정보보안아카데미

#7

이야기prog 2025. 7. 24. 16:40

FHRP(First Hop Redundancy Protocol): 게이트웨이 이중화 프로토콜

 

- HSRP(Hot Standby Router Protocol) : Ciscio 전용 프로토콜 그룹마다 active 라우터와 standby 라우터를 나누어서 부하분산을 시키는 추가설정을 할 수 있다. 같은 그룹의 active 라우터와 standby 라우터여야 한다. 중간에 가상의 라우터와 게이트웨이가 있다고하고, 논리적인 게이트웨이를 설정하여 그 대역대에 속한 매체들의 게이트웨이 주소를 변경할 필요없이 가상 게이트웨이 주소로 설정해두면 된다.

 

ex) conf t -> int -> standby [group] ip [gateway 주소] -> standby [group] priority [우선순위 값 (default 100))]

 

standby [group] preempt -> 라우터가 장애가 발생했을 때, active가 init, standby가 active로 바뀌는데 다시 라우터의 장애가 해결되었을 때 돌아가게 하는 명령어

 

 

위 사진을 보면 active와 standby상태의 라우터가 있을 때, active에 interface에 shutdown으로 장애를 발생시켰을 때, 라우팅이  변경되서 end to end 통신을 하는 것을 볼 수 있고, 다시 no shutdown으로 정상적으로 장애를 해소시키면 preempt 명령어를 추가해주었을 때, 원래대로 복귀하는 것을 알 수 있다.

 

 또한 인터페이스 가상화한 대역이 아닌 바깥쪽과 연결된 인터페이스에 장애가 발생시에도 조절할 수 있는데, 가상화 할 인터페이스에 들어가서 standby - [group] track [바깥 인터페이스 이름] 하면 default로 우선순위 값을 10 감소시키는데, active의 priority값을 105로 주면 10이 감소하면서 standby가 default로 100을 줬을 때, active가 standby가 되고 반대로 standby가 active가 되게된다.

 

- VRRP(Virtual Rotuer Redundancy Protocol) 

 

- GLBP(Gateway Load Balancing Protocol)

 

나머지 2개는 cisco장비가 아닌 일반장비에서 사용하고, 명령어가 거의 비슷

 

물리적 정보 보안

                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             

'정보보안아카데미' 카테고리의 다른 글

#9  (0) 2025.07.29
#8  (1) 2025.07.28
#6  (2) 2025.07.23
#5  (1) 2025.07.23
#4  (0) 2025.07.22