Hot Standby Router Protocol (HSRP) es un protocolo FHRP propietario de Cisco que da redundancia de gateway: varios routers comparten una IP virtual, y si el activo falla, el de respaldo toma el relevo sin que los hosts cambien su gateway. Incluye Object Tracking. La validación está en HSRP - Verificación y el diagnóstico en HSRP - Troubleshooting. VRRP y GLBP están en VRRP y GLBP - Configuración.
Prerrequisitos
- Dos (o más) routers/switches L3 en la misma subred LAN, cada uno con su IP real en la interface.
- Definir cuál debe ser el activo (mayor prioridad) y la IP virtual que usarán los hosts como gateway.
Conceptos previos (mínimos)
- Los routers eligen un Activo (reenvía) y un Standby (respaldo). Gana el de mayor prioridad (por defecto 100); a igual prioridad, la IP más alta.
- Los hosts usan como gateway la IP virtual, no la IP real de ningún router.
- Preempt: sin él, un router con mayor prioridad NO recupera el rol activo si se reincorpora; con
preempt, sí.
Versiones
| HSRPv1 | HSRPv2 | |
|---|---|---|
| Grupos | 0 - 255 | 0 - 4095 |
| MAC virtual | 0000.0C07.ACxx | 0000.0C9F.Fxxx |
| Multicast | 224.0.0.2 | 224.0.0.102 |
(La xx/xxx es el número de grupo en hexadecimal.)
Comandos de configuración
Router(config-if)# standby número-grupo ip IP-virtual
Router(config-if)# standby número-grupo priority valor-prioridad
Router(config-if)# standby número-grupo preempt
Router(config-if)# standby version 2
standby <grupo> ip <IP>: define la IP virtual del grupo (el gateway de los hosts).standby <grupo> priority <valor>: prioridad (mayor gana; por defecto 100).standby <grupo> preempt: permite recuperar el rol activo al volver.standby version 2: cambia a HSRPv2.
Añadido pro: autenticación y timers:
Router(config-if)# standby número-grupo authentication contraseña Router(config-if)# standby número-grupo timers hello holdtime
Object Tracking (seguimiento de objetos)
Permite que HSRP reaccione a la caída de un enlace (por ejemplo el uplink a Internet) bajando la prioridad para que el standby tome el relevo. Generalidades:
- Se puede monitorear el “Interface line-protocol state”.
- Se puede monitorear el “Interface routing state” (que se considera UP cuando: hay enrutamiento activo, el line-protocol está activo y la interface tiene IP asignada).
- Cuando se detecta un evento DOWN, HSRP puede disminuir la prioridad de un dispositivo.
Comandos (estándar):
! Crear el objeto a rastrear
Router(config)# track número-objeto interface nombre-interface line-protocol
Router(config)# track número-objeto interface nombre-interface ip routing
! Asociarlo al grupo HSRP, decrementando la prioridad si el objeto cae
Router(config-if)# standby número-grupo track número-objeto decrement valor
Dos ejemplos completos de configuración
Ejemplo 1 — HSRP básico (activo y standby)
Topología: la LAN 192.168.10.0/24 tiene dos gateways, R1 (192.168.10.2) y R2 (192.168.10.3). La IP virtual es 192.168.10.1. R1 debe ser el activo.
R1 (activo, prioridad 110 + preempt):
R1# configure terminal
R1(config)# interface gigabitEthernet 0/0
R1(config-if)# ip address 192.168.10.2 255.255.255.0
R1(config-if)# standby version 2
R1(config-if)# standby 1 ip 192.168.10.1
R1(config-if)# standby 1 priority 110
R1(config-if)# standby 1 preempt
R1(config-if)# end
R1# copy running-config startup-config
R2 (standby, prioridad por defecto 100):
R2# configure terminal
R2(config)# interface gigabitEthernet 0/0
R2(config-if)# ip address 192.168.10.3 255.255.255.0
R2(config-if)# standby version 2
R2(config-if)# standby 1 ip 192.168.10.1
R2(config-if)# standby 1 preempt
R2(config-if)# end
R2# write memory
Los hosts usan 192.168.10.1 como gateway.
Ejemplo 2 — HSRP con Object Tracking del uplink
Sobre lo anterior: R1 es activo, pero si su uplink Gi0/1 (hacia Internet) cae, debe bajar su prioridad 20 puntos para que R2 (100) supere a R1 (110-20=90) y tome el rol activo.
R1# configure terminal
! Objeto que rastrea el uplink
R1(config)# track 1 interface gigabitEthernet 0/1 line-protocol
! Asociar el track al grupo HSRP
R1(config)# interface gigabitEthernet 0/0
R1(config-if)# standby 1 track 1 decrement 20
R1(config-if)# end
R1# write memory
Con preempt en ambos, cuando el uplink de R1 se recupera, R1 vuelve a ser activo.
Verificación rápida (comprobar que quedó bien)
La verificación detallada está en HSRP - Verificación.
! Estado HSRP (quién es Active/Standby, IP virtual, prioridad)
R1# show standby
R1# show standby brief
Qué deberías ver:
- En el router que debe ser activo:
State is Active, la IP virtual y la MAC virtual del grupo. - En el otro:
State is Standby. - La prioridad y si
preemptestá habilitado.
Todos los comandos de tus diapositivas están incluidos (
standby ip/priority/preempt,standby version 2,show standby, y el Object Tracking). La CLI exacta del track y las notas de autenticación/timers son estándar de Cisco, marcadas como referencia. Si quieres que quite algo, dime.