В настройках маршрутизатора Cisco на интерфейсе поднимаем VRRP по след. настройками:
interface FastEthernet0/0
description Connection to Firewall module
ip address IP-address
no ip redirects
no ip proxy-arp
duplex full
speed 100
vrrp 1 ip Virtual_IP-address
vrrp 1 timers advertise 5
vrrp 1 timers learn
vrrp 1 priority 8
vrrp 1 authentication vrrp_passwd
!
В качестве второго маршрутизатора используем персональный компьютер с операционной системой Linux Debian 5, пакетом маршрутизации Quagga и демоном keepalived
Редактируем файл /etc/keepalived/keepalived.conf
! Configuration File for keepalived
global_defs {
notification_email {
acassen
}
notification_email_from Alexandre.Cassen@firewall.loc
smtp_server 192.168.200.1
smtp_connect_timeout 30
router_id LVS_DEVEL
}
vrrp_instance V_1 {
state SLAVE
interface eth0
nosmtp_alert
virtual_router_id 1
priority 10
advert_int 5
authentication {
auth_type PASS
auth_pass vrrp_passwd
}
virtual_ipaddress {
Virtual_IP-address
Virtual_IP-address label eth0:1
}
}
Управление демоном /etc/init.d/keepalived start|stop
Информация по демону на официальном сайте http://keepalived.org/ и в манах
man keepalived и man keepalived.conf
No comments:
Post a Comment