 주소이고 vip 주소는 두 라우터가 공유하는 가상 주소입니다. 값(D 2.854)은 Timer 이 라우터가 다른 라우터로부터 VRRP 광고를 수신할 것으로 예상하는 남은 시간(초 단위)을 나타냅니다.

라우터 C가 인터넷에 연결되는지 확인 전송 라우터 A

목적

라우터 C에서 인터넷 연결을 확인합니다.

행동

다음 명령을 사용하여 라우터 C가 인터넷에 연결할 수 있는지 확인합니다.

의미

명령은 ping 인터넷 연결성을 나타내고 traceroute 명령은 라우터 A가 전송 중임을 보여줍니다.

라우터 B가 VRRP의 기본이 되는지 확인

목적

라우터 A와 인터넷 간의 인터페이스가 다운될 때 라우터 B가 VRRP의 기본이 되는지 확인합니다.

행동

다음 명령을 사용하여 라우터 B가 기본이고 라우터 C가 라우터 B를 통과하는 인터넷에 연결할 수 있는지 확인합니다.

의미

명령은 show vrrp track detail 라우터 A에서 추적된 인터페이스가 중단되었고, 우선순위가 90으로 떨어졌으며, 라우터 A가 현재 백업임을 보여줍니다. show vrrp 명령은 라우터 B가 이제 VRRP의 기본임을 보여주고, traceroute 명령은 라우터 B가 현재 전송 중임을 보여줍니다.

IPv6용 VRRP 및 VRRP 구성

IPv6에 대한 VRRP 또는 VRRP를 구성하려면 또는 vrrp-inet6-group 문을 각각 포함합니다vrrp-group. 이러한 명령문은 다음 계층 수준에서 사용할 수 있습니다.

  • [edit interfaces interface-name unit logical-unit-number family inet address address]

  • [edit logical-systems logical-system-name interfaces interface-name unit logical-unit-number family inet address address]

VRRP 및 VRRP IPv6 구성 문은 다음과 같습니다.

글로벌 유니캐스트 주소로 VRRP IPv6을 구성할 수 있습니다.

IPv6 작업에 대한 VRRP 및 VRRP를 [edit protocols vrrp] 추적하려면 계층 수준에서 문을 포함합니다traceoptions.

VRRP 그룹이 여러 개 있는 경우, 첫 번째 Gratuitous ARP가 전송되는 시간과 나머지 Gratuitous ARP가 전송되는 시간 사이에 몇 초의 지연이 있습니다. failover-delay를 구성하면 이 지연이 보상됩니다. VRRP에 대해 페일오버 지연을 500밀리초에서 2000밀리초로 구성하고 IPv6 작업에 대해 VRRP를 구성하려면 계층 수준에서 문을 [edit protocols vrrp] 포함합니다failover-delay milliseconds.

IPv6 운영을 위한 VRRP 및 VRRP의 시작 기간을 구성하려면 계층 수준에서 문을 [edit protocols vrrp] 포함합니다startup-silent-period.

VRRPv3를 활성화하려면 계층 수준에서 [edit protocols vrrp] 문을 설정합니다version-3.

IPv6용 VRRP 구성(CLI 절차)

EX 시리즈 스위치에 VRRP(Virtual Router Redundancy Protocol)를 구성하여, LAN의 호스트가 호스트에서 단일 기본 경로의 정적 구성 이상을 요구하지 않고도 해당 LAN의 이중 라우팅 플랫폼을 사용하도록 설정할 수 있습니다. 기가비트 이더넷, 10기가비트 이더넷 및 논리적 인터페이스에서 IPv6용 VRRP를 구성할 수 있습니다.

IPv6용 VRRP를 구성하려면 다음을 수행합니다.

  1. 인터페이스에서 VRRP 그룹 지원을 구성합니다.

    IPv6 그룹의 각 VRRP에 대해 가상 링크 로컬 주소를 명시적으로 정의해야 합니다. 그렇지 않으면 구성을 커밋하려고 할 때 커밋 요청이 실패합니다. 가상 링크 로컬 주소는 물리적 인터페이스 주소와 동일한 서브넷에 있어야 합니다.

  2. 기본 라우터가 작동하지 않게 될 경우 백업 라우터 역할을 하는 이 스위치가 기본 라우터가 되는 우선 순위 순서를 구성하려면 이 스위치에 대한 우선 순위를 구성합니다.
  3. 기본 라우터가 VRRP 그룹의 구성원에게 광고 패킷을 전송하는 간격(밀리초)을 지정합니다.
  4. 기본적으로 높은 우선 순위의 백업 라우터는 낮은 우선 순위의 기본 라우터를 선점합니다.
    • 기본 라우터를 명시적으로 선점하도록 설정하려면:

    • 높은 우선 순위의 백업 라우터가 낮은 우선 순위의 기본 라우터를 선점하는 것을 방지하려면 다음을 수행합니다.

예: IPv6에 대한 VRRP 구성

이 예에서는 IPv6에 대한 VRRP 속성을 구성하는 방법을 보여줍니다.

요구 사항

이 예에서 사용되는 하드웨어 및 소프트웨어 구성 요소는 다음과 같습니다.

  • 라우터 3개

  • Junos OS 릴리스 11.3 이상

    • 이 예제는 최근 업데이트되었으며 Junos OS 릴리스 21.1R1에서 재검증되었습니다.
    • 특정 플랫폼 및 Junos OS 릴리스 조합에 대한 VRRP 지원에 대한 자세한 내용은 기능 탐색기를 참조하십시오.

개요

이 예에서는 IPv6에 대한 가상 주소가 있는 VRRP 그룹을 사용합니다. LAN의 디바이스는 이 가상 주소를 기본 게이트웨이로 사용합니다. 기본 라우터에 장애가 발생하면 백업 라우터가 이를 대신합니다.

VRRP 구성

라우터 A 구성

CLI 빠른 구성

이 예를 빠르게 구성하려면, 아래 명령을 복사하여 텍스트 파일로 붙여 넣은 다음 모든 라인브레이크를 제거하고, 네트워크 구성을 일치하는 데 필요한 세부 사항을 바꾸고 계층 수준에서 명령을 CLI [edit] 로 복사해 붙여 넣습니다.

단계별 절차

이 예를 구성하려면 다음을 수행합니다.

  1. 인터페이스를 구성합니다.

  2. IPv6 VRRP 그룹 식별자 및 가상 IP 주소를 구성합니다.

  3. RouterB보다 높은 RouterA가 기본 가상 라우터가 되도록 우선 순위를 구성합니다. RouterB는 기본 우선 순위 100을 사용하고 있습니다.

  4. VRRP 그룹의 우선 순위를 변경하기 위해 인터넷에 연결된 인터페이스가 작동하는지, 중단되었는지 또는 존재하지 않는지를 추적하도록 구성합니다 track interface .

  5. 기본 라우터가 가상 IP 주소로 향하는 모든 패킷을 수락할 수 있으려면 을(를) 구성합니다 accept-data .

  6. 인터넷 트래픽에 대한 정적 경로를 구성합니다.

  7. iPv6용 VRRP의 경우 VRRP 그룹에 대한 IPv6 라우터 광고를 전송하도록 VRRP가 구성된 인터페이스를 구성해야 합니다. 인터페이스가 IPv6 라우터 요청 메시지를 수신하면 구성된 모든 VRRP 그룹에 IPv6 라우터 광고를 보냅니다.

  8. 그룹이 기본 상태인 경우 인터페이스에 구성된 VRRP IPv6 그룹에 대해서만 라우터 광고가 전송되도록 구성합니다.

결과

구성 모드에서 , show protocols router-advertisementshow routing-options 명령을 입력하여 show interfaces구성을 확인합니다. 출력 결과가 의도한 구성대로 표시되지 않으면 이 예의 지침을 반복하여 구성을 수정하십시오.

디바이스 구성을 마쳤으면 구성 모드에서 을(를) 입력합니다 commit .

라우터 B 구성

CLI 빠른 구성

이 예를 빠르게 구성하려면, 아래 명령을 복사하여 텍스트 파일로 붙여 넣은 다음 모든 라인브레이크를 제거하고, 네트워크 구성을 일치하는 데 필요한 세부 사항을 바꾸고 계층 수준에서 명령을 CLI [edit] 로 복사해 붙여 넣습니다.

단계별 절차

이 예를 구성하려면 다음을 수행합니다.

  1. 인터페이스를 구성합니다.

  2. IPv6 VRRP 그룹 식별자 및 가상 IP 주소를 구성합니다.

  3. 백업 라우터가 기본이 되는 경우 백업 라우터가 가상 IP 주소로 향하는 모든 패킷을 수락할 수 있도록 하려면 를 구성합니다 accept-data .

  4. 인터넷 트래픽에 대한 정적 경로를 구성합니다.

  5. VRRP 그룹에 대한 IPv6 라우터 광고를 전송하도록 VRRP가 구성된 인터페이스를 구성합니다. 인터페이스가 IPv6 라우터 요청 메시지를 수신하면 구성된 모든 VRRP 그룹에 IPv6 라우터 광고를 보냅니다.

  6. 그룹이 기본 상태인 경우 인터페이스에 구성된 VRRP IPv6 그룹에 대해서만 라우터 광고가 전송되도록 구성합니다.

결과

구성 모드에서 , show protocols router-advertisementshow routing-options 명령을 입력하여 show interfaces구성을 확인합니다. 출력 결과가 의도한 구성대로 표시되지 않으면 이 예의 지침을 반복하여 구성을 수정하십시오.

디바이스 구성을 마쳤으면 구성 모드에서 을(를) 입력합니다 commit .

라우터 C 구성

CLI 빠른 구성

이 예를 빠르게 구성하려면, 아래 명령을 복사하여 텍스트 파일로 붙여 넣은 다음 모든 라인브레이크를 제거하고, 네트워크 구성을 일치하는 데 필요한 세부 사항을 바꾸고 계층 수준에서 명령을 CLI [edit] 로 복사해 붙여 넣습니다.

확인

VRRP가 라우터 A에서 작동하는지 확인

목적

VRRP가 라우터 A에서 활성화되어 있고 VRRP 그룹에서의 역할이 올바른지 확인합니다.

행동

다음 명령을 사용하여 VRRP가 라우터 A에서 활성화되어 있고, 라우터가 그룹 1의 기본이며, 인터넷에 연결된 인터페이스가 추적되고 있는지 확인합니다.

의미

명령은 show vrrp VRRP 구성에 대한 기본 정보를 표시합니다. 이 출력은 VRRP 그룹이 활성 상태이고 이 라우터가 기본 역할을 맡았음을 보여줍니다. lcl 주소는 인터페이스의 물리적 주소이고 vip 주소는 두 라우터가 공유하는 가상 주소입니다. 값(A 0.690)은 Timer 이 라우터가 다른 라우터로부터 VRRP 광고를 수신할 것으로 예상하는 남은 시간(초 단위)을 나타냅니다.

라우터 B에서 VRRP가 작동하는지 확인

목적

VRRP가 라우터 B에서 활성화되어 있고 VRRP 그룹에서 해당 역할이 올바른지 확인합니다.

행동

다음 명령을 사용하여 VRRP가 라우터 B에서 활성화되어 있고 라우터가 그룹 1의 백업인지 확인합니다.

의미

명령은 show vrrp VRRP 구성에 대한 기본 정보를 표시합니다. 이 출력은 VRRP 그룹이 활성 상태이고 이 라우터가 백업 역할을 맡았음을 보여줍니다. lcl 주소는 인터페이스의 물리적 주소이고 vip 주소는 두 라우터가 공유하는 가상 주소입니다. 값(D 2.947)은 Timer 이 라우터가 다른 라우터로부터 VRRP 광고를 수신할 것으로 예상하는 남은 시간(초 단위)을 나타냅니다.

라우터 C가 인터넷에 연결되는지 확인 전송 라우터 A

목적

라우터 C에서 인터넷 연결을 확인합니다.

행동

다음 명령을 사용하여 라우터 C가 인터넷에 연결할 수 있는지 확인합니다.

의미

명령은 인터넷 연결성을 나타내고, ping traceroute 명령은 라우터 A가 전송 중임을 보여줍니다.

라우터 B가 VRRP의 기본이 되는지 확인

목적

라우터 A와 인터넷 간의 인터페이스가 다운될 때 라우터 B가 VRRP의 기본이 되는지 확인합니다.

행동

다음 명령을 사용하여 라우터 B가 기본이고 라우터 C가 라우터 B를 통과하는 인터넷에 연결할 수 있는지 확인합니다.

의미

명령은 show vrrp track detail 라우터 A에서 추적된 인터페이스가 중단되었고, 우선순위가 90으로 떨어졌으며, 라우터 A가 현재 백업임을 보여줍니다. show vrrp 명령은 라우터 B가 이제 VRRP의 기본임을 보여주고, traceroute 명령은 라우터 B가 현재 전송 중임을 보여줍니다.

VRRP 인증 구성(IPv4 전용)

VRRP(IPv4 전용) 프로토콜 교환을 인증하여 신뢰할 수 있는 라우팅 플랫폼만 AS(Autonomous System)의 라우팅에 참여하는 것을 보장할 수 있습니다. 기본적으로 VRRP 인증은 비활성화됩니다. 다음 인증 방법 중 하나를 구성할 수 있습니다. 각 VRRP 그룹은 동일한 방법을 사용해야 합니다.

  • 단순 인증 - 전송된 패킷에 포함된 텍스트 비밀번호를 사용합니다. 수신 라우팅 플랫폼은 인증 키(비밀번호)를 사용하여 패킷을 확인합니다.

  • MD5(Message Digest 5) 알고리즘 - IP 인증 헤더에 인증 데이터 필드를 생성합니다. 이 헤더는 VRRP PDU를 캡슐화하는 데 사용됩니다. 수신 라우팅 플랫폼은 인증 키(비밀번호)를 사용하여 IP 인증 헤더 및 VRRP PDU의 진위 여부를 확인합니다.

인증을 활성화하고 인증 방법을 지정하려면 문을 포함합니다.authentication-type

authentication단순하거나 md5일 수 있습니다. 인증 유형은 VRRP 그룹의 모든 라우팅 플랫폼에 대해 동일해야 합니다.

다음 계층 수준에서 이 명령문을 포함시킬 수 있습니다:

  • [edit interfaces interface-name unit logical-unit-number family inet address address vrrp-group group-id]

  • [edit logical-systems logical-system-name interfaces interface-name unit logical-unit-number family inet address address vrrp-group group-id]

명령문을 포함하는 authentication-type 경우 명령문을 포함하여 각 인터페이스에서 키(비밀번호)를 구성할 수 있습니다.authentication-key

key (암호)는 ASCII 문자열입니다. 단순 인증의 경우 1자에서 8자까지 가능합니다. MD5 인증의 경우 1자에서 16자까지 가능합니다. 공백이 포함되어 있는 경우, 모든 문자를 따옴표(" ")로 묶습니다. 키는 VRRP 그룹의 모든 라우팅 플랫폼에 대해 동일해야 합니다.

다음 계층 수준에서 이 명령문을 포함시킬 수 있습니다:

  • [edit interfaces interface-name unit logical-unit-number family inet address address vrrp-group group-id]

  • [edit logical-systems logical-system-name interfaces interface-name unit logical-unit-number family inet address address vrrp-group group-id]

메모:

VRRPv3가 활성화되면, authentication-type VRRP 그룹에 대해 및 authentication-key 명령문을 구성할 수 없습니다. 따라서 인증이 필요한 경우 비 VRRP 인증 메커니즘을 대체할 수 있도록 구성해야 합니다.

VRRP 선점 및 보류 시간 구성

VRRP 선점 구성

기본적으로 높은 우선 순위의 VRRP 백업 스위치는 낮은 우선 순위의 기본 스위치를 선점합니다. 이 동작을 명시적으로 활성화하려면 다음 문을 포함합니다.

높은 우선 순위 VRRP 백업 스위치가 낮은 우선 순위 기본 스위치를 선점하는 것을 금지하려면 우선 순위가 낮은 스위치에 다음 문을 포함합니다.

다음 계층 수준에서 이러한 문을 포함할 수 있습니다.

  • [edit interfaces interface-name unit logical-unit-number family inet address address vrrp-group group-id]

선점 보류 시간 구성

또한 방금 시작한 높은 우선 순위의 백업 라우터가 기본 라우터를 선점하기 전에 대기하는 시간(초)인 선점 보류 시간을 구성할 수도 있습니다. 선점이 발생하기 전에 라우팅 프로토콜 또는 기타 Junos OS 구성 요소가 통합되도록 홀드 타임을 구성할 수 있습니다.

보류 시간은 시작 시에만 적용됩니다. 기본적으로 hold-time 값은 0초이며, 이는 백업 라우터가 시작된 직후 선점이 발생할 수 있음을 의미합니다.

선점 hold-time 값을 수정하려면 다음 문을 구성합니다.

보류 시간은 0초에서 3600초 사이일 수 있습니다.

다음 계층 수준에서 이 문을 포함할 수 있습니다.

  • [edit interfaces interface-name unit logical-unit-number family inet address vrrp-group group-id] preempt

VRRP 기본 라우터의 광고 간격 구성

기본적으로 기본 라우터는 매초 VRRP 그룹의 모든 멤버에게 VRRP 광고 패킷을 전송합니다. 이러한 패킷은 기본 라우터가 여전히 작동 중임을 나타냅니다. 기본 라우터에 장애가 발생하거나 연결할 수 없는 경우, 우선 순위 값이 가장 높은 백업 라우터가 새로운 기본 라우터가 됩니다.

광고 간격을 초 또는 밀리초 단위로 수정할 수 있습니다. 간격은 VRRP 그룹의 모든 라우팅 플랫폼에 대해 동일해야 합니다.

IPv6용 VRRP의 경우, VRRP 그룹에 대한 IPv6 라우터 광고를 전송하도록 VRRP가 구성된 인터페이스에 대해 IPv6 라우터 광고를 구성해야 합니다. 그러기 위해서는 계층 수준에서 명령문을 포함 interface interface-name 시키십시오 [edit protocols router-advertisement] . (이 성명서 및 지침에 대한 자세한 내용은 라우팅 장치를 위한 Junos OS 라우팅 프로토콜 라이브러리를 참조하십시오.) 인터페이스가 IPv6 라우터 요청 메시지를 수신하면 구성된 모든 VRRP 그룹에 IPv6 라우터 광고를 보냅니다. 논리적 시스템의 경우, IPv6 라우터 광고는 VRRP 그룹으로 전송되지 않습니다.

메모:

IPv6 라우터의 기본 VRRP는 라우터의 가상 IP 주소로 라우터 요청 메시지에 응답해야 합니다. 그러나 문이 계층 수준에 포함 [edit protocols router-advertisement] 되면 interface interface-name IPv6 라우터에 대한 백업 VRRP는 VRRP 기본이 응답하기 전에 응답을 보낼 수 있으므로 클라이언트의 기본 경로가 기본 VRRP 라우터의 가상 IP 주소로 설정되지 않습니다. 이러한 상황을 방지하려면 계층 수준에서 명령문을 포함 virtual-router-only 하십시오[edit protocols router-advertisement interface interface-name]. 이 명령문이 포함되면 인터페이스에 구성된 VRRP IPv6 그룹(그룹이 기본 상태인 경우)에 대해서만 라우터 광고가 전송됩니다. IPv6 라우터의 기본 및 백업 VRRP 모두에 이 문을 포함해야 합니다.

메모:

EVPN 네트워크에서 계층 수준에서 문을 [edit protocols router-advertisement interface interface-name] 포함 virtual-router-only 하면 라우터 광고가 링크 로컬 virtual-gateway-address에 대해서만 전송되도록 제한됩니다.

이러한 주제에는 다음 섹션이 포함됩니다.

초 단위 광고 간격 수정

VRRP 광고 패킷 전송 사이의 시간을 초 단위로 수정하려면 문을 포함합니다.advertise-interval

간격은 1초에서 255초까지 가능합니다.

다음 계층 수준에서 이 명령문을 포함시킬 수 있습니다:

  • [edit interfaces interface-name unit logical-unit-number family inet address address vrrp-group group-id]

  • [edit logical-systems logical-system-name interfaces interface-name unit logical-unit-number family inet address address vrrp-group group-id]

메모:

VRRPv3가 활성화되면 광고성 간격을 advertise-interval 구성하는 데 명령문을 사용할 수 없습니다. 대신 명령문을 사용하여 fast-interval 광고 간격을 구성합니다.

밀리초 단위로 광고 간격 수정

VRRP 광고 패킷 전송 사이의 시간을 밀리초 단위로 수정하려면 문을 포함합니다.fast-interval

간격은 10밀리초에서 40,950밀리초 사이일 수 있습니다.

다음 계층 수준에서 이 명령문을 포함시킬 수 있습니다:

  • [edit interfaces interface-name unit logical-unit-number family (inet | inet6) address address (vrrp-group | vrrp-inet6-group) group-id]

  • [edit logical-systems logical-system-name interfaces interface-name unit logical-unit-number family (inet | inet6) address address (vrrp-group | vrrp-inet6-group) group-id]

메모:

VRRP PDU에서 Junos OS는 광고 간격을 0으로 설정합니다. 다른 벤더의 라우터로 VRRP를 구성할 때, fast-interval 다른 라우터의 VRRP PDU에서 광고 간격이 0으로 설정된 경우에만 문이 올바르게 작동합니다. 그렇지 않으면 Junos OS는 다른 라우터의 설정을 광고 타이머 오류로 해석합니다.

IPv6 광고 패킷에 대한 VRRP 전송 사이의 시간을 밀리초 단위로 수정하려면 문을 포함합니다 inet6-advertise-interval .

값의 범위는 100에서 40,000밀리초(ms)까지입니다.

다음 계층 수준에서 이 명령문을 포함시킬 수 있습니다:

  • [edit interfaces interface-name unit logical-unit-number family inet6 address address vrrp-inet6-group group-id]

  • [edit logical-systems logical-system-name interfaces interface-name unit logical-unit-number family inet6 address address vrrp-inet6-group group-id]

메모:

VRRPv3가 활성화되면 광고성 간격을 inet6-advertise-interval 구성하는 데 명령문을 사용할 수 없습니다. 대신 명령문을 사용하여 fast-interval 광고 간격을 구성합니다.

VRRP 작업을 위한 시작 기간 구성

VRRP 작업의 시작 기간을 구성하려면 계층 수준에서 문을 [edit protocols vrrp] 포함합니다startup-silent-period.

메모:

자동 시작 기간 동안 명령 출력에는 show vrrp detailMaster priority값이 0으로 표시되고 의 경우 Master router사용자의 IP 주소가 표시됩니다. 이러한 값은 기본 선택이 아직 완료되지 않았음을 나타내며 이러한 값을 무시할 수 있습니다.

VRRP 기본 라우터를 선점하기 위한 백업 라우터 구성

기본적으로 높은 우선 순위의 백업 라우터는 낮은 우선 순위의 기본 라우터를 선점합니다. 기본 라우터가 명시적으로 선점되도록 하려면 문을 포함합니다.preempt

다음 계층 수준에서 이 명령문을 포함시킬 수 있습니다:

  • [edit interfaces interface-name unit logical-unit-number family (inet | inet6) address address (vrrp-group | vrrp-inet6-group) group-id]

  • [edit logical-systems logical-system-name interfaces interface-name unit logical-unit-number family (Inet | inet6) address address (vrrp-group | vrrp-inet6-group) group-id]

높은 우선 순위의 백업 라우터가 낮은 우선 순위의 기본 라우터를 선점하는 것을 금지하려면 문을 포함합니다 no-preempt .

가상 IP 주소로 향하는 패킷을 수락하도록 백업 구성

기본적으로 VRRP 백업으로 구성되지만 기본 스위치로 작동하는 스위치는 가상 IP 주소로 전송된 패킷, 즉 대상 주소가 가상 IP 주소인 패킷을 처리하지 않습니다. 기본 스위치로 작동하는 동안 가상 IP 주소로 전송된 패킷을 처리하도록 백업 스위치를 구성하려면 백업에 문을 포함합니다 accept-data .

다음 계층 수준에서 이 문을 포함할 수 있습니다.

  • [edit interfaces interface-name unit logical-unit-number family inet address address vrrp-group] group-id

백업이 기본 백업으로 작동하면서 가상 IP 주소로 향하는 패킷을 수락하는 것을 명시적으로 금지하려면 문을 포함합니다.no-accept-data

명령문을 포함하는 accept-data 경우 다음과 같이 연결된 호스트를 구성합니다.

  • Gratuitous ARP 요청을 처리합니다.

  • ARP 응답 이외의 패킷을 사용하여 ARP 캐시를 업데이트하지 마십시오.

이 문은 기본적으로 비활성화되어 있습니다. 활성화하면 구성이 RFC 3768을 준수하지 않습니다.

수신 IP 패킷을 ICMP로만 제한하려면 ICMP 패킷만 허용하도록 방화벽 필터를 구성해야 합니다.

VRRP 기본 라우터에 대한 선점 보류 시간 값 수정

보류 시간은 우선 순위가 높은 백업 라우터가 기본 라우터를 선점하기 전에 경과할 수 있는 최대 시간(초)입니다. 모든 Junos OS 구성 요소가 선점 전에 수렴되도록 보류 시간을 구성할 수 있습니다.

기본적으로 hold-time 값은 0초입니다. 0의 값은 백업 라우터가 온라인 상태가 된 직후 선점이 발생할 수 있다는 것을 의미합니다. 보류 시간은 백업 라우터가 온라인 상태가 된 시점부터 계산됩니다. 보류 시간은 VRRP 라우터가 방금 온라인 상태가 될 때만 유효합니다.

선점 hold-time 값을 수정하려면 문을 포함합니다.hold-time

보류 시간은 0초에서 3600초 사이일 수 있습니다.

다음 계층 수준에서 이 명령문을 포함시킬 수 있습니다:

  • [edit interfaces interface-name unit logical-unit-number family (inet | inet6) address address (vrrp-group | vrrp-inet6-group) group-id preempt]

  • [edit logical-systems logical-system-name interfaces interface-name unit logical-unit-number family (Inet | inet6) address address (vrrp-group | vrrp-inet6-group) group-id preempt]

VRRP 라우터의 비대칭 보류 시간 구성

Junos OS 릴리스 9.5 이상 asymmetric-hold-time 에서 계층 레벨의 문을 사용하면 추적된 인터페이스 또는 경로가 [edit protocols vrrp] 다운되거나 추적된 인터페이스의 대역폭이 감소할 때 우선 보류 시간이 만료될 때까지 기다리지 않고 백업 라우터로 즉시 전환하도록 VRRP 기본 라우터를 구성할 수 있습니다. 이러한 이벤트는 이벤트에 대해 구성된 우선 순위 비용에 따라 우선 순위를 즉시 낮추고 기본 역할 선택을 트리거할 수 있습니다.

그러나 추적된 경로 또는 인터페이스가 다시 작동하거나 추적된 인터페이스의 대역폭이 증가하면 백업(원래 기본) 라우터는 우선 순위를 업데이트하기 전에 보류 시간이 만료될 때까지 기다렸다가 우선 순위가 VRRP 기본(원래 백업) 라우터의 우선 순위보다 높으면 전환을 시작합니다.

asymmetric-hold-time 문이 구성되지 않은 경우, VRRP 기본은 추적된 경로가 다운되거나 추적된 인터페이스의 대역폭이 감소할 때 전환을 시작하기 전에 보류 시간이 만료될 때까지 기다립니다.

예: 비대칭 보류 시간 구성

백업 VRRP 라우터를 위한 패시브 ARP 학습 구성

기본적으로 백업 VRRP 라우터는 VRRP-IP에서 VRRP-MAC 주소로의 변환에 대한 ARP 요청을 삭제합니다. 이는 백업 라우터가 요청을 전송하는 호스트에 대한 ARP(IP-to-MAC 주소) 매핑을 학습하지 않음을 의미합니다. 기본 라우터의 장애를 감지하고 새로운 기본 라우터로 전환하면 백업 라우터는 기본 라우터의 ARP 캐시에 있던 모든 항목을 다시 학습해야 합니다. 메트로 이더넷 환경과 같이 직접 연결된 호스트가 많은 환경에서는 학습할 ARP 항목 수가 많을 수 있습니다. 이로 인해 상당한 전환 지연이 발생할 수 있으며, 이 동안 일부 호스트로 전송된 트래픽이 누락될 수 있습니다.

패시브 ARP 학습은 백업 라우터의 ARP 캐시가 기본 라우터의 ARP 캐시와 거의 동일한 콘텐츠를 보유할 수 있도록 하여 버스트에서 ARP 항목을 학습하는 문제를 방지합니다. 패시브 ARP 학습을 passive-learning 활성화하려면 계층 수준에서 문을 포함합니다.[edit system arp]

백업 및 기본 VRRP 라우터 모두에서 패시브 러닝을 설정하는 것이 좋습니다. 이렇게 하면 기본 라우터가 백업 라우터가 될 때 수동으로 개입할 필요가 없습니다. 라우터가 기본 라우터로 작동하는 동안에는 패시브 러닝 구성이 운영에 영향을 미치지 않습니다. 구성은 라우터가 백업 라우터로 작동할 때만 적용됩니다.

Gratuitous ARP 및 ARP 에이징 타이머 구성에 대한 자세한 내용은 라우팅 디바이스용 Junos OS 관리 라이브러리를 참조하십시오.

VRRP 경로 추적 구성

라우터 R1 및 R2를 구성하여 VRRP를 실행합니다. 라우터 R3에서 정적 경로와 정적 경로를 내보내기 위한 정책을 구성합니다. R2의 VRRP 라우팅 인스턴스는 R3에서 보급하는 경로를 추적합니다.

라우터 R1에서

라우터 R2에서

라우터 R3에서

VRRP 그룹에 대해 추적될 논리적 인터페이스 구성

VRRP는 논리적 인터페이스가 작동, 중단 또는 존재하지 않는지 추적할 수 있으며, 추적된 논리적 인터페이스의 상태에 따라 VRRP 그룹의 우선 순위를 동적으로 변경하여 새로운 기본 라우터 선택을 트리거할 수도 있습니다. VRRP는 또한 논리적 인터페이스의 작동 속도를 추적하고 속도가 구성된 임계값을 넘을 때 VRRP 그룹의 우선 순위를 동적으로 업데이트할 수 있습니다.

인터페이스 추적이 활성화되면, 255의 우선 순위를 구성할 수 없습니다(255의 우선 순위는 기본 라우터를 지정함). 각 VRRP 그룹에 대해 최대 10개의 논리적 인터페이스를 추적할 수 있습니다.

추적할 논리적 인터페이스를 구성하려면 다음 문을 포함시킵니다.

다음 계층 수준에서 이러한 문을 포함할 수 있습니다.

  • [edit interfaces interface-name unit logical-unit-number family inet address address vrrp-group group-id]

  • [edit interfaces interface-name unit logical-unit-number family inet6 address address vrrp-inet6-group group-id]

  • [edit logical-systems logical-system-name interfaces interface-name unit logical-unit-number family inet address address vrrp-group group-id]

  • [edit logical-systems logical-system-name interfaces interface-name unit logical-unit-number family inet6 address address vrrp-inet6-group group-id]

지정된 인터페이스는 VRRP 그룹에 대해 추적할 인터페이스입니다. 우선 순위 보류 시간은 동적 우선 순위 변경 사이에 경과해야 하는 최소 시간입니다. 인터페이스 상태 변경(업 또는 다운) 또는 대역폭 변경과 같은 추적 이벤트는 다음 응답 중 하나를 트리거합니다.

  • 첫 번째 추적 이벤트는 우선 순위 보류 타이머를 시작하고 현재 우선 순위 및 우선 순위 비용에 따라 보류 중인 우선 순위를 초기화합니다. 그러나 현재 우선 순위는 변경되지 않습니다.

  • 우선순위 보류 타이머가 켜져 있는 동안 발생하는 추적 이벤트 또는 수동 구성 변경은 보류 중인 우선순위 업데이트를 트리거합니다. 그러나 현재 우선 순위는 변경되지 않습니다.

이를 통해 Junos OS는 추적된 인터페이스 플랩이 발생할 때마다 기본 역할 선택을 시작하지 않습니다.

우선 순위 보류 시간이 만료되면 현재 우선 순위는 보류 중인 우선 순위의 값을 상속하고 보류 중인 우선 순위는 중단됩니다.

메모:

를 구성 asymmetric-hold-time한 경우, VRRP는 추적된 인터페이스가 실패하거나(상태가 에서 up 으로 down변경) 추적된 인터페이스에 대한 사용 가능한 대역폭이 감소하는 경우 기본 역할 선택을 시작하기 전에 우선 순위 보류 시간이 만료될 때까지 기다리지 않습니다. 에 대한 asymmetric-hold-time자세한 내용은 VRRP 라우터의 비대칭 보류 시간 구성을 참조하십시오.

이 계층 수준에서 표시되는 두 priority-cost 개의 문이 있습니다. 문은 bandwidth-threshold 추적된 인터페이스의 임계값을 지정합니다. 추적된 인터페이스의 대역폭이 구성된 대역폭 임계값 아래로 떨어지면 VRRP 그룹은 대역폭 임계 값 우선 순위 비용을 사용합니다. 추적된 각 인터페이스에 대해 최대 5개의 대역폭 임계값 문을 추적할 수 있습니다. 문 priority-cost 바로 아래 interface 에는 인터페이스가 다운될 때 우선 순위에서 뺄 값을 제공하는 문이 있습니다.

추적된 모든 논리적 인터페이스에 대한 우선 순위 비용의 합계는 VRRP 그룹의 구성된 우선 순위보다 작거나 같아야 합니다. 둘 이상의 인터페이스를 추적하는 경우, 라우터는 추적된 인터페이스에 대한 우선 순위 비용의 합계(추적된 각 인터페이스에 대해 최대 하나의 우선 순위 비용만)를 VRRP 그룹 우선 순위에 적용합니다.

Junos OS 릴리스 15.1 이전에는 조정된 우선 순위가 0이 될 수 없었습니다. VRRP 그룹의 우선 순위 비용과 구성된 우선 순위 간의 차이가 0이면 조정된 우선 순위는 1이 됩니다.

메모:

Junos OS 릴리스 15.1 이상에서 조정된 우선 순위는 0이 될 수 있습니다.

우선 순위 값 0은 현재 기본 라우터가 VRRP에 참여를 중단했음을 나타냅니다. 이러한 우선 순위 값은 백업 라우터 중 하나를 트리거하여 현재 기본 라우터가 시간 초과될 때까지 기다릴 필요 없이 기본 라우터로 빠르게 전환하도록 하는 데 사용됩니다.

둘 이상의 인터페이스를 추적하는 경우, 라우터는 추적된 인터페이스에 대한 우선 순위 비용의 합계(추적된 각 인터페이스에 대해 최대 하나의 우선 순위 비용만)를 VRRP 그룹 우선 순위에 적용합니다. 그러나 각 VRRP 그룹에 대한 인터페이스 우선 순위 비용 및 대역폭 임계값 우선 순위 비용 값은 누적되지 않습니다. 라우터는 표 1에 표시된 대로 추적된 인터페이스에 하나의 우선 순위 비용만 사용합니다.

표 1: 인터페이스 상태 및 우선 순위 비용 사용량

추적된 인터페이스 상태

우선 비용 사용량

솜털

priority-cost priority

다운되지 않습니다. 하나 이상의 대역폭 임계값 미만의 미디어 속도

적용 가능한 최저 대역폭 임계 값의 우선 순위 비용

대역폭 임계값을 구성하지 않은 경우에만 인터페이스 우선 순위 비용을 구성해야 합니다. 인터페이스 우선 순위 비용 값을 구성하지 않고 인터페이스가 다운된 경우 인터페이스는 가장 낮은 대역폭 임계값의 대역폭 임계값 우선 순위 비용 값을 사용합니다.

VRRP 그룹에 대해 추적할 경로 구성

VRRP는 경로가 도달 가능한지(즉, 경로가 구성에 포함된 라우팅 인스턴스의 라우팅 테이블에 존재함)를 추적하고 추적된 경로의 도달 가능성에 따라 VRRP 그룹의 우선 순위를 동적으로 변경하여 새로운 기본 라우터 선택을 트리거할 수 있습니다.

추적할 경로를 구성하려면 다음 문을 포함합니다.

다음 계층 수준에서 이러한 문을 포함할 수 있습니다.

  • [edit interfaces interface-name unit logical-unit-number family inet address address vrrp-group group-id]

  • [edit interfaces interface-name unit logical-unit-number family inet6 address address vrrp-inet6-group group-id]

  • [edit logical-systems logical-system-name interfaces interface-name unit logical-unit-number family inet address address vrrp-group group-id]

  • [edit logical-systems logical-system-name interfaces interface-name unit logical-unit-number family inet6 address address vrrp-inet6-group group-id]

지정된 경로 접두사는 VRRP 그룹에 대해 추적할 경로입니다. 우선 순위 보류 시간은 동적 우선 순위 변경 사이에 경과해야 하는 최소 시간입니다. 라우팅 테이블에 경로를 추가하거나 제거하는 것과 같은 경로 추적 이벤트는 다음 중 하나 이상을 트리거할 수 있습니다.

  • 첫 번째 추적 이벤트는 우선 순위 보류 타이머를 시작하고 현재 우선 순위 및 우선 순위 비용에 따라 보류 중인 우선 순위를 초기화합니다. 그러나 현재 우선 순위는 변경되지 않습니다.

  • 우선순위 보류 타이머가 켜져 있는 동안 발생하는 추적 이벤트 또는 수동 구성 변경은 보류 중인 우선순위 업데이트를 트리거합니다. 그러나 현재 우선 순위는 변경되지 않습니다.

우선 순위 보류 시간이 만료되면 현재 우선 순위는 보류 중인 우선 순위의 값을 상속하고 보류 중인 우선 순위는 중단됩니다.

이를 통해 Junos OS는 추적된 경로가 플랩될 때마다 기본 역할 선택을 시작하지 않습니다.

메모:

를 구성 asymmetric-hold-time한 경우, 추적된 경로가 라우팅 테이블에서 제거되면 VRRP는 기본 역할 선택을 시작하기 전에 우선 순위 보류 시간이 만료될 때까지 기다리지 않습니다. 에 대한 asymmetric-hold-time자세한 내용은 VRRP 라우터의 비대칭 보류 시간 구성을 참조하십시오.

라우팅 인스턴스는 경로가 추적되는 라우팅 인스턴스입니다. 경로가 기본 또는 글로벌 라우팅 인스턴스에 있는 경우 인스턴스 이름을 로 default지정합니다.

메모:

다른 논리적 시스템의 라우팅 인스턴스에 속하는 경로 추적은 지원되지 않습니다.

우선순위 비용은 추적된 경로가 다운되어 새로운 기본 라우터 선택을 강요할 때 구성된 VRRP 우선순위에서 뺄 값입니다. 값은 1에서 254 사이일 수 있습니다.

추적된 모든 경로에 대한 우선 순위 비용의 합계는 VRRP 그룹의 구성된 우선 순위보다 작거나 같아야 합니다. 둘 이상의 경로를 추적하는 경우, 라우터는 추적된 경로에 대한 우선 순위 비용의 합계(추적된 각 경로에 대해 최대 하나의 우선 순위 비용만)를 VRRP 그룹 우선 순위에 적용합니다.

Junos OS 릴리스 15.1 이전에는 조정된 우선 순위가 0이 될 수 없었습니다. VRRP 그룹의 우선 순위 비용과 구성된 우선 순위 간의 차이가 0이면 조정된 우선 순위는 1이 됩니다.

메모:

Junos OS 릴리스 15.1 이상에서 조정된 우선 순위는 0이 될 수 있습니다.

우선 순위 값 0은 현재 기본 라우터가 VRRP에 참여를 중단했음을 나타냅니다. 이러한 우선 순위 값은 백업 라우터 중 하나를 트리거하여 현재 기본 라우터가 시간 초과될 때까지 기다릴 필요 없이 기본 라우터로 빠르게 전환하도록 하는 데 사용됩니다.

예: 여러 VRRP 소유자 그룹 구성

다음 예시는 다중 VRRP(가상 라우터 Redundancy Protocol) IPv4 및 IPv6 소유자 그룹을 구성하는 방법을 보여줍니다.

요구 사항

이 예에서 사용되는 하드웨어 및 소프트웨어 구성 요소는 다음과 같습니다.

  • EX 시리즈, M 시리즈, MX 시리즈 또는 T 시리즈 라우터.

  • Junos OS 릴리스 12.3 이상

개요

여러 VRRP 소유자 그룹을 통해 사용자는 IFA(인터페이스 주소 식별자)를 VIP(가상 IP 주소)로 재사용할 수 있습니다. 여러 IPv4 소유자 그룹, 여러 IPv6 소유자 그룹 또는 IPv4 및 IPv6 소유자 그룹을 혼합하여 구성할 수 있습니다.

구성

CLI 빠른 구성

예에 나와 있는 이 섹션을 빠르게 구성하려면 아래의 명령을 복사하여 텍스트 파일에 붙여 넣고 모든 줄 바꿈을 삭제한 다음 네트워크 구성에 맞춰 필요한 세부 사항을 변경한 후 명령을 복사하여 계층 수준에서 CLI에 [edit] 붙여 넣으시면 됩니다.

여러 IPv4 소유자 그룹

여러 IPv6 소유자 그룹

여러 IPv4 및 IPv6 소유자 그룹

여러 IPv4 소유자 그룹 구성

단계별 절차

여러 IPv4 소유자 그룹을 구성하려면 다음을 수행합니다.

  1. 디바이스에서 IPv4 인터페이스를 생성합니다

  2. 첫 번째 IPv4 소유자 그룹을 구성합니다

  3. 두 번째 IPv4 소유자 그룹을 구성합니다

  4. 세 번째 IPv4 소유자 그룹을 구성합니다

여러 IPv6 소유자 그룹 구성

단계별 절차

여러 IPv6 소유자 그룹을 구성하려면 다음을 수행합니다.

  1. 디바이스에서 IPv6 인터페이스를 생성합니다

  2. 첫 번째 IPv6 소유자 그룹에 대한 inet6 주소를 구성합니다

  3. [edit interfaces ge-1/0/0 unit 0 family inet6]
    user@host# set address 2001:4818:f000:20::1/64 vrrp-inet6-group 1 virtual-link-local-address fe80:4818:f000:20::1
    

  4. [edit interfaces ge-1/0/0 unit 0 family inet6]
    user@host# set address 2001:4818:f000:20::1/64 vrrp-inet6-group 1 priority 255
    

  5. [edit interfaces ge-1/0/0 unit 0 family inet6]
    user@host# set family inet6 address 2001:1000:f000:20::1/64 vrrp-inet6-group 2 virtual-inet6-address 2001:1000:f000:20::1
    

  6. [edit interfaces ge-1/0/0 unit 0 family inet6]
    user@host# set family inet6 address 2001:1000:f000:20::1/64 vrrp-inet6-group 2 virtual-link-local-address fe80:1000:f000:20::1
    

  7. [edit interfaces ge-1/0/0 unit 0 family inet6]
    user@host# set family inet6 address 2001:1000:f000:20::1/64 vrrp-inet6-group 2 priority 255
    

  8. [edit interfaces ge-1/0/0 unit 0 family inet6]
    user@host# set family inet6 address 2001:2000:f000:20::1/64 vrrp-inet6-group 3 virtual-inet6-address 2001:2000:f000:20::2
    

  9. [edit interfaces ge-1/0/0 unit 0 family inet6]
    user@host# set family inet6 address 2001:2000:f000:20::1/64 vrrp-inet6-group 3 virtual-link-local-address fe80:2000:f000:20::2
    

  10. [edit interfaces ge-1/0/0 unit 0 family inet6]
    user@host# set address 2001:2000:f000:20::1/64 vrrp-inet6-group 3 priority 250
    

여러 IPv4 및 IPv6 소유자 그룹 구성

단계별 절차

여러 IPv4 및 IPv6 소유자 그룹을 구성하려면 다음을 수행합니다.

  1. 디바이스에서 인터페이스를 생성합니다

  2. IPv4 소유자 그룹에 대한 패밀리 인터넷 주소 및 가상 주소를 구성합니다

  3. IPv4 소유자 그룹의 우선 순위를 255로 설정합니다

  4. 첫 번째 IPv6 소유자 그룹에 대한 inet6 주소를 구성합니다

  5. 첫 번째 IPv6 소유자 그룹에 대한 가상 링크 로컬 주소를 설정합니다

  6. 첫 번째 IPv6 소유자 그룹의 우선 순위를 255로 설정합니다

  7. 두 번째 IPv6 소유자 그룹에 대한 inet6 주소를 구성합니다

  8. 두 번째 IPv6 소유자 그룹에 대한 가상 링크 로컬 주소를 설정합니다

  9. 두 번째 IPv6 소유자 그룹의 우선 순위를 255로 설정합니다

  10. 세 번째 IPv6 소유자 그룹에 대한 inet6 주소를 구성합니다

  11. 세 번째 IPv6 소유자 그룹에 대한 가상 링크 로컬 주소를 설정합니다

  12. 세 번째 IPv6 소유자 그룹의 우선 순위를 250으로 설정합니다

결과

여러 IPv4 소유자 그룹

여러 IPv6 소유자 그룹

여러 IPv4 및 IPv6 소유자 그룹

확인

구성을 확인하려면 명령을 실행 show interfaces ge-1/0/0 하거나 인터페이스에 할당한 이름을 사용합니다.

VRRP 그룹에 대한 상속 구성

Junos OS를 사용하면 활성 VRRP 그룹으로 알려진 그룹 중 하나의 상태와 구성을 상속하도록 VLAN의 다양한 서브넷에서 VRRP 그룹을 구성할 수 있습니다. vrrp-inherit-from 구성 문이 구성에 포함되어 있으면 다른 VRRP 그룹이 상태를 상속하는 활성 VRRP 그룹만 빈번한 VRRP 광고를 전송하고 들어오는 VRRP 광고를 처리합니다. 상태가 항상 활성 VRRP 그룹에서 상속되기 때문에 상태를 상속하는 그룹은 들어오는 VRRP 광고를 처리하지 않습니다. 그러나 상태를 상속하는 그룹은 VRRP 라우터 사이에 배치된 스위치에서 MAC 주소 학습을 용이하게 하기 위해 2-3분마다 한 번씩 VRRP 광고를 보냅니다.

vrrp-inherit-from 문이 구성되지 않은 경우, VLAN의 다양한 서브넷에 있는 각 VRRP 기본 그룹은 별도의 VRRP 광고를 전송하고 VLAN의 트래픽에 추가합니다.

VRRP 그룹에 대한 상속을 구성하려면 계층 수준에서 명령문을 [edit interfaces interface-name unit logical-unit-number family inet address address vrrp-group group-id] 포함합니다vrrp-inherit-from.

다른 그룹으로부터 상태를 상속하도록 그룹을 구성할 때, 상속하는 그룹과 활성 그룹은 동일한 물리적 인터페이스 및 논리적 시스템에 있어야 합니다. 그러나 그룹이 반드시 동일한 라우팅 인스턴스(9.6 이전의 Junos OS 릴리스에서와 같이), VLAN 또는 논리적 인터페이스에 있을 필요는 없습니다.

VRRP 그룹에 대한 명령문을 포함할 vrrp-inherit-from 때 VRRP 그룹은 활성 그룹으로부터 다음 매개 변수를 상속합니다.

  • 광고 간격

  • 인증 키

  • 인증 유형

  • 빠른 간격

  • 선점 | no-preempt

  • 우선권

  • 트랙 인터페이스

  • 경로 추적

그러나 그룹에 대한 문을 구성 accept-data | no-accept-data 하여 인터페이스가 가상 IP 주소로 향하는 패킷을 허용해야 하는지 여부를 지정할 수 있습니다.

VRRP 그룹의 가상 IP 주소로 향하는 모든 패킷을 수락하도록 인터페이스 구성

기본 라우터 역할을 하는 라우터가 IP 주소 소유자가 아닌 VRRP 구현에서(IP 주소 소유자는 실제 IP 주소가 가상 라우터의 IP 주소(가상 IP 주소)로 사용되는 인터페이스를 가진 라우터입니다. 기본 라우터는 가상 IP 주소로 전송되는 패킷에서 ARP 패킷만 수신합니다. Junos OS를 사용하면 accept-data 구성을 통해 이 제한을 무시할 수 있습니다. 구성에 accept-data 문이 포함되어 있으면 기본 라우터가 IP 주소 소유자가 아닌 경우에도 기본 라우터가 가상 IP 주소로 전송된 모든 패킷을 수락합니다.

메모:

기본 라우터가 IP 주소 소유자이거나 우선 순위가 255로 설정된 경우, 기본 라우터는 기본적으로 가상 IP 주소로 주소가 지정된 모든 패킷을 수락합니다. 이러한 경우 accept-data 구성이 필요하지 않습니다.

가상 IP 주소로 전송되는 모든 패킷을 수락하도록 인터페이스를 구성하려면 문을 포함합니다.accept-data

다음 계층 수준에서 이 명령문을 포함시킬 수 있습니다:

  • [edit interfaces interface-name unit logical-unit-number family (inet | inet6) address address (vrrp-group | vrrp-inet6-group) group-id]

  • [edit logical-systems logical-system-name interfaces interface-name unit logical-unit-number family (Inet | inet6) address address (vrrp-group | vrrp-inet6-group) group-id]

IP 주소 소유자이거나 우선 순위가 255로 설정된 기본 라우터가 가상 IP 주소로 주소 지정된 ARP 패킷 이외의 패킷을 수락하지 않도록 하려면 문을 포함합니다 no-accept-data .

메모:
  • 수신 IP 패킷을 ICMP 패킷으로만 제한하려면 ICMP 패킷만 허용하도록 방화벽 필터를 구성해야 합니다.

  • 명령문을 포함 accept-data 하면 라우팅 플랫폼 구성이 RFC 3768을 준수하지 않습니다(RFC 3768, 가상 라우터 이중화 프로토콜(VRRP)의 섹션 6.4.3 참조).

VRRP 광고 패킷 수신 지연으로 인한 알람을 방지하기 위한 무음 기간 구성

인터페이스 상태가 다운에서 업으로 변경되면 무음 기간이 시작됩니다. 이 기간 동안 기본 다운 이벤트는 무시됩니다. 인터페이스 시작 단계 동안 수신 VRRP 광고 패킷의 지연 또는 중단으로 인한 알람을 방지하기 위해 침묵 기간 간격을 구성합니다.

기본 다운 이벤트 타이머가 무시하는 자동 기간 간격을 [edit protocols vrrp] 구성하려면 계층 수준에서 문을 포함합니다startup-silent-period.

메모:

자동 시작 기간 동안 명령 출력에는 show vrrp detail 에 대한 Master priority 값 0과 에 대한 Master routerIP 주소가 표시됩니다. 이러한 값은 기본 선택이 아직 완료되지 않았음을 나타내며 이러한 값을 무시할 수 있습니다.

startup-silent-period를 구성한 경우 startup-silent-period가 만료될 때까지 기본 다운 이벤트가 무시됩니다.

예를 들어, vrrp-group1광고 간격 1초, 시작 침묵 기간 10초, 우선 순위가 255 미만인 인터페이스 interface1 인 VRRP 그룹 을 구성합니다.

다운에서 업으로 전환하는 경우 interface1 :

  • vrrp-group1 그룹은 백업 상태로 이동하고 기본 다운 이벤트 타이머를 시작합니다(3초, 광고 간격 값의 3배, 이 경우 1초).

  • 3초 동안 VRRP PDU가 수신되지 않으면 startup-silent-period (이 경우 10초)가 확인되고, 시작 자동 기간이 만료되지 않은 경우 기본 다운 이벤트 타이머가 다시 시작됩니다. 이는 startup-silent-period 가 만료될 때까지 반복됩니다. 이 예에서 기본 다운 이벤트 타이머는 10초 시작 무음 기간이 만료될 때까지 4회(12초) 실행됩니다.

  • 네 번째 3초 주기가 끝날 때까지 VRRP PDU가 수신되지 않으면 이 vrrp-group1 (가) 기본 역할을 인수합니다.

VRRP를 위한 분산 주기적 패킷 관리 프로세스 활성화

일반적으로 VRRP 광고는 기본 VRRP 라우터의 VRRP 프로세스(vrrpd)에 의해 정기적으로 전송되어 그룹의 다른 구성원에게 VRRP 기본 라우터가 작동 중임을 알립니다.

vrrpd 프로세스가 사용 중이고 VRRP 광고를 전송하지 않는 경우, 백업 VRRP 라우터는 기본 라우터가 다운된 것으로 간주하고 기본 라우터로 인계되어 불필요한 플랩을 일으킬 수 있습니다. 이 인계는 원래의 기본 라우터가 여전히 활성 상태이고 사용 가능한 경우에도 발생할 수 있으며 트래픽이 감소한 후 광고 전송을 재개할 수 있습니다. 이 문제를 해결하고 vrrpd 프로세스의 부하를 줄이기 위해 Junos OS는 주기적 패킷 관리 프로세스(ppmd)를 사용하여 vrrpd 프로세스를 대신하여 VRRP 광고를 전송합니다. 그러나 VRRP 광고를 전송하는 작업을 패킷 포워딩 엔진에 상주하는 분산 ppmd 프로세스에 추가로 위임할 수 있습니다.

VRRP 광고 전송을 분산 ppmd 프로세스에 위임하는 기능을 사용하면 현재 VRRP 광고 전송을 담당하는 ppmd 프로세스가 사용 중인 경우에도 VRRP 광고가 전송됩니다. 이러한 위임은 ppmd 프로세스가 사용 중일 때 잘못된 경보의 가능성을 방지합니다. VRRP 광고 전송을 분산 ppmd에 위임하는 기능도 로드가 여러 ppmd 인스턴스에서 공유되고 단일 유닛에 집중되지 않기 때문에 확장성을 높여줍니다.

메모:

MD5 인증을 사용하는 광고와 같이 CPU 집약적인 VRRP 광고는 분산 ppmd가 활성화되어 있더라도 라우팅 엔진의 VRRP 프로세스에 의해 계속 처리됩니다.

메모:

VRRP는 PPM 위임이 활성화된 경우(기본값)에만 그레이스풀 라우팅 엔진 스위치오버에 의해 지원됩니다.

메모:

어그리게이션 이더넷 및 통합 라우팅 및 브리징(IRB) 위임은 MPC 라인 카드에서만 지원됩니다. MX104 이하와 같은 내장 MPC가 있는 라우팅 디바이스는 이 기능을 지원하지 않습니다.

VRRP 광고를 전송하도록 배포된 ppmd 프로세스를 구성하려면 계층 수준에서 문을 [edit protocols vrrp] 포함합니다delegate-processing.

어그리게이션 이더넷 및 IRB 인터페이스를 통해 VRRP 광고를 전송하도록 배포된 ppmd 프로세스를 구성하려면 계층 수준에서 문을 [edit protocols vrrp] 포함합니다delegate-processing ae-irb.

VRRP의 컨버전스 시간 개선

구성된 VRRP(Virtual Router Redundancy Protocol)에 대해 더 빠른 컨버전스 시간을 활성화하여 트래픽 복구 시간을 1초 미만으로 줄일 수 있습니다. VRRP의 컨버전스 시간을 개선하려면 다음 작업을 수행합니다.

  • Configure the distributed periodic packet management process- VRRP 프로세스가 사용 중이고 VRRP 광고를 전송하지 않는 경우, 백업 VRRP 라우터는 기본 라우터가 다운된 것으로 간주하고 기본 라우터로 인계하여 불필요한 플랩을 일으킬 수 있습니다. 이 문제를 해결하고 VRRP 프로세스의 부하를 줄이기 위해 Junos OS는 분산 PPM(Periodic Packet Management) 프로세스를 사용하여 VRRP 프로세스를 대신하여 VRRP 광고를 전송합니다.

    분산 PPM 프로세스를 구성하려면 계층 수준에서 명령문을 [edit protocols vrrp] 포함합니다delegate-processing.

  • Disable the skew timer- VRRP의 기울이기 타이머는 페일오버 상황에서 두 개의 백업 라우터가 동시에 기본 상태로 전환되지 않도록 하는 데 사용됩니다. 네트워크 구축에 기본 라우터와 백업 라우터가 하나만 있는 경우 기울이기 타이머를 비활성화하여 기본 상태로 전환하는 데 필요한 시간을 줄일 수 있습니다.

    기울이기 타이머를 비활성화하려면 계층 수준에서 문을 [edit protocols vrrp] 포함합니다skew-timer-disable.

  • Configure the number of fast advertisements that can be missed by a backup router before it starts transitioning to the master state- 백업 라우터는 특정 수의 광고 패킷이 손실될 때까지 대기한 후 기본 상태로 전환됩니다. 이 대기 시간은 라우터 장애 또는 링크 장애와 같은 시나리오에서 치명적일 수 있습니다. 이러한 상황을 피하고 컨버전스 시간을 단축하기 위해 Junos OS 릴리스 12.2 이상에서는 기본 상태로 전환하기 전에 백업 라우터가 놓칠 수 있는 빠른 광고 수를 지정하는 빠른 광고 간격 값을 구성할 수 있습니다.

    빠른 광고 간격을 구성하려면 계층 수준에서 명령문을 [edit protocols vrrp] 포함합니다global-advertisements-threshold.

  • Configure inheritance of VRRP groups- Junos OS를 사용하면 가상 LAN(VLAN)의 다양한 서브넷에서 VRRP 그룹을 구성하여 활성 VRRP 그룹이라고 하는 그룹 중 하나의 상태와 구성을 상속할 수 있습니다. vrrp-inherit-from 문이 구성에 포함되어 있으면 다른 VRRP 그룹이 상태를 상속하는 활성 VRRP 그룹만 빈번한 VRRP 광고를 전송하고 들어오는 VRRP 광고를 처리합니다. 확장된 구성에 대해 상속 그룹을 사용합니다. 예를 들어 광고 간격이 100ms인 VRRP 그룹이 1,000개 있는 경우 inherit 그룹을 사용합니다.

    VRRP 그룹에 대한 상속을 구성하려면 계층 수준에서 명령문을 [edit interfaces interface-name unit logical-unit-number family inet address address vrrp-group group-id] 포함합니다vrrp-inherit-from.

  • Disable duplicate address detection for IPv6 interfaces- Junos OS 릴리스 15.1부터 IPv6용 Neighbor Discovery Protocol의 기능으로 중복 주소 감지가 제공됩니다. 중복 주소 감지는 기본적으로 활성화되어 있으며 다른 노드에서 주소를 이미 사용 중인지 여부를 확인합니다. 검출 주소 감지가 활성화되면 VRRP 추적을 위해 구성된 IPv6 인터페이스가 가동된 후 컨버전스 시간이 길어집니다. 중복 주소 감지를 비활성화하려면 계층 수준에서 [edit system internet-options] 명령문을 포함합니다ipv6-duplicate-addr-detection-transmits 0. 특정 인터페이스에 대해서만 중복 주소 감지를 비활성화하려면 계층 수준에서 [edit interfaces interface-name unit logical-unit-number family inet6] 명령문을 포함합니다dad-disable.

메모:
  • VRRP 그룹의 상속은 모든 유형의 인터페이스에서 지원됩니다. VRRP 배포, 스큐 타이머 비활성화, 광고 임계값 감소와 같은 컨버전스 시간을 줄이기 위한 기타 조치.

  • 다른 라우터와 비교했을 때, MPC를 탑재한 MX 시리즈 라우터의 컨버전스 시간과 트래픽 복구 시간은 더 짧습니다.

  • 컨버전스 시간의 감소는 물리적 인터페이스의 모든 유형의 구성에 적용되지만 컨버전스 시간은 모든 구성에서 1초 이상일 수 있습니다. 컨버전스 시간은 백업에서 기본 상태로 전환되는 그룹의 수와 이러한 그룹이 전환되는 간격에 따라 달라집니다.

컨버전스 시간 개선을 위한 VRRP 구성

구성된 VRRP(Virtual Router Redundancy Protocol)에 대해 더 빠른 컨버전스 시간을 활성화하여 트래픽 복구 시간을 1초 미만으로 줄일 수 있습니다. VRRP의 컨버전스 시간을 개선하려면 다음 작업을 수행합니다.

시작하기 전에 VRRP를 구성합니다. VRRP 구성을 참조하십시오.

  1. VRRP 프로세스가 사용 중일 때 VRRP 광고를 전송하도록 분산된 PPM(주기적 패킷 관리) 프로세스를 구성합니다.
  2. 기울이기 타이머를 비활성화하여 기본 상태로 전환하는 데 필요한 시간을 줄입니다.
    메모:

    네트워크 구축에 기본 라우터와 백업 라우터가 하나만 있는 경우 기울이기 타이머를 비활성화하여 기본 상태로 전환하는 데 필요한 시간을 줄일 수 있습니다.

  3. 기본 상태로 전환하기 전에 백업 라우터가 놓칠 수 있는 빠른 보급 수를 구성합니다.
  4. VLAN의 다양한 서브넷에서 VRRP 그룹을 구성하여 상태를 상속하고 그룹 중 하나를 구성합니다.
  5. 구성을 확인합니다.
메모:
  • VRRP 그룹의 상속은 모든 유형의 인터페이스에서 지원됩니다. VRRP 배포, 스큐 타이머 비활성화, 광고 임계값 감소와 같은 컨버전스 시간을 줄이기 위한 다른 조치는 VRRP가 통합 라우팅 및 브리징(IRB) 인터페이스, 어그리게이션 이더넷 인터페이스 및 MC-LAG(multichassis link aggregation group) 인터페이스를 통해 구성되는 경우 적용되지 않습니다.

  • 다른 라우터와 비교했을 때, MPC를 탑재한 MX 시리즈 라우터의 컨버전스 시간과 트래픽 복구 시간은 더 짧습니다.

  • 컨버전스 시간의 단축은 물리적 인터페이스의 모든 유형의 구성에 적용되지만, 컨버전스 시간은 모든 구성에서 1초 이상일 수 있습니다. 컨버전스 시간은 백업에서 기본 상태로 전환되는 그룹의 수와 이러한 그룹이 전환되는 간격에 따라 달라집니다.

VRRP 작업 추적

VRRP 작업을 추적하려면 계층 수준에서 문을 [edit protocols vrrp] 포함합니다traceoptions.

기본적으로 VRRP는 오류, DCD(Data Carrier Detect) 구성 및 라우팅 소켓 이벤트를 /var/log 디렉토리의 파일에 기록합니다. 기본적으로 이 파일의 이름은 /var/log/vrrpd입니다. 기본 파일 크기는 1MB이며 첫 번째 파일을 덮어쓰기 전에 세 개의 파일이 만들어집니다.

로깅 파일의 구성을 변경하려면 계층 수준에서 문을 [edit protocols vrrp] 포함합니다traceoptions.

다음과 같은 VRRP 추적 플래그를 지정할 수 있습니다.

  • all—모든 VRRP 작업을 추적합니다.

  • database - 모든 데이터베이스 변경 사항을 추적합니다.

  • general—모든 일반 이벤트를 추적합니다.

  • 인터페이스 - 모든 인터페이스 변경 사항을 추적합니다.

  • normal - 모든 정상 이벤트를 추적합니다.

  • packets—송수신된 모든 패킷을 추적합니다.

  • state - 모든 상태 전환을 추적합니다.

  • timer—모든 타이머 이벤트를 추적합니다.

예: 로드 공유를 위한 VRRP 구성

스위치를 VRRP 백업 전용으로 사용하지 않으려는 경우(따라서 기본이 실패하지 않는 한 유휴 상태로 두려는 경우) 참여하는 각 스위치가 동시에 기본 및 백업 역할을 하는 로드 공유 구성을 만들 수 있습니다.

로드 공유(액티브-액티브) 구성을 사용하는 한 가지 이유는 두 스위치를 모두 적극적으로 모니터링 및 유지 관리하고 둘 중 하나에서 문제가 발생하는지 알아차릴 가능성이 더 높기 때문입니다. 하나의 스위치가 백업만 되는 구성(active-backup 구성)을 사용하는 경우 유휴 상태일 때 백업 스위치에 주의를 기울이지 않을 수 있습니다. 최악의 경우 이로 인해 백업 스위치에서 감지되지 않은 문제가 발생하여 장애 조치(failover)가 발생할 때 제대로 작동하지 않을 수 있습니다.

요구 사항

이 예에서 사용되는 하드웨어 및 소프트웨어 구성 요소는 다음과 같습니다.

  • 스위치 2개

  • Junos OS 릴리스 11.3 이상

  • 두 스위치 모두에서 활성화된 정적 라우팅 또는 동적 라우팅 프로토콜.

개요 및 토폴로지

이 예에서는 각각 고유한 가상 IP 주소가 있는 두 개의 VRRP 그룹을 사용합니다. LAN의 디바이스는 이러한 가상 IP 주소 중 하나를 기본 게이트웨이로 사용합니다. 스위치 중 하나에 장애가 발생하면 다른 스위치가 이를 대신합니다. 예를 들어, 그림 1에 표시된 토폴로지에서 스위치 A는 VRRP 그룹 100의 기본입니다. 스위치 A에 장애가 발생하면 스위치 B가 인계를 받아 엔드 디바이스가 전송하는 트래픽을 기본 게이트웨이 주소 10.1.1.1로 전달합니다.

그림 1: VRRP 로드 공유 구성 VRRP Load-Sharing Configuration

이 예에서는 VRRP를 실행하는 두 개의 스위치가 서로 백업하도록 구성하는 기본 단계를 설명하는 간단한 구성을 보여줍니다. 표 2 에는 각 스위치에 대한 VRRP 설정이 나와 있습니다.

위상수학

표 2: VRRP 로드 공유 설정 예
스위치 A 스위치 B

VRRP 그룹 100:

  • 인터페이스 주소: 10.1.1.251

  • VIP: 10.1.1.1

  • 우선 순위: 250

VRRP 그룹 100:

  • 인터페이스 주소: 10.1.1.252

  • VIP: 10.1.1.1

  • 우선 순위: 200

VRRP 그룹 200:

  • 인터페이스 주소: 10.1.1.251

  • VIP: 10.1.1.2

  • 우선 순위: 200

VRRP 그룹 200:

  • 인터페이스 주소: 10.1.1.252

  • VIP: 10.1.1.2

  • 우선 순위: 250

그림과 같이 두 스위치를 구성하는 것 외에도, 일부 스위치는 가상 IP 주소 중 하나를 기본 게이트웨이로 사용하고 나머지 엔드 디바이스는 다른 가상 IP 주소를 기본 게이트웨이로 사용하도록 엔드 디바이스를 구성해야 합니다.

페일오버가 발생하면 나머지 스위치는 수요에 따라 모든 트래픽을 처리하지 못할 수도 있습니다.

두 스위치 모두에서 VRRP 구성

절차

CLI 빠른 구성

스위치 A에 다음을 입력합니다.

스위치 B에 다음을 입력합니다.

단계별 절차

스위치 A에서 VRRP 그룹 및 우선 순위를 구성합니다.

  1. 스위치 A에서 VRRP 그룹 100을 생성하고 그룹의 가상 IP 주소를 구성합니다.

  2. 이 그룹에서 이 인터페이스에 VRRP 우선순위를 할당합니다.

  3. 스위치 A에서 VRRP 그룹 200을 생성하고 그룹의 가상 IP 주소를 구성합니다.

  4. 이 그룹에서 이 인터페이스에 VRRP 우선순위를 할당합니다.

단계별 절차

스위치 B에서 VRRP 그룹 및 우선 순위를 구성합니다.

  1. 스위치 B에서 VRRP 그룹 100을 생성하고 그룹에 대한 가상 IP 주소를 구성합니다.

  2. 이 그룹에서 이 인터페이스에 VRRP 우선순위를 할당합니다.

    스위치 A는 이 그룹에 대해 가장 높은 우선 순위를 가지므로 그룹 100에 대해 기본으로 유지됩니다.

  3. 스위치 A에서 VRRP 그룹 200을 생성하고 그룹의 가상 IP 주소를 구성합니다.

  4. 이 그룹에서 이 인터페이스에 VRRP 우선순위를 할당합니다.

    스위치 B는 그룹 200의 우선 순위가 가장 높기 때문에 이 그룹의 기본이 됩니다.

결과

스위치 A에 구성 결과를 표시합니다.

스위치 B에 구성 결과를 표시합니다.

확인

VRRP가 스위치 A에서 작동하는지 확인

목적

VRRP가 스위치 A에서 활성화되어 있고 기본 및 백업 역할이 올바른지 확인합니다.

행동

다음 명령을 사용하여 VRRP가 스위치 A에서 활성화되어 있고 스위치가 그룹 100의 기본 스위치이고 그룹 200의 백업인지 확인합니다.

의미

명령은 show vrrp VRRP 구성에 대한 기본 정보를 표시합니다. 이 출력은 두 VRRP 그룹이 모두 활성 상태이고 이 스위치가 올바른 기본 및 백업 역할을 맡았음을 보여줍니다. lcl 주소는 인터페이스의 물리적 주소이고 vip 주소는 두 스위치가 공유하는 가상 주소입니다. 타이머 값(A .0327)은 이 스위치가 다른 스위치로부터 VRRP 광고를 수신할 것으로 예상되는 남은 시간(초)을 나타냅니다. 타이머가 만료되기 전에 그룹 200에 대한 광고가 도착하지 않으면 스위치 A가 이 그룹의 기본 역할을 합니다.

VRRP가 스위치 B에서 작동하는지 확인

목적

VRRP가 스위치 B에서 활성화되어 있고 기본 및 백업 역할이 올바른지 확인합니다.

행동

다음 명령을 사용하여 VRRP가 스위치 B에서 활성화되어 있고 스위치가 그룹 100의 백업이고 그룹 200의 경우 기본인지 확인합니다.

의미

명령은 show vrrp VRRP 구성에 대한 기본 정보를 표시합니다. 이 출력은 두 VRRP 그룹이 모두 활성 상태이고 이 스위치가 올바른 기본 및 백업 역할을 맡았음을 보여줍니다. lcl 주소는 인터페이스의 물리적 주소이고 vip 주소는 두 스위치가 공유하는 가상 주소입니다. 타이머 값(A .0327)은 이 스위치가 다른 스위치로부터 VRRP 광고를 수신할 것으로 예상되는 남은 시간(초)을 나타냅니다. 타이머가 만료되기 전에 그룹 100에 대한 광고가 도착하지 않으면 스위치 B가 이 그룹의 기본 역할을 합니다.

VRRP 문제 해결

문제

묘사

여러 VLAN을 사용하여 인터페이스에서 여러 VRRP 그룹을 구성하는 경우 페일오버가 발생하면 일부 그룹의 트래픽이 잠시 드롭될 수 있습니다. 이는 새로운 기본이 연결된 디바이스의 ARP 테이블을 업데이트하기 위해 각 VRRP 그룹에 대해 Gratuitous ARP 응답을 전송해야 하며 각 Gratuitous ARP 응답 사이에 짧은 지연이 있기 때문에 발생할 수 있습니다. Gratuitous ARP 응답을 아직 수신하지 않은 디바이스에서 전송한 트래픽은 삭제됩니다(디바이스가 응답을 수신하고 새 기본의 MAC 주소를 학습할 때까지).

용액

설정한 기간 동안 Gratuitous ARP 응답을 전송하는 새로운 기본 지연이 발생하도록 페일오버 지연을 구성합니다. 이를 통해 새 기본은 모든 VRRP 그룹에 대한 ARP 응답을 동시에 보낼 수 있습니다.

변경 내역 표

기능 지원은 사용 중인 플랫폼과 릴리스에 따라 결정됩니다. 기능 탐색기 를 사용하여 플랫폼에서 기능이 지원되는지 확인하세요.

석방
묘사
18.1R1 시리즈
기본 라우터는 주기적인 VRRP 광고 메시지를 각 가상 라우터에 보냅니다. 백업 라우터는 우선 순위가 더 높지 않는 한 기본 라우터를 선점하려고 시도하지 않습니다. 이렇게 하면 더 선호되는 경로를 사용할 수 있게 되지 않는 한 서비스 중단이 발생하지 않습니다. VRRP 라우터가 소유한 주소와 연관된 모든 가상 라우터의 기본 라우터가 되는 것을 제외하고는 모든 선점 시도를 관리상 금지할 수 있습니다.
17.3R1 시리즈
Junos OS 릴리스 17.3R1부터 네트워크 서비스가 IP 모드로 구성된 경우 VRRP 위임이 비활성화되지 않는 한 동일한 물리적 인터페이스에서 여러 VRRP 세션에 대해 동일한 VRRP 그룹 ID를 구성하지 마십시오.
17.3R1 시리즈
Junos OS 릴리스 17.3R1부터 네트워크 서비스가 향상된-IP 모드에서 구성된 경우, 여러 VRRP 세션에 대해 동일한 VRRP 그룹 ID를 사용할 수 있습니다.
15.1
Junos OS 릴리스 15.1 이상에서 조정된 우선 순위는 0이 될 수 있습니다.
15.1
Junos OS 릴리스 15.1 이전에는 조정된 우선 순위가 0이 될 수 없었습니다.
13.2
Junos OS 릴리스 13.2부터 VRRP NSR(Nonstop Active Routing)은 또는 [edit logical system logical-system-name routing-options] 계층 수준에서 문을 [edit routing-options] 구성할 nonstop-routing 때만 활성화됩니다.