O Que É VRRP? Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Como o VPN 3000 Concentrator Implementa o VRRP? Configuração do VRRP Sincronização das Configurações Introdução O Virtual Router Redundancy Protocol (VRRP) elimina o ponto único de falha inerente ao ambiente de rotas padrão estáticas. O VRRP especifica um protocolo de eleição que atribui dinamicamente a responsabilidade de um roteador virtual (um cluster VPN 3000 Series Concentrator) a um dos concentradores VPN de uma LAN. O VPN Concentrator de VRRP que controla os endereços IP associados a um roteador virtual é chamado de mestre e encaminha os pacotes enviados a esses endereços IP. Quando o mestre se tornar indisponível, um VPN Concentrator de backup assumirá o lugar desse mestre. Nota: Consulte "Configuração Sistema Roteamento IP Redundância" no Guia do Usuário do VPN 3000 Concentrator Series ou a ajuda online para essa seção do Gerenciador do VPN 3000 Concentrator para obter informações completas sobre o VRRP e como configurá-lo. Pré-requisitos Requisitos Não existem requisitos específicos para este documento. Componentes Utilizados As informações contidas neste documento baseiam-se no Cisco VPN 3000 Series Concentrator. As informações neste documento foram criadas a partir de dispositivos em um ambiente de laboratório específico. Todos os dispositivos utilizados neste documento foram iniciados com uma configuração padrão. Se a sua rede estiver em um ambiente de produção, esteja ciente do impacto potencial de qualquer comando. Convenções Consulte as Convenções de Dicas Técnicas da Cisco para obter mais informações sobre convenções de documentos. Como o VPN 3000 Concentrator Implementa o VRRP? 2. 3. 4. 5. Os VPN Concentrators redundantes são identificados por grupos. Um único mestre é escolhido para o grupo. Um ou mais VPN Concentrators podem ser backup do mestre do grupo. O mestre comunica seu estado aos dispositivos de backup. Se a comunicação do status do mestre falhar, o VRRP tentará cada backup em ordem de precedência. O backup que responder assumirá a função de mestre. Nota: O VRRP habilita a redundância somente para conexões de túnel. Dessa forma, se ocorreu um failover de VRRP, o backup escutará somente o tráfego e os protocolos de túnel. Os pings para o VPN Concentrator não funcionarão. Os VPN Concentrators participantes devem ter configurações idênticas. O endereço virtual configurado para o VRRP deve corresponder aos configurados nos endereços da interface do mestre. Configuração do VRRP
O VRRP é configurado nas interfaces pública e privada nesta configuração. O VRRP aplica-se somente às configurações nas quais dois ou mais VPN Concentrators funcionam em paralelo. Todos os VPN Concentrators participantes têm configurações idênticas de usuário, grupo e LAN para LAN. Se o VPN Concentrator mestre falhar, o backup iniciará o trabalho com o tráfego anteriormente processado pelo mestre. Esse switchover ocorre entre 3 e 10 segundos. Quando as conexões de cliente IPsec e Point-to-Point Tunnel Protocol (PPTP) são desconectadas durante esta transição, os usuários precisam apenas reconectar sem mudar o endereço de destino de seu perfil de conexão. Em uma conexão LAN para LAN, o switchover é transparente. Esse procedimento mostra como implementar essa configuração de exemplo. Nos sistemas mestre e de backup: Selecione Configuration > System > IP Routing > Redundancy. Altere somente estes parâmetros. Mantenha todos os outros parâmetros em seus estados padrão: a. b. Insira uma senha (máximo de 8 caracteres) no campo Group Password. Insira os endereços IP em Group Shared Addresses (1 Private) dos sistemas mestre e backup. Para este exemplo, o endereço é 10.10.10. c. Insira os endereços IP em Group Shared Addresses (2 Public) do sistema mestre e de todos os sistemas de backup. Para este exemplo, o endereço é 63.67.72.155. 2. Volte para a janela Configuration > System > IP Routing > Redundancy em todas as unidades e marque Enable VRRP. Nota: Se você configurou o balanceamento de carga anteriormente entre os dois VPN Concentrators e estiver configurando o VRRP neles, certifique-se de tomar cuidado com a configuração do pool de endereços IP. Se você utilizar o mesmo pool de IPs que o anterior, será necessário modificá-lo. Isso é necessário porque o tráfego de um pool de IPs em um cenário de balanceamento de carga é direcionado a um dos VPN Concentrators. Sincronização das Configurações Este procedimento mostra como sincronizar a configuração do mestre com a do escravo ao fazer balanceamento de carga ou de primário para secundário caso ao usar o VRRP. No mestre ou primário, selecione Administration > File Management e, na linha CONFIG, clique em View.
2. 3. 4. Quando o navegador da Web for aberto com a configuração, realce-a e copie-a (ctrl-a, ctrl-c). Cole a configuração no Bloco de notas. Selecione Edit > Replace e insira o endereço IP da interface pública do mestre ou do primário no campo Find What. No campo Replace With, insira o endereço IP que você pretende atribuir ao escravo ou backup. Faça a mesma coisa para o IP privado e a interface externa caso ela esteja configurada. 5. Salve o arquivo e dê a ele um nome escolhido por você. Entretanto, certifique-se de salvá-lo como um "documento de texto" (por exemplo, synconfig.txt). Você não pode salvá-lo como.doc (o padrão) e, posteriormente, alterar sua extensão. Isso se deve ao fato de ele salvar o formato, e VPN Concentrator aceita somente texto. 6. Vá para o escravo ou secundário e selecione Administration > File Management > File Upload. 7. Insira config.bak no campo File on the VPN 3000 Concentrator e procure o arquivo salvo em seu PC (synconfig.txt). Em seguida, clique em Upload. O VPN Concentrator faz o upload e altera o arquivo synconfig.txt automaticamente para config.bak. 8. Selecione Administration > File Management > Swap Configuration Files e clique em OK para que o VPN Concentrator seja inicializado com o arquivo de configuração carregado. 9. Ao ser redirecionado para a janela System Reboot, mantenha as configurações padrão e clique em Apply.
Após ele se tornar ativo, ele terá a mesma configuração do mestre ou primário, com exceção do endereço previamente alterado. Nota: Não se esqueça de alterar os parâmetros na janela Load Balancing ou Redundancy (VRRP). Selecione Configuration > System > IP Routing > Redundancy. Nota: De forma alternativa, selecione Configuration > System > Load Balancing. 1992-2014 Cisco Systems Inc. Todos os direitos reservados.
Data da Geração do PDF: 1 Julho 2009 http://www.cisco.com/cisco/web/support/br/106/1067/1067591_vrrp.html