手当たり次第に書くんだ

飽きっぽいのは本能

Cisco HSRP と Object Tracking – デフォルトゲートウェイ冗長化で上流障害を反映する

Cisco の HSRP は、端末や下位ネットワークから見えるデフォルトゲートウェイを冗長化する仕組みです。2 台のルーターで仮想 IP アドレスを共有し、通常時は Active 側が通信を転送し、障害時には Standby 側が引き継ぎます。

ただし、HSRP だけでは「ルーターの LAN 側は生きているが、上流側が死んでいる」という状態をうまく扱えない場合があります。そこで重要になるのが Object Tracking です。Object Tracking を組み合わせることで、上流インターフェースや経路状態を HSRP の priority に反映できます。

この記事では、Cisco HSRP と Object Tracking を、デフォルトゲートウェイ冗長化と上流障害の連動という観点で整理します。

要素役割
HSRP Virtual IP端末や下位機器がデフォルトゲートウェイとして使う共有 IP アドレス
Active RouterVirtual IP を実際に引き受け、通信を転送するルーター
Standby RouterActive 側の障害時に Virtual IP を引き継ぐルーター
Priorityどちらが Active になるかを決める優先度
Object Trackingインターフェースや経路の状態を監視し、HSRP priority に反映する仕組み
参考
書籍
参考書籍

マスタリング TCP/IP 入門編 第 6 版

TCP/IP、Ethernet、VLAN、ルーティングなど、ネットワークの基礎を体系的に確認したい場合の参考書籍です。価格や在庫はリンク先で確認してください。

Amazon で見る

このリンクは Amazon アソシエイトリンクです。

HSRP はデフォルトゲートウェイの冗長化である

HSRP は、サーバーやクライアントが参照するデフォルトゲートウェイを安定させるための仕組みです。端末側から見ると、個々のルーターの実 IP ではなく、HSRP の Virtual IP をゲートウェイとして指定します。

Active 側のルーターが正常な間は、そのルーターが Virtual IP を引き受けます。Active 側が停止すると、Standby 側が Virtual IP を引き継ぎ、端末側のデフォルトゲートウェイ設定を変えずに通信を継続できます。

ここで見ているのは、あくまで端末から見た gateway の冗長化です。HSRP は、上流の経路全体が健全かどうかを自動的に理解してくれるわけではありません。

HSRP だけでは上流障害を見落とすことがある

通常の HSRP は、同じ LAN 側にいるルーター同士で状態を確認します。そのため、LAN 側インターフェースやルーター自体の障害には反応できます。

一方で、Active ルーターの WAN 側や上流経路だけが壊れている場合、LAN 側から見ると Active ルーターはまだ生きています。この状態では、端末は壊れた上流を持つルーターをデフォルトゲートウェイとして使い続けてしまう可能性があります。

通信自体が完全に止まるとは限りません。別経路で迂回できる場合もあります。ただし、不要なルーターを経由したり、遠回りな経路になったりして、障害時の通信経路としては望ましくありません。

Object Tracking で上流状態を HSRP に反映する

Object Tracking を使うと、インターフェース、IP SLA、経路到達性などの状態を監視し、その結果を HSRP の priority に反映できます。

たとえば、Active ルーターの WAN 側インターフェースが down した場合、そのルーターの HSRP priority を下げます。Standby 側の priority の方が高くなれば、Virtual IP は Standby 側へ移動します。

track 10 interface GigabitEthernet0/1 line-protocol

interface GigabitEthernet0/0
 standby 1 ip 192.0.2.1
 standby 1 priority 110
 standby 1 preempt
 standby 1 track 10 decrement 30

この例では、GigabitEthernet0/1 の line-protocol を tracking object とし、その状態が down した場合に HSRP priority を 30 下げます。結果として、対向ルーターの priority が上回れば Active が切り替わります。

track 対象はインターフェースだけではない

単純な構成では、上流インターフェースの line-protocol を track するだけでも意味があります。ただし、インターフェースが up していても、その先の経路が壊れている場合があります。

そのような場合は、IP SLA で上流の到達性を確認し、その結果を Object Tracking に連動させる設計も考えられます。何を track するかは、どの障害を HSRP の切り替え条件にしたいかによって決めます。

track 対象見える障害注意点
interface line-protocol物理リンクや L2 レベルの down上流経路の先までは見えない
IP SLA ICMP Echo指定宛先への到達性宛先選定と監視間隔の設計が必要
route tracking経路の存在経路があることと通信できることは同じではない

preempt の扱いに注意する

preempt は、優先度の高いルーターが復旧したときに Active に戻るための設定です。Object Tracking と組み合わせる場合、上流が戻ったときに元のルーターへ戻すかどうかを設計として決める必要があります。

常に元に戻したい場合は preempt が自然です。一方で、リンクが頻繁に揺れる環境では、切り替わりが多くなりすぎる可能性があります。必要に応じて delay を入れる、監視対象をインターフェースではなく IP SLA にする、といった設計も考えます。

F5 Floating IP との違い

F5 BIG-IP の Floating IP も、Active / Standby の中で Active 側へ移動する共有 IP という意味では、HSRP の Virtual IP に近いものとして理解できます。

ただし、HSRP はルーターのデフォルトゲートウェイ冗長化の文脈で使われる仕組みです。一方、F5 の Floating IP は BIG-IP の Traffic Group と連動し、ロードバランサー自身の通信やサービス提供のために使われます。似ている部分はありますが、設計対象は同じではありません。

確認したいこと

確認したいこと:

  • HSRP が守っているのは LAN 側のデフォルトゲートウェイであること
  • 上流障害を HSRP に反映する必要があるか
  • track 対象を interface、IP SLA、route のどれにするか
  • priority の decrement 値で確実に Active が切り替わるか
  • preempt で復旧後に元へ戻すか
  • リンク揺れによる不要な切り替わりをどう抑えるか

まとめ

HSRP はデフォルトゲートウェイを冗長化する仕組みです。ただし、通常の HSRP だけでは、上流インターフェースや上流経路の障害を十分に反映できない場合があります。

Object Tracking を組み合わせることで、WAN 側や上流経路の状態に応じて HSRP priority を下げ、より自然なルーターへ Virtual IP を移動できます。これは派手な技術ではありませんが、障害時の通信経路をきれいに保つための重要な設計要素です。

関連する記事

あわせて読みたい:

Cisco HSRP と Object Tracking – デフォルトゲートウェイ冗長化で上流障害を反映する

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

日本語が含まれない投稿は無視されますのでご注意ください。(スパム対策)

トップへ戻る