Cisco CCNA · 200-301 v2.0

HSRP و نقش‌های Active و Standby

Hot Standby Router Protocol یا HSRP یک FHRP رایج در محیط Cisco است. Routerهای یک HSRP Group روی یک LAN، یک Virtual IP و Virtual MAC مشترک را ارائه می‌کنند. یکی در نقش Active ترافیک ارسالی به Gateway مجازی را Forward می‌کند و Router دیگر معمولاً Standby است تا در صورت Failure نقش را بگیرد. برای استفاده عملی باید Stateها، Group Number، Hello Exchange و تفاوت IP واقعی و مجازی را بفهمی.

در پایان این درس باید بتوانی
  • Group و Virtual Gateway در HSRP را توضیح بدهی
  • Active و Standby را از هم تشخیص بدهی
  • ارتباط Helloها با تشخیص Failure را بفهمی
  • Output show standby را تفسیر کنی
  • HSRP State را با وضعیت واقعی مسیر مرتبط کنی

HSRP Group و VIP

HSRP روی Interface یا SVI در قالب Group پیکربندی می‌شود. دو Device باید برای همان VLAN و Group روی یک Virtual IP توافق داشته باشند. IPهای واقعی Interfaceها همچنان یکتا هستند و برای Routing/Management استفاده می‌شوند.

نمونه Group
R1: 192.168.10.2
R2: 192.168.10.3
HSRP Group 10 VIP: 192.168.10.1

Group Number به سازمان‌دهی چند HSRP Instance کمک می‌کند. Group اشتباه بین دو Device باعث می‌شود عملاً در یک گروه واحد همکاری نکنند، حتی اگر VIPهایی شبیه هم تنظیم شده باشند. همیشه Group، Version و VIP را در دو سمت Verify کن.

Active و Standby

Active Device مسئول Forward کردن Packetهایی است که به Virtual MAC/VIP می‌رسند. Standby آماده جایگزینی Active است. HSRP State Machine حالت‌های دیگری هم دارد، اما برای CCNA تمرکز عملی روی شناخت Active/Standby و شرایط تغییر Role است.

نقش‌های اصلی
R1  Active  -> owns forwarding role for VIP
R2  Standby -> ready to take over

اگر هر دو Device خود را Active ببینند، وضعیت غیرعادی است و می‌تواند به قطع ارتباط Helloها یا جدایی Layer 2 بین آن‌ها اشاره کند. اگر هر دو بتوانند Clientها را با Virtual MAC جذب کنند، نتیجه می‌تواند رفتار ناپایدار باشد.

State را همیشه از هر دو Device ببین. Output یک سمت به‌تنهایی ممکن است تصویر کاملی از Split-Brain یا ارتباط یک‌طرفه ندهد.

Hello و Hold Time

HSRP Deviceها پیام‌های کنترلی ردوبدل می‌کنند تا از وجود و State یکدیگر مطلع شوند. اگر Active برای مدت Hold Time دیده نشود، Standby می‌تواند نقش را بگیرد. Timerهای کوچک‌تر Failover را سریع‌تر می‌کنند، اما حساسیت به Loss و Load Control Plane را افزایش می‌دهند.

در CCNA لازم نیست همه Timer جزئیات را حفظ کنی؛ مهم است بفهمی Failure Detection بر مشاهده Helloها تکیه دارد و تغییر Timer باید هماهنگ و تست‌شده باشد.

منطق ساده Detection
Hello received -> peer alive
Hello missing until hold expires -> role transition

تفسیر show standby

show standby brief خلاصه Group، Interface، Priority و State را نشان می‌دهد. show standby جزئیات بیشتری مانند Virtual IP، Active/Standby Peer، Timer و Preempt را می‌دهد. از آن برای پاسخ به سؤال «چه کسی Active است و چرا؟» استفاده کن.

Output مفهومی
R1# show standby brief
Interface   Grp  Pri  State   Active   Standby  Virtual IP
Vl10        10   110  Active  local    192.168.10.3 192.168.10.1

اگر State درست است ولی Client VIP را Reach نمی‌کند، به VLAN، SVI Line Protocol، ARP/MAC و ACL توجه کن. HSRP Active بودن به‌تنهایی تضمین نمی‌کند Frame Client به آن Device برسد.

اگر Active Peer در Output Unknown است، باید HSRP Hello Reachability، Layer 2 Path و Group/Version/Authentication Configuration را بررسی کنی؛ البته Authentication HSRP جزو تمرکز اصلی این فصل نیست.

HSRP در مسیر واقعی

پس از تأیید HSRP، Routing Table Active Device را بررسی کن. Active ممکن است VIP را سالم سرویس دهد ولی Default Route یا OSPF Route Upstream را از دست داده باشد. در چنین وضعی Client به Gateway می‌رسد اما مقصدهای دور قطع‌اند.

نمونه مرزبندی
Client -> VIP OK
Active HSRP -> upstream route missing
Result: gateway ping works, application fails

این دقیقاً جایی است که Tracking در درس‌های بعد اهمیت پیدا می‌کند: HSRP می‌تواند Failure یک Object دیگر را در Priority منعکس کند تا Device سالم‌تر Active شود.

سناریوی عملی

R1 Active و R2 Standby هستند. کاربران VIP را Ping می‌کنند اما به اینترنت نمی‌رسند. show standby روی R1 کاملاً سالم است، ولی show ip route نشان می‌دهد Default Route R1 حذف شده است. این Incident ثابت می‌کند HSRP First Hop را سالم نگه داشته اما Upstream Routing خراب است. تیم بعداً Tracking مناسب برای Uplink طراحی می‌کند.

اشتباهات رایج

اشتباه‌های رایج و علت آن‌ها

  • فرض اینکه Active بودن HSRP یعنی اینترنت حتماً سالم است
  • دیدن فقط یک Router در Troubleshooting
  • تغییر Timer بدون تست
  • اشتباه گرفتن Group Number با VLAN ID
تمرین عملی

تمرین عملی

  1. یک Output فرضی show standby brief بساز و Active/Standby را مشخص کن
  2. سناریوی هر دو Active را تحلیل و سه علت Layer 2 محتمل بنویس
  3. تفاوت VIP و IP فیزیکی را با ARP توضیح بده
  4. HSRP State و Routing Table را در یک Test Plan ترکیب کن

نکته‌هایی که باید با خودت ببری

  • HSRP یک VIP/Virtual MAC برای First Hop می‌سازد
  • Active Forward می‌کند و Standby آماده جایگزینی است
  • Hello/Hold برای Failure Detection مهم‌اند
  • show standby brief وضعیت عملیاتی را خلاصه می‌کند
  • State سالم HSRP به معنی مسیر Upstream سالم نیست
خودسنجی

خودسنجی

Active چه کاری می‌کند؟

Traffic مربوط به Virtual Gateway را Forward می‌کند.

اگر دو Device همدیگر را نبینند چه خطر مهمی هست؟

ممکن است هر دو خود را Active تصور کنند.

show standby brief چه چیزی را سریع نشان می‌دهد؟

Group، Priority، State و Peerهای Active/Standby و VIP.

VIP Reachable ولی شبکه دور قطع است؛ بعد چه می‌بینی؟

Routing/Upstream State روی Active Gateway.

منابع رسمی

منابع مرجع این درس

مطالعه همیشه آزاد است

برای ذخیره پیشرفت وارد حساب شو

حساب کاربری برای آزمون و ثبت مرحله‌ها استفاده می‌شود

ورود یا ثبت‌نام