• 締切済み

HSRPそれとも動的ルーティング?

あるネットワークをみて疑問に思ったので質問させていただきます。 <環境>             |-------基幹L3SW(本番)  WAN--ルータ---L2SW       ||             |-------基幹L3SW(バックアップ) ・基幹L3SWが2台あり、一方は本番系、片方は待機系。 ・これらはHSRPでVLANインターフェイスの冗長化を行っている。 ・ルータはL2スイッチを介して接続 ・L2SW、基幹L3SW(本番)、基幹L3SW(バックアップ)間はスパニングツリーが動いている。 ・ルータ、基幹L3SW(本番)、基幹L3SW(バックアップ)はRIPを話している。 このような環境の時、ルータは基幹L3スイッチからRIPによってルーティング情報を取得しますが、2台のL3スイッチから同じメトリックで他のVLAN経路情報を取得してしまいます。このような場合、WANから流れてきたデータは必ず、本番系の経路に流どうすればいいのでしょうか?、 HSRPを組むことによって必ず本番系のL3SWに経路を向けるようにできるのでしょうか?なんかHSRPとは無関係なような気もするのですが。。。?

みんなの回答

  • ootsu
  • ベストアンサー率46% (340/738)
回答No.1

>WANから流れてきたデータは必ず、本番系の経路に流どうすればいいのでしょうか? 必ず流したいなら、HSRPのIPアドレスではなく、基幹L3SW(本番) のIPアドレス宛に通信すればいいでしょう。 >HSRPを組むことによって必ず本番系のL3SWに経路を向けるようにできるのでしょうか? HSRPを組むと、HSRPのIPアドレスへ流せば、本番系がダウンしたときにバックアップ系で通信が継続されると言うことで経路は、HSRP向けですよね? 質問の趣旨とはずれますが、何で WANとL3スイッチの間にルーターとL2スイッチがかましてあるんでしょうか?単にインターフェースをあわせるためかな?L3スイッチでHSRP組んでも、ルーターとL2スイッチが全体の冗長性を損なわしているように見えます。

holydevil
質問者

補足

ご回答ありがとうございます。 補足いたします。 ルータがスタティックでHSRPの代表アドレスに切ればすべて解決できるのでしょうが、今回はRIPで経路情報をやり取りしていると考えた場合です。この場合、ルータからLAN内の他のセグメントへ向かうには、ルータ内のルーティングテーブルを参照して転送すると思いますが、図のとおり本番系、バックアップ系共に同一ホップ数です。この場合どうやって本番系に転送しているのかがよくわかりません。OSPFでコストをつけて・・ならわかるのですが、RIPの場合って同じですよね。ちょっと怪しいのがスパツリの機能で本番系に行くのかなと思うのですがどうでしょう?ちなみにこの環境は実際にある環境です。 また、L2SWは単にインターフェイスをあわせるだけでですので、ルータから足を2本出している環境として置き換えてくださっても結構です。

関連するQ&A

  • HSRPとSTPが混じっている複雑な構成で・・・

    自社のネットワークがHSRPとSTPが混ざり合ってる複雑な構成になっています。その中でひとつのスイッチを落した時に周りのスイッチがどういう動きをするのか事前に予測しておきたいのですが。。 【物理的な接続】 WAN B ---[ルータB]---[L3スイッチB]------|                       |       |                       |   [L2スイッチ]----PCなど                       |       | WAN A ---[ルータA]---[L3スイッチA]------| 物理的には上記の構成になっています。 【コンフィグ内容】 *ルータA、ルータBでHSRPを組んでいてAがActive  (HSRPのインターフェイストラッキングの設定有り) *L3スイッチA、L3スイッチBでHSRPを組んでいてAがActive  (HSRPのインターフェイストラッキングの設定有り) *L3スイッチA、L3スイッチB、L2スイッチでループが発生しているのでSTPを起動、ブロックポートはHSRPのスタンバイであるL3スイッチBのL2スイッチ側ポートに設定。 *L3スイッチ間の接続はトランクリンク *上記の構成はすべて同じサブネット内に設定 *L3スイッチA、L3スイッチBは全Port VLAN 100 *L2スイッチの全Port VAN 150 この設定でL2スイッチからのパケットの通信経路は L3スイッチA→ルータA→WAN Aを通ることになります。 この時に、ルータÅを電源OFFします。すると、 *ルータのHSRPの設定によりルータBがActiveに移行(情報のやりとりはL3スイッチのトランクリンクを伝わる) *L3スイッチAのHSRP インターフェイストラッキングの機能によりルータA向けのポートがダウンするのでL3スイッチAはStandbyに移行 *L3スイッチAのStandbyを知ったL3スイッチBがActiveに移行 STPのブロックポートもふまえて考えるとこのような構成に変わるはずです。 WAN B ---[ルータB]---[L3スイッチB]                       |                       |   [L2スイッチ]----PCなど                       |       | WAN A ---[ルータA]---[L3スイッチA]------|                    ↑                HSRPスタンバイ 【質問】 上記のステータスに変化すると、L2スイッチからのパケットは次にどこに転送されるのでしょうか? L3スイッチBはHSRPのActiveですが、L2向けポートがSTPによりブロックになっている為、転送されることはありえないと思います。 L3スイッチAはHSRPのステータスがStandbyとなっている為、受け取るかどうか怪しいです。 【予想】 L2スイッチからのパケットはL3スイッチAで、ルーティングでなく、*スイッチング*されてL3スイッチBに流される、あとはルータBを通って・・・。これしか考えられません。。 長くなりました。。他に必要な情報がありましたら教えてください。 よろしくお願いいたします。

  • ネットワークの冗長化について

    ネットワークの冗長化についてですが、 ルータの冗長=>HSRP スイッチの冗長=>スパニングツリー 回線の冗長=>動的ルーティングプロトコル と私は思っているのですが、たとえば 複数経路がある場合RIPをまわしておくとホップ数の少ない方を優先してくれますよね。そして、ホップ数の少ない方に回線障害が起きると迂回経路を選択してくれる。これって回線メイン回線が切れたとき、バックアップ回線を利用する場合に使ったりしますが、メインルータの電源が切れるなど、ルータに障害が出た場合も、迂回経路を選択してくれるのですか? もしそうなら、HSRPと同様の機能として使えるような気がするのですがどうなんでしょう? よろしくお願いいたします。

  • HSRPとSTPの環境における通信経路について

    物理的には添付ファイルのような構成となっております。 【コンフィグ内容】 *L3スイッチ(1)、L3スイッチ(2)でHSRPを組んでいてActive-Active構成 *L2スイッチ(1)、(2)は、それぞれL3スイッチA、L3スイッチBに接続されております。 *L2スイッチは冗長化目的でも他方にもつながっております。 *L3スイッチ(1)、L3スイッチ(2)、L2スイッチでループが発生しているのでSTPを起動、  ブロックポートはそれぞれHSRPのスタンバイ側に設定設定。 *VLAN10は、L3スイッチ(1)をGW(active)としておりVLAN11は、L3スイッチ(2)(active)をGWとしており ます。 *L3スイッチ間の接続はトランクリンク *L3それぞれのルーティング情報をみると、VLAN10,11は直接(Direct)となっている この設定でL2スイッチ1からL2スイッチ2のパケットの通信経路は L2スイッチ(1)→L3スイッチ(1)→トランクリンク→L3スイッチ(2)→L2スイッチ(2)を通ることになるのでしょうか? それともその通信はブロックされている箇所を通じてL2スイッチ(1)→L3スイッチ(1)→L2スイッチ(2)としてパケットが流れるのでしょうか? 以上 宜しくお願いいたします

  • L3SWのルーティングについて

    お世話になっております。 詳しい方いたらおしえてください。 RIPver2についてです。 構成は画像添付しました。 各L3SWでRIPver2を動かしたとして、L3SW1からみるとVlan20のネットワークはどう見えるのでしょうか? L3SWをもっていれば検証できたのですが、所有していない為結果がわかりません。 予想ではL3SW1から見ると、Vlan20のネットワークはNextHopがL3SW3の10.1.1.30とL3SW4の10.1.1.40の2つルーティングテーブルにのってきてメトリックは1と出ると予想してます。 そうだとしたらSTPのブロックポートが図のようになっているとL3SW1はL3SW3とL3SW4にバランシングさせてL3SW4におくったものは破棄されてしまう? 送出することは問題ない? BPDU以外はL2ポートで送受信NGだったような。。 よくわからなくなってきました。。 詳しい方いたら是非教えていただけますでしょうか。 よろしくお願い致します。

  • スパニングツリーについて

    スパニングツリーというものが良く分かっていなくて恐縮なのですが、以下のような接続において、STPとかって必要なのでしょうか?  [L3SW-1]-[L3SW-2]←インターネット向けVLANあり    │   │  [L2SW-1]-[L2SW-2]    │ X │ [server1] [server2]    │ X │  [L2SW-3]-[L2SW-4]    │   │  [L3SW-1]-[L3SW-2]←イントラ向けVLANあり 絵がずれるかもしれないので・・・ ・L3スイッチが、外/内向けに2つずつ存在します。 ・現在L3スイッチにてSTPは回ってません ・L3スイッチの内側にある、L2スイッチ・サーバを新設しようとしてます 新設部分については、 ・各サーバは、外/内向けのL2SWそれぞれに接続します。  なので、server1は外向けL2SW-1, 2と、内向けL2SW-1, 2に  接続されています。server2も一緒です。 ・L2スイッチは、外/内向けに2つずつ存在します。 という物です。 この場合、スパニングツリーというのは必要なのでしょうか? 正直ネットワークに詳しくなく、わけのわからない質問を しているのかもしれません。 仮にスパニングツリーが必要だとして、 ・STPというのはどの機器で回せるものなのでしょうか? ・どういう条件なら要る/要らないものなのでしょうか? 教えていただければありがたいです。(結構困ってます)

  • ルーティングプロトコル RIPについて

    どなたかご存知のかた教えてください。 ネットワークのルーティングプロトコルでRIP(v1)についてですが、 1つのあて先に対して、同一のメトリック値の経路が複数あった場合、 ルータはどのようにして転送先を決めるのでしょうか? それぞれにロードバランス? 何かで1つに絞る?のでしょうか? 機種はCISCOのCatalyst3550、3750です。 よろしくお願いします。

  • L3SWのVLAN毎にWAN回線を接続する方法について

    初投稿です。 以下お分かりになる方がいらっしゃれば御教示頂きたく。 よろしくお願いいたします。 L3SW(cisco) に設定した 3つのVLANに それぞれ ブロードバンドルータを接続し、インターネット回線をVLAN毎に分けたいと考えています。 構成は以下となります。                         192.168.40.0/24                              |  |R1|       |R2|       |R3|     |HUB| IP:10.2       20.2       30.2      |   |         |         |        | IP:10.1       20.1       30.1      40.1 ------------------------------------------------------ VLAN10     VLAN20     VLAN30   VLAN40 → L3SW ------------------------------------------------------ IP:10.1       20.1       30.1   |         |          | IP:10.254      20.254      30.254  |L2SW|      |L2SW|      |L2SW|   |         |           |   PC       PC           PC 192.168.10.0/24  192.168.20.0/24  192.168.30.0/24 ・VLAN10,20,30間は相互接続しない ・VLAN40はVLAN10,20,30と接続可能 ・VLAN10はR1でWAN接続 ・VLAN20はR2でWAN接続 ・VLAN30はR3でWAN接続 となるように構築をしているのですが、 L3SWのデフォルトルートは192.168.10.2としているので、 VLAN10はR1でインターネットに接続できます。 VLAN20及びVLAN30をそれぞれのルータ(グローバルIP)でインターネットに 接続するには、L3SW,Router共にどのような設定が必要でしょうか。

  • catalystの設定について

    2つのLANを接続するのにcatalyst3560-24を利用します。 L3スイッチの設定で3点ご質問があります。 仕様 ・LAN10,LAN20は既存のLANでL2SWによりSTPが設定されている。 ・2台のL3SWでホットスタンバイ構成にしVLAN10,20間を結ぶ ・VLAN10を1~10ポート、VLAN20を11~20ポートに割当てる              LAN20 -----------                  --------- | L2SW-A  |----------------------| L2SW-B | -----------                  -------   |                         |   |p11                       |p11 -----------------            ------------------ |VLAN20 p11~20 |p23     p23   |VLAN20 p11~20  | |  L3SW-1(main) |--------------   |  L3SW-2(sub)   | |VLAN10 p1~10  | VLAN30(TRUNK)  |VLAN10 p1~10   | ------------------            ----------------   |p1                        |p1   |                         |  -------                  -------- |L2SW-1| ------------------ |L2SW-2|  -------                  ---------              LAN10 1、スイッチをホットスタンバイ構成とするためにHSRPを使用します。   HSRPはポート単位の制御は可能なのでしょうか?   例えばL3SW-1のVLAN10のp2~10にサーバなどを設置し、   p1のリンクが切れた際、subに切り替わる設定は可能でしょうか?  2、L3SWでSTPの設定をする必要はあるのでしょうか?   また、L3SWを接続した際は一時的にネットワークが再構成される   のでしょうか? 3、VLAN10側のL3SW-1のp2とL2SW-2、L3SW-2のP2とL2SW-1をたすきがけ に接続して冗長構成をとることも考えています。   この場合、L3SWのSTP設定と実際に接続する際に気をつけることは   あるのでしょうか? 現在ネットワーク構成を考えていて非常に困っています。 どうぞよろしくお願い致します。

  • Allied TelesisのスイッチとVLAN

    Allied Telesisのスイッチについて質問です。 先日、SH510-28GTXという機種を購入して使用しているのですが、このスイッチはL3SWなのでしょうか? L3SWだと思って購入したのですが、L2+など呼ばれているような掲示板を見かけたりしてどれが正しいのかわからない状況です。 このSWを用いて、BBルータとL3SWを接続し、VLAN10(192.168.10.0/24)とVLAN20(192.168.20.0/24)の二つのVLANに接続される機器を「ホスト→L3SW→BBルータ」の順でインターネットアクセスさせたいと考えています。L3SWにVLANの設定をいれただけでは上手く行きませんでした。BBルータにもなにか設定しないといけないのでしょうか。

  • Catalyst3560でVLAN間ルーティング

    vlan 50 vlan 20 ぞれぞれ仮想のSWにVLANごとにIPアドレレスを付与し L3でルーティングしたいと思っています。 打ち込んだコマンドは Switch(config)#interface fastEthernet 0/1 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 50 Switch(config)#interface fastEthernet 0/2 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 20 Switch(config)#ip routing Switch(config)#interface vlan 50 Switch(config-if)#ip address 10.192.1.254 255.255.255.0 Switch(config)#interface vlan 20 Switch(config-if)#ip address 10.192.0.254 255.255.255.0 きっちり読み込ませていますが show runで なぜかvlan50のip routeの設定が反映されていません。 反映されていないからだと思いますが 10.192.0.1から10.192.1.1へpingを返しません 何か追加のコマンドがありますでしょうか。 教えてください。 show ip routeでは C 10.192.1.254とだけ出てきます。 困っています。