- Single Point of Failure در Default Gateway را توضیح بدهی
- Virtual IP و Virtual MAC را از آدرس فیزیکی جدا کنی
- نقش FHRP را از Routing Protocol جدا کنی
- Failover را از دید Client تحلیل کنی
- محدودهای را که FHRP پوشش میدهد درست مشخص کنی
مشکل Gateway واحد
فرض کن VLAN 20 شبکه 192.168.20.0/24 دارد و همه Clientها Default Gateway برابر 192.168.20.1 دارند. اگر این IP فقط روی یک Distribution Switch باشد، خرابی آن Device یا SVI باعث میشود Clientها حتی اگر Access Switch و Serverهای دور سالم باشند، نتوانند از Subnet خود خارج شوند.
مسیر عادی ClientClients VLAN 20 -> Default Gateway 192.168.20.1 -> Distribution -> WAN/DCداشتن دو Router بهتنهایی مشکل را حل نمیکند؛ Client هنوز فقط یک Gateway پیکربندی کرده است. FHRP یک IP مجازی مشترک ایجاد میکند تا چند Device بتوانند برای همان First Hop نقش افزونه داشته باشند.
Virtual IP و Virtual MAC
در FHRP، Client به Virtual IP یا VIP بهعنوان Default Gateway اشاره میکند. Device فعال برای آن VIP پاسخ ARP یا Neighbor Discovery مناسب میدهد و از Virtual MAC استفاده میکند. در نتیجه Client لازم نیست IP واقعی Interfaceهای دو Router را بشناسد.
آدرسهای فیزیکی و مجازیR1 SVI: 192.168.20.2
R2 SVI: 192.168.20.3
Virtual Gateway: 192.168.20.1
Clients use: 192.168.20.1اگر Role بین R1 و R2 تغییر کند، مالکیت عملیاتی Virtual Gateway به Device دیگر منتقل میشود. ممکن است ARP/Virtual MAC Updateهایی برای سرعت بخشیدن به انتقال لازم باشند، اما از دید Client همان Default Gateway باقی میماند.
VIP باید در همان Subnet Clientها باشد و نباید با IP فیزیکی Device دیگری Conflict داشته باشد. Address Plan باید IPهای Physical و Virtual را صریح مستند کند.
FHRP با Routing متفاوت است
FHRP تصمیم نمیگیرد بهترین مسیر تا شبکه مقصد چیست؛ فقط مشخص میکند کدام Gateway در First Hop پاسخگوی VIP باشد. پس ممکن است HSRP یا VRRP کاملاً سالم باشد ولی Router فعال هیچ Route سالمی به Data Center نداشته باشد.
دو مسئولیت جداClient -> VIP/FHRP -> Active Gateway -> Routing Table -> Upstream Networkاین تفکیک در Troubleshooting بسیار مهم است. اگر Client حتی Gateway را Ping نمیکند، FHRP/VLAN/ARP را بررسی کن. اگر VIP Reachable است ولی شبکه دور نیست، Routing، ACL یا Upstream Link را در Gateway فعال بررسی کن.
Failover از دید Client
در Failover ایدهآل، Device Standby/Backup نقش Active/Master را میگیرد و همان VIP را سرویس میدهد. Client ممکن است چند Packet را از دست بدهد اما نیاز به DHCP Renew یا تغییر دستی Gateway ندارد. زمان Failover به Protocol، Timerها و Platform وابسته است.
برای ارزیابی Failover فقط به State Protocol نگاه نکن. باید قبل و بعد از Failure، Ping به VIP، مقصد دور و شاید Application را از Source واقعی Client تست کنی. Failover خوب یعنی Control Plane و Data Plane هر دو به وضعیت سالم برسند.
چرخه ساده FailoverNormal -> Failure -> Role Change -> ARP/MAC Update -> Traffic Recoveryطراحی و Verification اولیه
در Design مشخص کن کدام Device Primary است، VIP چیست، Device Secondary کدام است، چه Failureهایی باید Role را تغییر دهند و مسیر Upstream هر Device چگونه است. بدون این Intent نمیتوانی بفهمی State فعلی «درست» است یا فقط «کار میکند».
در سناریوی Cisco، show standby brief برای HSRP یا show vrrp brief برای VRRP وضعیت گروهها را خلاصه نشان میدهد. این Output را با Interface Status، VLAN State و Routing Table ترکیب کن.
چهار نمای پایهshow standby brief
show vrrp brief
show ip interface brief
show ip routeدر یک شرکت، VLAN حسابداری از دو Distribution Switch استفاده میکند. VIP برابر 192.168.20.1 است و Clientها فقط همین IP را Gateway دارند. در تست Maintenance، SVI روی Device فعال Shutdown میشود؛ Device دوم Role را میگیرد، VIP ثابت میماند و ارتباط Client پس از وقفه کوتاه برمیگردد. تیم علاوه بر State FHRP، Route تا ERP و Return Path را نیز تست میکند.
اشتباههای رایج و علت آنها
- پیکربندی دو Gateway مختلف روی Clientها به جای FHRP
- یکی گرفتن VIP با IP فیزیکی هر Router
- فرض اینکه FHRP Routing Upstream را هم تضمین میکند
- تست Failover فقط با نگاه کردن به State و بدون Data Plane
تمرین عملی
- یک VLAN با دو Gateway فیزیکی و یک VIP روی کاغذ طراحی کن
- مسیر Client تا Server دور را به FHRP و Routing تقسیم کن
- سه Failure بنویس که باید Failover را Trigger کنند
- برای Failover یک Test Plan قبل/حین/بعد طراحی کن
نکتههایی که باید با خودت ببری
- FHRP افزونگی First Hop میدهد
- Client از VIP بهعنوان Default Gateway استفاده میکند
- Virtual MAC بخشی از هویت مجازی Gateway است
- FHRP جای Routing Protocol را نمیگیرد
- Failover باید در Data Plane هم Verify شود
خودسنجی
Client در FHRP چه Gatewayی دارد؟
Virtual IP یا VIP گروه.
آیا FHRP بهترین Route تا مقصد را انتخاب میکند؟
خیر؛ این مسئولیت Routing است.
دو Router بدون VIP چه مشکلی دارند؟
Client معمولاً فقط یک Default Gateway دارد و نمیداند هنگام خرابی به دیگری منتقل شود.
Failover موفق چگونه ثابت میشود؟
با State درست Protocol و تست واقعی Reachability/Traffic از Client.
منابع مرجع این درس
برای ذخیره پیشرفت وارد حساب شو
حساب کاربری برای آزمون و ثبت مرحلهها استفاده میشود