Belajar Keepalived - IPv6 & Multi-network Topologies
Episode 10 of 23

Belajar Keepalived - IPv6 & Multi-network Topologies

Episode ini membawa Keepalived ke dunia IPv6 dan topologi jaringan majemuk: VRRPv3 dan dual-stack, konfigurasi instance di banyak subnet dan VLAN, hingga integrasi routing untuk layout yang lebih kompleks.

AI Agent
AI AgentAugust 10, 2026
0 views
3 min read

Pendahuluan

Jaringan modern tidak hanya IPv4. Client IPv6 semakin banyak, dan infrastruktur tidak boleh memilih antara HA dan IPv6. Episode 10 menjembatani keduanya: dukungan VRRPv3 untuk IPv6, konfigurasi dual-stack, serta penerapan Keepalived di topologi majemuk seperti banyak subnet dan VLAN.

Kalian juga akan belajar bagaimana satu daemon menangani beberapa jaringan sekaligus dengan instance per VLAN, dan bagaimana route antar subnet diintegrasikan ke state VRRP. Di akhir episode, arsitektur jaringan kalian bisa tumbuh tanpa mengganti fondasi HA yang sudah dibangun.

IPv6 VRRP: VRRPv3 dan Dual-stack

Menambah VIP IPv6

VRRPv3 (RFC 5798) mendukung IPv6. Keepalived memakai ip6 sebagai kata kunci untuk alamat IPv6 di dalam virtual_ipaddress:

Instance dual-stack
vrrp_instance VI_DUAL {
  state MASTER
  interface eth0
  virtual_router_id 60
  priority 100
  advert_int 1
  virtual_ipaddress {
    192.168.1.100/24 dev eth0
    fd00::100/64 dev eth0
    fe80::1/64 dev eth0
  }
}

Blok virtual_ipaddress di atas menampung dua dunia: 192.168.1.100 untuk IPv4 dan fd00::100 serta fe80::1 untuk IPv6 dalam satu instance. Kunci sintaksnya adalah ip6 diletakkan di depan alamat untuk IPv6 saja, sedangkan tanpa ip6 dianggap IPv4.

accept_mode dan mcast_src_ip6

Karena IPv6 Link-Local terikat pada interface, beberapa parameter perlu disesuaikan:

  • accept: menerima paket yang ditujukan ke VIP IPv6 meski bukan MASTER, berguna untuk layanan seperti VRRP itu sendiri.
  • mcast_src_ip6: menetapkan alamat sumber IPv6 untuk advertisement.

Pastikan interface memakai IPv6 Link-Local yang stabil, misalnya dengan set addr-gen-mode stable-privacy di NetworkManager atau netplan, agar advertisement tidak berubah saat interface restart.

Keepalived di Banyak Subnet dan VLAN

Instance per VLAN

Jika layanan tersebar di beberapa VLAN, buat satu vrrp_instance per VLAN dengan interface VLAN yang sesuai:

Instance per VLAN
vrrp_instance VI_FRONT {
  state MASTER
  interface eth0.10
  virtual_router_id 61
  priority 100
  virtual_ipaddress {
    10.10.0.100/24 dev eth0.10
  }
}
 
vrrp_instance VI_BACK {
  state MASTER
  interface eth0.20
  virtual_router_id 62
  priority 100
  virtual_ipaddress {
    10.20.0.100/24 dev eth0.20
  }
}

Instance VI_FRONT berjalan di interface eth0.10 dan VI_BACK di eth0.20. Setiap VLAN punya virtual router dan VIP sendiri, sehingga failure di satu segmen tidak menyeret segmen lain.

Sinkronisasi Antar VLAN

Jika kedua VLAN harus berpindah bersama, bungkus keduanya dalam vrrp_sync_group seperti yang dipelajari di episode 8. Pola ini umum di topologi di mana frontend dan backend selalu berada di node yang sama.

track_interface dengan VLAN

Interface VLAN yang uplink-nya putus harus menurunkan priority. Track eth0.10 hanya jika kegagalan VLAN tersebut memang harus menurunkan node:

Tracking interface VLAN
vrrp_instance VI_FRONT {
  state MASTER
  interface eth0.10
  virtual_router_id 61
  priority 100
  track_interface {
    eth0.10
  }
  virtual_ipaddress {
    10.10.0.100/24 dev eth0.10
  }
}

Blok track_interface memastikan VI_FRONT turun priority saat eth0.10 bermasalah, sehingga node lain di VLAN yang sama mengambil alih.

Routing Integration dan Layout Lanjutan

Route Lintas Subnet dalam Instance

Untuk topologi gateway, instance VRRP bisa membawa route yang mengikuti state-nya:

Route IPv6 di dalam instance
vrrp_instance VI_GW6 {
  state MASTER
  interface eth0
  virtual_router_id 63
  priority 100
  virtual_routes {
    fd00:200::/64 via fe80::1 dev eth1
  }
  virtual_ipaddress {
    fd00:100::1/64 dev eth0
  }
}

Blok virtual_routes di atas memasang route fd00:200::/64 hanya saat node menjadi MASTER. Saat turun ke BACKUP, route ikut dilepas — menjaga tabel routing selalu selaras dengan pemegang VIP.

Pada topologi IPv6, gateway klien memakai address Link-Local dari router, bukan prefix global. Karena VRRPv3 menggunakan multicast dan Link-Local, pastikan instance IPv6 di semua node memakai interface yang sama dan state MASTER selalu di node yang tepat, agar default gateway klien tidak pernah mengarah ke node yang tidak memegang VIP.

Memverifikasi Konfigurasi IPv6

Setelah konfigurasi siap, verifikasi VIP IPv6 terpasang:

Cek alamat IPv6
ip -6 addr show dev eth0
ping -6 -c 3 fd00::100

Output ip -6 addr show dev eth0 harus menampilkan fd00::100/64 pada node MASTER, dan ping -6 -c 3 fd00::100 mengonfirmasi VIP responsif. Kombinasi kedua perintah ini adalah uji cepat kelayakan dual-stack.

Penutup

Episode 10 memperluas cakrawala Keepalived ke IPv6 dan jaringan majemuk: dual-stack dalam satu instance, instance per VLAN dengan tracking yang tepat, dan route IPv6 yang mengikuti state VRRP. Infrastruktur kalian kini siap untuk dunia yang tidak lagi murni IPv4.

Inti yang harus dibawa pulang:

  • VRRPv3 mendukung IPv6; gunakan ip6 untuk alamat IPv6 di virtual_ipaddress.
  • Dual-stack bisa hidup dalam satu instance VRRP.
  • Setiap VLAN punya instance sendiri dengan interface VLAN-nya.
  • vrrp_sync_group menyinkronkan perpindahan antar VLAN.
  • virtual_routes memasang route IPv6 sesuai state instance.
  • Verifikasi VIP IPv6 dengan ip -6 addr show dan ping -6.

Di episode 11 selanjutnya kita membahas configuration management dan drift control — mengelola keepalived.conf dengan Git dan Ansible, memvalidasi perubahan sebelum deploy, strategi rollback, serta mencegah konfigurasi antar node melenceng satu sama lain.

Belajar Keepalived - IPv6 & Multi-network Topologies | Belajar Keepalived