Cisco HSRP Troubleshooting: Gateway Yedekliliği Neden Çalışmıyor?

İki router var, HSRP yapılandırılmış ve biri Active, diğeri Standby görünüyor.

Peki Active router devre dışı kaldığında kullanıcıların trafiği neden hâlâ kesiliyor?

HSRP konfigürasyonu basit görünse de gerçek failover davranışı yalnızca standby ip satırından ibaret değildir. Priority, preemption, tracking, L2 erişimi ve upstream routing birlikte değerlendirilmelidir.

1. HSRP State’i Kontrol Edin

İlk komut:

show standby brief

Normal durumda aynı HSRP grubu için:

Active → Trafiği taşıyan cihaz
Standby → Yedek cihaz

görülmelidir.

İki router da kendisini Active görüyorsa cihazların birbirlerinin HSRP hello mesajlarını alamadığı düşünülebilir. Bu durumda VLAN/L2 bağlantısı, HSRP group ID, version ve ilgili interface yapılandırmaları kontrol edilmelidir.

Daha detaylı bilgi için:

show standby

kullanılabilir. Cisco da show standby [brief] komutlarını HSRP durumunu doğrulamak için temel kontrol yöntemleri arasında gösteriyor. Cisco

2. Virtual IP ve HSRP Parametreleri Aynı mı?

Örneğin:

interface Vlan10
 standby 10 ip 10.10.10.1

Her iki cihazda da aynı HSRP grubu için özellikle:

Group ID
Virtual IP
HSRP Version

uyumlu olmalıdır.

Özellikle HSRP v1 ve v2 aynı multicast ve packet formatını kullanmadığından version uyumsuzluğu peer’ların birbirlerini görmesini engelleyebilir.

3. Priority ve Preempt’i Kontrol Edin

Örnek:

standby 10 priority 120
standby 10 preempt

HSRP’de yüksek priority değeri tercih edilir. Varsayılan priority değeri 100‘dür. Cisco

Ancak önemli nokta preempt davranışıdır.

Daha yüksek priority’li router arızalanıp geri geldiğinde:

standby 10 preempt

yapılandırılmamışsa mevcut Active router’dan rolü otomatik olarak geri almayabilir.

Bu her zaman problem değildir; bazı tasarımlarda gereksiz ikinci failover’ı önlemek için bilinçli olarak tercih edilebilir.

Gerekirse:

standby 10 preempt delay minimum 60

gibi bir gecikme de kullanılabilir. Böylece router açılır açılmaz değil, routing ve servisleri stabil hale geldikten sonra Active rolünü devralır.

4. Sadece Interface’i Değil, Upstream Path’i Track Edin

En kritik HSRP tasarım noktalarından biri budur.

Şu senaryoyu düşünelim:

LAN Interface → UP
Router → UP
HSRP → Active
WAN / Upstream Path → DOWN

Router hâlâ Active olabilir ama kullanıcı trafiğini internete veya core network’e taşıyamaz.

Basit interface tracking örneği:

track 10 interface GigabitEthernet0/1 line-protocol

interface Vlan10
 standby 10 track 10 decrement 30

Track edilen interface down olduğunda HSRP priority düşürülebilir ve Standby router’ın Active olması sağlanabilir.

Ancak daha ileri senaryolarda yalnızca interface state yeterli değildir.

IP SLA + Object Tracking kullanılarak gerçek upstream hedefinin erişilebilirliği takip edilebilir:

track 10 ip sla 10 reachability

Cisco Enhanced Object Tracking, HSRP’nin interface state dışında IP SLA ve route reachability gibi farklı objeleri de takip edebilmesini sağlar. Cisco

Bu nedenle tasarımda asıl soru:

“Interface UP mı?”

değil,

“Gerçek network yolu kullanılabilir mi?”

olmalıdır.

5. HSRP Timer’larını Kontrol Edin

Örneğin:

standby 10 timers 1 3

daha hızlı failure detection sağlayabilir.

Ancak timer’ları agresif biçimde düşürmek her ortam için doğru değildir.

L2 gecikmeleri, CPU yükü, platform kapasitesi ve network kararlılığı dikkate alınmalıdır.

Amaç sadece en hızlı failover değil, kararlı ve öngörülebilir failover olmalıdır.

6. L2, ARP ve MAC Tarafını Unutmayın

HSRP rol değişimi doğru gerçekleşmesine rağmen trafik kısa süreli kesilebilir.

Kontrol için:

show standby
show arp
show mac address-table

kullanılabilir.

HSRP sanal IP ile birlikte virtual MAC mantığı kullanır. Active router değiştiğinde Layer 2 altyapısının bu yeni trafik yolunu doğru işlemesi gerekir.

Bu nedenle troubleshooting sadece router üzerinde bitmemelidir.

Switch → VLAN → Trunk → MAC Table → Gateway

zinciri de kontrol edilmelidir.

7. Routing Gerçekten Hazır mı?

Router’ın Active olması, trafiği gerçekten taşıyabileceğini garanti etmez.

Örneğin:

  • Default route bulunmuyor olabilir.
  • BGP/OSPF neighbor henüz oluşmamış olabilir.
  • Upstream route kaybolmuş olabilir.
  • Return path farklı olabilir.

Bu nedenle failover testinde yalnızca:

Standby → Active oldu

kontrolü yapılmamalıdır.

Gerçek kullanıcı veya test trafiğinin hedefe ulaşıp geri döndüğü doğrulanmalıdır.

Hızlı HSRP Troubleshooting Sırası

Benim pratik sıram:

HSRP State → Virtual IP/Version → Priority → Preempt → Tracking/IP SLA → Timers → L2/ARP → Routing

Özellikle kritik ortamlarda sadece interface tracking yerine IP SLA + Object Tracking kullanmak daha anlamlı olabilir.

Çünkü HSRP’de önemli olan:

“Yedek router var mı?”

değil,

“Active router gerçekten sağlıklı bir network path üzerinden trafik taşıyabiliyor mu?”

sorusudur.


Cem Kemal Erbaş sitesinden daha fazla şey keşfedin

Subscribe to get the latest posts sent to your email.

About Cem Kemal Erbaş

Check Also

🚀 Cisco vPC’yi Anlamak

Veri Merkezlerinde Yedeklilik, Aktif-Aktif Bağlantı ve Yüksek Erişilebilirlik Cisco Nexus veri merkezi mimarilerinde vPC — …

Bir yanıt yazın