Packet Tracer 6 i HSRP

Pytania dt. certyfikacji CCNA i CCDA
Wiadomość
Autor
brt
member
member
Posty: 37
Rejestracja: 01 maja 2013, 00:24
Lokalizacja: Warszawa

Packet Tracer 6 i HSRP

#1

#1 Post autor: brt »

Witam,

Ostatnio bawiłem się nowym Packet Tracer 6.0, gdzie dodali między innymi protokół HSRP...

Utworzyłem dwa schematy:
- jedna sieć z dwoma routerami, VIP jako GW. Tutaj HSRP działa (schemat 1),
- dwie sieci VLAN, dwa switche L3 a na nich dla każdego VLAN'a przyporządkowany VIP. Tutaj HSRP nie działa (schemat 2).

Schematy:

Obrazek



Configi dla schematu 2:

D1:

Kod: Zaznacz cały

!
spanning-tree mode pvst
spanning-tree vlan 10,20 priority 24576
!
!
!
!
interface FastEthernet0/1
 switchport trunk encapsulation dot1q
 switchport mode trunk
!
interface FastEthernet0/2
 switchport trunk encapsulation dot1q
 switchport mode trunk
!
interface FastEthernet0/3
 channel-group 1 mode desirable
 switchport trunk encapsulation dot1q
 switchport mode trunk
!
interface FastEthernet0/4
 channel-group 1 mode desirable
 switchport trunk encapsulation dot1q
 switchport mode trunk
!
interface Port-channel 1
 switchport mode trunk
!
interface Vlan1
 no ip address
 shutdown
!
interface Vlan10
 ip address 192.168.10.2 255.255.255.0
 standby version 2
 standby 10 ip 192.168.10.1
 standby 10 priority 150
!
interface Vlan20
 ip address 192.168.20.2 255.255.255.0
 standby version 2
 standby 20 ip 192.168.20.1
 standby 20 priority 150
!
D2:

Kod: Zaznacz cały

!
spanning-tree mode pvst
spanning-tree vlan 10,20 priority 28672
!
!
!
!
interface FastEthernet0/1
 switchport trunk encapsulation dot1q
 switchport mode trunk
!
interface FastEthernet0/2
 switchport trunk encapsulation dot1q
 switchport mode trunk
!
interface FastEthernet0/3
 channel-group 1 mode desirable
 switchport trunk encapsulation dot1q
 switchport mode trunk
!
interface FastEthernet0/4
 channel-group 1 mode desirable
 switchport trunk encapsulation dot1q
 switchport mode trunk
!
interface Port-channel 1
 switchport mode trunk
!
interface Vlan1
 no ip address
 shutdown
!
interface Vlan10
 ip address 192.168.10.3 255.255.255.0
 standby version 2
 standby 10 ip 192.168.10.1
!
interface Vlan20
 ip address 192.168.20.3 255.255.255.0
 standby version 2
 standby 20 ip 192.168.20.1
!
SW1:

Kod: Zaznacz cały

!
spanning-tree mode pvst
!
interface FastEthernet0/1
 switchport mode trunk
!
interface FastEthernet0/2
 switchport mode trunk
!
interface FastEthernet0/3
 switchport access vlan 10
 switchport mode access
!
SW2:

Kod: Zaznacz cały

!
spanning-tree mode pvst
!
interface FastEthernet0/1
 switchport mode trunk
!
interface FastEthernet0/2
 switchport mode trunk
!
interface FastEthernet0/3
 switchport access vlan 20
 switchport mode access
!
Obrazek

Obrazek

Nie wiem czy to jest jakiś błąd w PT, czy ja robię gdzieś jakiś błąd w konfiguracji?

Dzięki i pozdrawiam.

JulietCharlie
wannabe
wannabe
Posty: 195
Rejestracja: 06 lut 2012, 01:31

Re: Packet Tracer 6 i HSRP

#2

#2 Post autor: JulietCharlie »

W jakim sensie HSRP nie dziala?

Widze: Preemption disabled.
dodaj opcje preempt.

Pozatym mozesz jakby cos nie dzialalo w ver2 to mozesz sprobowac version 1.
Shoot for the moon.
Even if you miss it you will land among the stars.

brt
member
member
Posty: 37
Rejestracja: 01 maja 2013, 00:24
Lokalizacja: Warszawa

#3

#3 Post autor: brt »

W takim sensie, że hosty nie pingują domyślnej bramy, czyli wirtualnego IP z HSRP dla poszczególnych VLAN'ów.

Jeśli ustawię jako domyślną bramę któryś z dwóch adresów - albo IP aktywnego albo pasywnego to działa, natomiast VIP nie działa. A według "sh standby" jest wszystko OK.

Z Preemption Enabled też nie działa...

A wersji nie można zmienić... Nie widzę takiej opcji.

Pozdrawiam.

snoopy
wannabe
wannabe
Posty: 100
Rejestracja: 19 mar 2009, 20:03
Lokalizacja: Ireland

#4

#4 Post autor: snoopy »

brt pisze:W takim sensie, że hosty nie pingują domyślnej bramy, czyli wirtualnego IP z HSRP dla poszczególnych VLAN'ów.
.
Prościej iszybciej byłoby wrzucić gdzieś tą konfigurację jako save z *.pkt do podglądu.
Vlany podniesione ? (Vlan 10 is up, line protocol is up, Vlan 20 is up, line protocol is up)
Z D1 idą pingi na ip 192.168.10.1 , 192.168.10.3, tak ?

brt
member
member
Posty: 37
Rejestracja: 01 maja 2013, 00:24
Lokalizacja: Warszawa

#5

#5 Post autor: brt »

Vlany podniesione, pingi z D1 idą na VIP, PC0 i PC1.

Save tutaj: POBIERZ

czaja200
wannabe
wannabe
Posty: 71
Rejestracja: 05 kwie 2011, 12:18
Lokalizacja: dolnyśląsk

#6

#6 Post autor: czaja200 »

Witam

Sądzę, że opisany problem dotyczy HSRP w wersji 2.
Być może HSRPv2 jest niestabilny dla pewnych konfiguracji i wersji IOS. Nie miałem możliwości sprawdzenia tego na produkcji z jakimś najnowszym IOS-em.

Odtworzona konfiguracja (na podstawie listingu - pierwszy post) w GNS3 zachowuje się tak jak przedstawił to Autor wątku.
Nie można pingować VIP.

Downgrade HRSP do wersji 1 sprawia, że problem z dostępnością VIP nie występuje.

Teraz Packet Tracer 6
Z tego co przeczytałem, to PT v6 wspiera tylko HSRPv2.
Ponadto jak widać na jednym z załączonych screen'ów, MAC adresy dla Active i Local virtual są różne... hymm :?:
Virtual IP address is 192.168.10.1
Active virtual MAC address is 0000.0C9F.0000
Local virtual MAC address is 0000.0C9F.F00A (v2 def)


Obawiam się, że jak na razie - do poprawnej symulacji takiego przypadku w PT nie znajdziesz rozwiązania...
ale może się mylę :?: :!:
MB

snoopy
wannabe
wannabe
Posty: 100
Rejestracja: 19 mar 2009, 20:03
Lokalizacja: Ireland

#7

#7 Post autor: snoopy »

Hej,

Próbowałem otworzyć ten plik z tym, że wyrzuca błędem:
Invalid File --Packet Tracer
The file HSRP.pkt is not compatible with this version of Packet Tracer.

Wersja jaką można znaleźć http://ccie.pl/viewtopic.php?t=18052
i Download -> Cisco Packet Tracer 6 BETA build 45

Why? Jest jeszcze jakiś inny PT 6? Inny build?

czaja200 - na gns3 te mac sie pokrywają dla active i local? masz tam wersję v1 default ?

brt
member
member
Posty: 37
Rejestracja: 01 maja 2013, 00:24
Lokalizacja: Warszawa

#8

#8 Post autor: brt »

Najnowsza wersja to Packet Tracer 6.01 build 0011, w Google znajdziesz.

JulietCharlie
wannabe
wannabe
Posty: 195
Rejestracja: 06 lut 2012, 01:31

#9

#9 Post autor: JulietCharlie »

Sądzę, że opisany problem dotyczy HSRP w wersji 2.
Być może HSRPv2 jest niestabilny dla pewnych konfiguracji i wersji IOS. Nie miałem możliwości sprawdzenia tego na produkcji z jakimś najnowszym IOS-em.
HSRPv2 dziala bez zarzutu, testowane na produkcyjnych ISR19xx, 29xx, 39XX z IOSem 15.2-1.

Przed chwila testowane tez w GNS3 na IOS: 3700 Software (C3745-ADVENTERPRISEK9-M), Version 12.4(15)T11
Po szybkim tescie wydaje sie dzialac poprawnie.

Kod: Zaznacz cały

3700 Software (C3745-ADVENTERPRISEK9-M), Version 12.4(15)T11

R4#show standby       
FastEthernet0/0 - Group 0 (version 2)
  State is Standby
    1 state change, last state change 00:07:02
  Virtual IP address is 10.34.34.1
  Active virtual MAC address is 0000.0c9f.f000
    Local virtual MAC address is 0000.0c9f.f000 (v2 default)
  Hello time 3 sec, hold time 10 sec
    Next hello sent in 0.236 secs
  Preemption enabled, delay min 5 secs
  Active router is 10.34.34.3, priority 100 (expires in 9.060 sec)
    MAC address is c403.5ed4.0000
  Standby router is local
  Priority 100 (default 100)
  Group name is "hsrp-Fa0/0-0" (default)
FastEthernet0/0 - Group 10 (version 2)
  State is Active
    2 state changes, last state change 00:05:42
  Virtual IP address is 10.34.34.100
  Active virtual MAC address is 0000.0c9f.f00a
    Local virtual MAC address is 0000.0c9f.f00a (v2 default)
  Hello time 3 sec, hold time 10 sec
    Next hello sent in 0.020 secs
  Preemption enabled, delay min 5 secs
  Active router is local
  Standby router is 10.34.34.3, priority 100 (expires in 8.588 sec)
  Priority 100 (default 100)
  Group name is "hsrp-Fa0/0-10" (default)
R4#

R3#ping 10.34.34.100
Success rate is 100 percent (5/5), round-trip min/avg/max = 12/22/32 ms
R3#
Virtual IP address is 192.168.10.1
Active virtual MAC address is 0000.0C9F.0000
Local virtual MAC address is 0000.0C9F.F00A (v2 def)

Obawiam się, że jak na razie - do poprawnej symulacji takiego przypadku w PT nie znajdziesz rozwiązania...
Domyslam sie ze zmiana grupy z 10 na 0 rozwiaze problem w packet tracer i na starym IOS w GNS.
Trzeba pamietac ze PacketTracer to tylko czasami przydatna, chociaz czesto niedopracowana symulacja cisco. Dlatego cenie sobie bardziej zamiennie lab sprzetowy na zmiane z GNSem. Uzywajac PacketTracera imho za duzo czasu sie traci na szukanie bledow, ktore tak naprawde sa bledami programistow.
Shoot for the moon.
Even if you miss it you will land among the stars.

Awatar użytkownika
Lukasz_eS
wannabe
wannabe
Posty: 109
Rejestracja: 05 lis 2010, 19:43
Lokalizacja: Warsaw

#10

#10 Post autor: Lukasz_eS »

Natknąłem się na ten sam błąd. Jest już zgłoszony do Cisco (LINK ) i wygląda nawet na rozwiązany. Zatem należy oczekiwać poprawki w następnym release PT. Ogólnie to widzę, że jakiś fuckup z widocznością SVI w obrębie jednej sieczki
.ılı..ılı. CCDA, CCNP
JNCIS-SEC, JNCIS-ENT

Awatar użytkownika
PatrykW
wannabe
wannabe
Posty: 1742
Rejestracja: 31 paź 2008, 16:05
Lokalizacja: UI.PL / Ubiquiti Polska.pl
Kontakt:

#11

#11 Post autor: PatrykW »

Sprawa nie dalej rozwiazana
.ılı..ılı.

http://www.linkedin.com/in/pwojtachnio
Potrzebujesz projektu na studia z zakresu Cisco Packet Tracer & GNS ? Just give me call :)

Integrujemy i wspieramy IT :)
https://www.ui.pl | https://facebook.com/UIPolska

Jedyne rozwiązania Ubiquiti Networks w Polsce!
https://ubiquitipolska.pl | https://www.facebook.com/groups/Ubiquiti.Polska

ODPOWIEDZ