이번 장은 FHRP를 다룬다.
FHRP는 First Hop Redundancy Protocol의 약자다.
사용자 PC는 보통 default gateway 하나만 바라본다.
그 gateway 장비가 장애가 나면, 실제 라우팅 경로가 살아 있어도 사용자는 외부로 나갈 수 없다.
이 문제를 해결하기 위해 HSRP, VRRP, GLBP 같은 gateway 이중화 기술을 사용한다.
이번 장의 목표는 다음과 같다.
FHRP가 필요한 이유를 이해한다.
HSRP의 active, standby, virtual IP 개념을 정리한다.
장애 시 default gateway가 어떻게 넘어가는지 확인한다.
- FHRP가 필요한 이유
Client는 default gateway IP 하나를 설정한다.
이 IP가 연결된 라우터나 L3 switch가 죽으면 client는 다른 경로를 알지 못한다.
FHRP는 여러 장비가 하나의 virtual gateway IP를 공유하게 만든다.
Client는 virtual IP만 바라보고, 실제 active 장비는 뒤에서 바뀔 수 있다.
- HSRP 기본 개념
HSRP에서는 active router와 standby router가 있다.
Active router가 virtual IP와 virtual MAC을 실제로 처리한다.
Standby router는 active 상태를 감시한다.
Active 장비가 장애가 나면 standby가 active가 된다.
- 실습 주소 계획
VLAN 10은 사용자 VLAN이다.
Network는 192.168.10.0/24다.
HSRP virtual IP는 192.168.10.1이다.
R1 실제 IP는 192.168.10.2다.
R2 실제 IP는 192.168.10.3이다.
Client default gateway는 192.168.10.1로 설정한다.
- 기본 설정 예시
R1 예시는 다음과 같다.
interface vlan 10 ip address 192.168.10.2 255.255.255.0 standby 10 ip 192.168.10.1 standby 10 priority 110 standby 10 preempt
R2 예시는 다음과 같다.
interface vlan 10 ip address 192.168.10.3 255.255.255.0 standby 10 ip 192.168.10.1 standby 10 priority 100 standby 10 preempt
Priority가 높은 R1이 active가 된다.
- Preempt
Preempt는 더 높은 priority 장비가 복구됐을 때 다시 active 역할을 가져오게 한다.
Preempt가 없으면, 장애 복구 후에도 기존 active 상태가 유지될 수 있다.
운영 정책에 따라 preempt를 켤지 말지 결정한다.
시험에서는 preempt가 active 복귀 동작과 관련 있다는 점을 기억해야 한다.
- 검증 명령
HSRP 상태는 다음으로 확인한다.
show standby brief show standby
출력에서 active, standby, virtual IP, priority를 본다.
Client에서는 default gateway가 virtual IP로 잡혀 있는지 확인한다.
장애 테스트는 active 장비의 VLAN interface를 shutdown하거나 uplink를 내리는 방식으로 확인한다.
- 핵심 정리
FHRP는 default gateway 이중화를 위한 기술이다.
HSRP는 active와 standby를 사용한다.
Client는 virtual IP를 gateway로 사용한다.
Priority와 preempt가 active 선택에 영향을 준다.
- 다음 장 예고
다음 장에서는 PBR과 IP SLA를 다룬다.
단순 라우팅 테이블이 아니라 정책과 상태 확인을 기반으로 경로를 바꾸는 방법을 본다.



댓글 0
댓글은 운영자만 작성할 수 있어요.