GLBP - Cisco Config 2 -



 GLBPの認証設定

  GLBPでは同一のグループ内でのGLBP認証が行えます。同じグループ内で認証文字列が一致
  していない場合、同じGLBPグループであってもGLBPルータからのパケットを無視してしまいます。
  ※ 例えば [ glbp 1 authentication text test ] では、GLBPグループ「1」では認証文字列を「test」と定義しています。


 Cisco(config-if)# glbpgroup authentication text text-string


  上記のGLBP設定は平分認証です。GLBP認証をよりセキュアにするためにMD5による認証も可能。
  MD5による認証は、「key-string」を使用する方法、「key-chain」を使用する方法の2つがあります。

   - key-stingによるダイレクトな鍵生成 -

 Cisco(config-if)# glbpgroup authentication md5 key-string key


   - key-chainによる間接的な鍵生成 -

 Cisco(config)# key chain name
 Cisco(config-keychain)# key number
 Cisco(config-keychain-key)# key-string string


 Cisco(config-if)# vrrp group authentication md5 key-chainname





 GLBP weighting値の設定

 GLBPゲートウェイの初期のweighting値を定義するコマンドです。この値はゲートウェイの転送許容
 能力の基準となる値です。weighting値はmaximum値、lower値、upper値の3つの値を定義することが
 できますが、例えばトラックされたI/Fがダウンしてweighting値が下がりlower値を下回ってしまうと
 AVFとして動作しないようになります。トラックされたI/Fが再びアップしてweighting値が上がりupper
 値を再び上回るとAVFとして再び動作するようになります。また、ロードバランス方式に [ weighted ] を
 選択している場合、weightingのmaximum値はAVFとしての比率( proportion )値として採用されます。


 Cisco(config-if)# glbpgroup weightingmaximum [ lower lower upper upper ]




 GLBP Weighting値とトラッキングの設定

 トラッキングと言えど、GLBPプライオリティ値に対するトラッキングではなく、weighting値に対する
 トラッキングの設定を行うコマンドです。つまり、GLBPではAVGに対するトラッキングは行えないが
 AVFに対するトラッキングは行えるということです。トラッキングによる減少値はデフォルトで10です。


 Cisco(config)# track object-number interface type-number [ line-protocol | ip routing ]
 Cisco(config-if)# glbpgroup weighting track object-number [ decrement priority-decrement }


 AVFに対するプリエンプトは、デフォルトでイネーブルにされており遅延は30秒( default )です。

 Cisco(config-if)# glbpgroup forwarder preempt [ delay minumum seconds ]










 R1(config)# interface FastEthernet 0/0
 R1(config-if)# ip address 192.168.0.252 255.255.255.0
 R1(config-if)# glbp 1 ip 192.168.0.254
 R1(config-if)# glbp 1 prirority 105
 R1(config-if)# glbp 1 preempt
 R1(config-if)# glbp 1weighting 110 lower 95 upper 105
 R1(config-if)# glbp 1weighting track 1 decrement 20

 R1(config)# track 2 interface Serial 0/0 line-protocol


 R2(config)# interface FastEthernet 0/0
 R2(config-if)# ip address 192.168.0.253 255.255.255.0
 R2(config-if)# glbp 1 ip 192.168.0.254








 Resource :Configuring GLBP GLBP Authentication GLBP Load Balancing BCMSNテキスト第2版 CatalystLANスイッチ教科書


← GLBP - Ciscoコンフィグ -

ネットワークエンジニアとして

Copyright(C) 2002-2008 Cool. All Rights Reserved