İki router var, HSRP yapılandırılmış ve biri Active, diğeri Standby görünüyor.
Peki Active router devre dışı kaldığında kullanıcıların trafiği neden hâlâ kesiliyor?
HSRP konfigürasyonu basit görünse de gerçek failover davranışı yalnızca standby ip satırından ibaret değildir. Priority, preemption, tracking, L2 erişimi ve upstream routing birlikte değerlendirilmelidir.
1. HSRP State’i Kontrol Edin
İlk komut:
show standby brief
Normal durumda aynı HSRP grubu için:
Active → Trafiği taşıyan cihaz
Standby → Yedek cihaz
görülmelidir.
İki router da kendisini Active görüyorsa cihazların birbirlerinin HSRP hello mesajlarını alamadığı düşünülebilir. Bu durumda VLAN/L2 bağlantısı, HSRP group ID, version ve ilgili interface yapılandırmaları kontrol edilmelidir.
Daha detaylı bilgi için:
show standby
kullanılabilir. Cisco da show standby [brief] komutlarını HSRP durumunu doğrulamak için temel kontrol yöntemleri arasında gösteriyor. Cisco
2. Virtual IP ve HSRP Parametreleri Aynı mı?
Örneğin:
interface Vlan10
standby 10 ip 10.10.10.1
Her iki cihazda da aynı HSRP grubu için özellikle:
Group ID
Virtual IP
HSRP Version
uyumlu olmalıdır.
Özellikle HSRP v1 ve v2 aynı multicast ve packet formatını kullanmadığından version uyumsuzluğu peer’ların birbirlerini görmesini engelleyebilir.
3. Priority ve Preempt’i Kontrol Edin
Örnek:
standby 10 priority 120
standby 10 preempt
HSRP’de yüksek priority değeri tercih edilir. Varsayılan priority değeri 100‘dür. Cisco
Ancak önemli nokta preempt davranışıdır.
Daha yüksek priority’li router arızalanıp geri geldiğinde:
standby 10 preempt
yapılandırılmamışsa mevcut Active router’dan rolü otomatik olarak geri almayabilir.
Bu her zaman problem değildir; bazı tasarımlarda gereksiz ikinci failover’ı önlemek için bilinçli olarak tercih edilebilir.
Gerekirse:
standby 10 preempt delay minimum 60
gibi bir gecikme de kullanılabilir. Böylece router açılır açılmaz değil, routing ve servisleri stabil hale geldikten sonra Active rolünü devralır.
4. Sadece Interface’i Değil, Upstream Path’i Track Edin
En kritik HSRP tasarım noktalarından biri budur.
Şu senaryoyu düşünelim:
LAN Interface → UP
Router → UP
HSRP → Active
WAN / Upstream Path → DOWN
Router hâlâ Active olabilir ama kullanıcı trafiğini internete veya core network’e taşıyamaz.
Basit interface tracking örneği:
track 10 interface GigabitEthernet0/1 line-protocol
interface Vlan10
standby 10 track 10 decrement 30
Track edilen interface down olduğunda HSRP priority düşürülebilir ve Standby router’ın Active olması sağlanabilir.
Ancak daha ileri senaryolarda yalnızca interface state yeterli değildir.
IP SLA + Object Tracking kullanılarak gerçek upstream hedefinin erişilebilirliği takip edilebilir:
track 10 ip sla 10 reachability
Cisco Enhanced Object Tracking, HSRP’nin interface state dışında IP SLA ve route reachability gibi farklı objeleri de takip edebilmesini sağlar. Cisco
Bu nedenle tasarımda asıl soru:
“Interface UP mı?”
değil,
“Gerçek network yolu kullanılabilir mi?”
olmalıdır.
5. HSRP Timer’larını Kontrol Edin
Örneğin:
standby 10 timers 1 3
daha hızlı failure detection sağlayabilir.
Ancak timer’ları agresif biçimde düşürmek her ortam için doğru değildir.
L2 gecikmeleri, CPU yükü, platform kapasitesi ve network kararlılığı dikkate alınmalıdır.
Amaç sadece en hızlı failover değil, kararlı ve öngörülebilir failover olmalıdır.
6. L2, ARP ve MAC Tarafını Unutmayın
HSRP rol değişimi doğru gerçekleşmesine rağmen trafik kısa süreli kesilebilir.
Kontrol için:
show standby
show arp
show mac address-table
kullanılabilir.
HSRP sanal IP ile birlikte virtual MAC mantığı kullanır. Active router değiştiğinde Layer 2 altyapısının bu yeni trafik yolunu doğru işlemesi gerekir.
Bu nedenle troubleshooting sadece router üzerinde bitmemelidir.
Switch → VLAN → Trunk → MAC Table → Gateway
zinciri de kontrol edilmelidir.
7. Routing Gerçekten Hazır mı?
Router’ın Active olması, trafiği gerçekten taşıyabileceğini garanti etmez.
Örneğin:
- Default route bulunmuyor olabilir.
- BGP/OSPF neighbor henüz oluşmamış olabilir.
- Upstream route kaybolmuş olabilir.
- Return path farklı olabilir.
Bu nedenle failover testinde yalnızca:
Standby → Active oldu
kontrolü yapılmamalıdır.
Gerçek kullanıcı veya test trafiğinin hedefe ulaşıp geri döndüğü doğrulanmalıdır.
Hızlı HSRP Troubleshooting Sırası
Benim pratik sıram:
HSRP State → Virtual IP/Version → Priority → Preempt → Tracking/IP SLA → Timers → L2/ARP → Routing
Özellikle kritik ortamlarda sadece interface tracking yerine IP SLA + Object Tracking kullanmak daha anlamlı olabilir.
Çünkü HSRP’de önemli olan:
“Yedek router var mı?”
değil,
“Active router gerçekten sağlıklı bir network path üzerinden trafik taşıyabiliyor mu?”
sorusudur.
Cem Kemal Erbaş sitesinden daha fazla şey keşfedin
Subscribe to get the latest posts sent to your email.
Cem Kemal Erbaş Network, Siber Güvenlik ve Teknik Rehberler