Bonjour,

On Fri, 06 Apr 2018 04:05:28 +0000
Cédric Houzé <cedric.ho...@gmail.com> wrote:
>| Sur le papier, VRRPv3 semble ne plus nécessiter de définir une IP
>| spécifique pour la virtuelle.
>| 
>| Ça a l'air bien expliqué ici :
>| https://www.randco.fr/blog/2012/2045/
>| 
>| En réalité, l'important est qu'il y ait une adresse MAC virtuelle qui soit
>| définie.
>| En cas de bascule, la MAC utilisée par la table ARP doit rester la même
>| pour ne pas avoir d'interruption de service le temps que la table ARP soit
>| refreshée.
>| 
>| C'est expliqué au chapitre  8.1.2
>| <https://tools.ietf.org/html/rfc5798#section-8.1.2>. "Host ARP Requests",
>| ici :
>| 
>| https://tools.ietf.org/html/rfc5798
>| 
>| 
>| 
>| Pour éviter une blague en prod, je te recommande de vérifier la MAC address
>| table en face de chaque interface histoire de voir si tu as bien 3 adresses
>| MAC en tout ; 2 physiques et 1 virtuelle.

un "sh vrrp" m'indique que tous est OK oui:
-- Router A --
Vlan60 - Group 60 - Address-Family IPv4
  State is MASTER
  State duration 13 weeks 2 days 22 hours
  Virtual IP address is 192.168.0.1
  Virtual MAC address is 0000.5e00.013c
  Advertisement interval is 1000 msec
  Preemption enabled, delay min 30 secs (0 msec remaining)
  Priority is 255 (owner mode)
  Master Router is 192.168.0.1 (local), priority is 255
  Master Advertisement interval is 1000 msec (expires in 92 msec)
  Master Down interval is unknown

-- Router B --
Vlan60 - Group 60 - Address-Family IPv4
  State is BACKUP
  State duration 13 weeks 2 days 22 hours
  Virtual IP address is 192.168.0.1
  Virtual MAC address is 0000.5e00.013c
  Advertisement interval is 1000 msec
  Preemption enabled, delay min 30 secs (0 msec remaining)
  Priority is 100
  Master Router is 192.168.0.1, priority is 255
  Master Advertisement interval is 1000 msec (learned)
  Master Down interval is 3609 msec (expires in 2850 msec)



>| Dans l'idéal, un petit test de bascule devrait valider l'ensemble :)

Oui, j'avais fait mais c'est en creusant la partie v6 et la partie ajout d'un
autre network que j'ai fini par me poser des questions (et notament si mes
tests étaient vraiment concluants et que ca ne "tombait pas en marche" dans
mon cas pour une tierce raison, le vPC par exemple)

Bon, cela dit, il me reste des interrogations (ajout de network,
réutilisation du meme vrrp id, etc). Je vais essayer de tester ca...

Manuel

--
______________________________________________________________________
Manuel Guesdon - OXYMIUM


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à