HSRP (Hot Standby Router Protocol) ist ein proprietäres First-Hop-Redundanz-Protokoll von Cisco, das 1994 eingeführt und im informativen RFC 2281 dokumentiert wurde. Es bündelt mehrere Router zu einer Gruppe mit einer gemeinsamen virtuellen IP-Adresse (VIP): Nur ein Router ist Active und übernimmt den Datenverkehr, ein zweiter steht als Standby bereit und übernimmt bei dessen Ausfall innerhalb weniger Sekunden. Für die Endgeräte bleibt das Gateway dabei unverändert.
\nSo funktioniert HSRP
\nActive- und Standby-Router senden Hello-Nachrichten (Standard: alle 3 Sekunden) über UDP-Port 1985 an die Multicast-Adresse 224.0.0.2 (Version 1) beziehungsweise 224.0.0.102 (Version 2). Verpasst der Standby-Router die Hellos für die Hold-Zeit (Standard: 10 Sekunden), erklärt er den Active-Router für ausgefallen und übernimmt. Der aktive Router beantwortet ARP-Anfragen mit der virtuellen MAC-Adresse der Gruppe (0000.0c07.acXX in Version 1).
\nGruppen und Versionen
\nHSRP-Gruppen sind in Version 1 auf 0-255 begrenzt; Version 2 erweitert den Bereich auf 0-4095, unterstützt IPv6 und sendet an 224.0.0.102. Über Interface-Tracking lässt sich die Priorität eines Routers senken, wenn etwa sein WAN-Uplink ausfällt — der Standby-Router übernimmt dann. Der Preempt-Modus (Rückübernahme durch den Router mit höchster Priorität) ist standardmäßig deaktiviert und wird gezielt aktiviert.
\nEinsatz und Abgrenzung
\nHSRP ist auf Cisco-Geräten weit verbreitet. Da pro Gruppe nur ein Router aktiv ist, verteilt es keine Last; Lastverteilung erreicht man über mehrere Gruppen je VLAN oder mit GLBP, das mehrere Router gleichzeitig aktiv nutzt. Als offene, herstellerunabhängige Alternative existiert das weitgehend gleichwertige VRRP. Die konkrete Konfiguration mit den standby-Befehlen zeigt die Referenz HSRP-Befehle.
\n