Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Ошибка интерфейса VRRP master/backup

    Ошибка интерфейса VRRP master/backup

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Ошибка интерфейса VRRP master/backup, RouterOS
     
    netyp
    Guest
    #1
    0
    02.10.2005 00:04:00
    У меня проблемы с VRRP, а именно, с настройкой на резервном и основном роутерах.  Вот что у меня есть:

    Router1
    Outside-eth 10.1.1.1
    Inside-eth 192.168.1.2
    VRRP vr1 192.168.1.1

    Router2
    Outside-eth 10.1.1.1 (выключено)
    Inside-eth 192.168.1.3
    VRRP vr1 192.168.1.1 (резервный)

    Я хочу, чтобы если Router1 выйдет из строя, Router2 брал управление и включал Outside-eth.

    Если я устанавливаю на Router2:
    Interface disable Outside-eth
    /ip vrrp print
    Flags: X - disabled, I - invalid, M - master, B - backup
    0 B name="vr1" interface=Local-Core vrid=1 priority=100 interval=10 preemption-mode=yes authentication=none password="" on-backup=interface disable Outside-eth on-master=interface enable Outside-eth

    Когда vr1 становится master, Outside-eth включается (отлично!), но когда статус vr1 меняется обратно на резервный, Outside-eth не выключается. Outside-eth – это шлюз и должен иметь этот IP.

    Я правильно подхожу к решению этой задачи, или есть лучший способ? Спасибо заранее, Richard.
     
     
     
    jph
    Guest
    #2
    0
    23.10.2005 02:19:00
    Привет, JJ!

    В RFC для VRRP действительно есть спецификация виртуального MAC-адреса, но в RouterOS она не реализована, и, похоже, планов по её реализации нет. Это немного проблема, поскольку многие устройства долго обновляют свои ARP-кэши (например, по умолчанию для Cisco роутеров это четыре часа). netyp, я столкнулся с похожей проблемой: когда резервный роутер становился мастером, он не включал все мои DHCP-серверы и не отключал их, когда снова становился резервным, хотя это было указано в скриптах "on master" и "on backup". Я обошёл это, запустив скрипт каждые 30 секунд, чтобы проверять, находится ли роутер в состоянии мастера или резерва, и затем включать или отключать DHCP-сервер соответствующим образом. Ты можешь сделать что-то подобное с включением/отключением интерфейса.

    JP
     
     
     
    nikhil
    Guest
    #3
    0
    23.10.2005 17:43:00
    Кстати, VRRP доставил нам кучу проблем с пропускной способностью данных в 100 Мбит/с на нашей рабочей системе. Пропадали настройки BGP и прочее... Поэтому мы отказались от него.
     
     
     
    netyp
    Guest
    #4
    0
    20.11.2005 21:16:00
    Спасибо за ответы. Мы отказались от VRRP, так как он оказался ненадежным и проблемным: сессии BGP не подключаются, интерфейсы не включаются/выключаются на основном и резервном устройствах, а смена MAC-адреса приводит к потере соединения на долгое время.
     
     
     
    nikhil
    Guest
    #5
    0
    21.11.2005 04:34:00
    Я еще не пробовал 2.9.x, может, там что-то улучшили? Кто-нибудь тут пробовал VRRP на 2.9.x с BGP и прочим?
     
     
     
    netyp
    Guest
    #6
    0
    21.11.2005 05:35:00
    BGP сломался. MT 2.9.6 работает, но похоже, не может договориться с удаленным пиром о keep-alive или hold time, поэтому удаленный пир использует значения 0, что, кажется, означает никогда не отправлять keep-alive. MT 2.9.7 вообще не работает, независимо от использования Routing-Test. Он не подключается к удаленному пиру и остается в состоянии ‘opensend’. MT 2.9.6 полностью игнорирует опцию prefix-list и объявляет все сети, которые настроены локально с использованием команды network, а также все сети, которые он узнает через iBGP. У меня также проблемы с source routing. http://www.mikrotik.com/docs/ros/2.9/ip/route работает с одной сетью, но не со второй, добавил конфигурацию правил маршрутизации (не документацию), но не могу заставить это работать!
     
     
     
    changeip
    Guest
    #7
    0
    21.11.2005 05:47:00
    netyp, скажи, пожалуйста, ты используешь routing или routing-test? 2.9.6 routing-test у нас работает вполне неплохо с BGP. Не идеально, конечно, но и не совсем сломано. Сэм.
     
     
     
    nikhil
    Guest
    #8
    0
    21.11.2005 05:58:00
    Точно такая же проблема в 2.8.28, на которой у нас работает продакшн. Мы смогли обойти это с помощью prefix-list, но потребовалось пару перезагрузок, что нелогично.
     
     
     
    Eugene
    Guest
    #9
    0
    22.11.2005 13:23:00
    Используйте routing-test. Обычная разработка пакета маршрутизации больше не ведётся.
     
     
     
    changeip
    Guest
    #10
    0
    22.11.2005 16:36:00
    Тест маршрутизации в 2.9.8 совсем сломался… RIB после загрузки не обновляется. Пришлось откатиться обратно на 2.9.7. Сэм.
     
     
     
    Eugene
    Guest
    #11
    0
    22.11.2005 17:00:00
    Описание проблемы + файл supout для support@mikrotik.com
     
     
     
    changeip
    Guest
    #12
    0
    22.11.2005 17:03:00
    Уже сделали на прошлой неделе… наш друг Нормундс ответил и сказал, что над этим работают. (2005111716000071) — с нетерпением ждем нового маршрутизационного теста, чтобы продолжить фазу тестирования. Спасибо, ребята! Сэм
     
     
     
    netyp
    Guest
    #13
    0
    23.11.2005 09:33:00
    Забросили тестирование, потому что проблема с BGP делает его нерабочим. Уберём MT с нашего пограничного роутера и заменим его на Linux во флешке с quagga (кажется). Mite ещё можно будет использовать для multi hop LT2 termination, чтобы разгрузить Cisco.
     
     
     
    JJCinAZ
    Guest
    #14
    0
    04.10.2005 15:05:00
    Я бы посоветовал сделать внешний IP-адрес виртуальным тоже. Тогда VRRP будет переключать его между маршрутизаторами, и устройству, с которым твои маршрутизаторы общаются по 10.1.1.x, не придется разбираться с изменением ARP-to-IP. Красота VRRP в том, что MAC-адрес тоже переходит. Не выбрасывай эту функциональность из-за включения/отключения интерфейса.
     
     
     
    netyp
    Guest
    #15
    0
    05.10.2005 03:11:00
    Звучит неплохо. Есть ли способ гарантировать, что оба интерфейса будут находиться на одном маршрутизаторе одновременно? Если один интерфейс выйдет из строя на MT1, то оба интерфейса должны активироваться на MT2 и отключить интерфейс 2 на MT1. Как это реализовать? Я ищу аппаратный failover, так как у меня только один шлюз с 1 статическим IP.
     
     
     
    JJCinAZ
    Guest
    #16
    0
    05.10.2005 14:35:00
    Нельзя поместить два интерфейса в одну группу VRRP – это бессмысленно. Хотя, если подумать, это вам и не нужно. У каждого вашего Тика должны быть подключения к Интернету и в локальную сеть, например, e1-wan и e2-lan. Допустим, у вас есть кабельный модем с Ethernet-портом для подключения к Интернету. Теперь вам нужна будет сеть между кабельным модемом и подключениями e1-wan Тиков и еще одна сеть, в которую будут подключаться интерфейсы e2-lan. Эти две сети не должны быть каким-либо другим образом связаны друг с другом, кроме как через эти самые Тики. После этого можно определить две группы VRRP, по одной на каждый интерфейс, например, v1-wan и v2-lan. Поместите свой IP-адрес Интернета в группу v1-wan, а адрес 192.168.1.1 – в группу v2-lan. Если один из маршрутизаторов выйдет из строя, другой возьмет на себя оба адреса. Как и во всех избыточных системах, у этого есть свои пределы. Если выйдет из строя один из коммутаторов, вы останетесь полностью без сервиса.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры