Hot Standby Router Protocol (HSRP) ist Ciscos proprietäres Verfahren für einen redundanten Gateway: Ein Router ist Active, der zweite Standby, beide teilen sich eine virtuelle IP. Dieses Protokoll wird mit den standby-Befehlen direkt im Interface eingerichtet. Die Grundlagen erklärt der Artikel HSRP.
Grundkonfiguration
interface GigabitEthernet0/1
ip address 192.168.1.1 255.255.255.0
standby 1 ip 192.168.1.254 # virtuelle IP der Gruppe 1
standby 1 priority 110 # 1-255, Standard 100; hoeher = Active
standby 1 preempt # Active-Uebernahme nach Erholung
standby 1 track GigabitEthernet0/0 20
standby 1 authentication md5 key-string geheim
Der zweite Router nutzt dieselbe Gruppen- und virtuelle IP mit niedrigerer Priorität. Ohne preempt bleibt der ursprüngliche Active-Router nach einem Failover dauerhaft Backup — preempt ist bei HSRP standardmäßig aus, anders als bei VRRP. track senkt die Priorität um den angegebenen Wert, wenn das verfolgte Interface (etwa die WAN-Strecke) ausfällt.
Version 2 und IPv6
HSRP Version 2 wird global aktiviert und erweitert die Gruppen von 0-255 auf 0-4095; nur sie beherrscht IPv6:
standby version 2
interface GigabitEthernet0/1
standby 1 ipv6 fe80::1 # virtuelle IPv6-Adresse
standby 1 priority 110
standby 1 preempt
Die virtuelle MAC-Adresse lautet bei v1 0000.0c07.acXX (XX = Gruppe), bei v2 0000.0c9f.fXXX.
Anzeige und Diagnose
show standby brief # kompakte Uebersicht: Interface, Gruppe, Prio, State
show standby # Details inkl. virtueller MAC und Timer
debug standby # Protokoll-Ereignisse live verfolgen
In show standby brief markiert ein P in der Prio-Spalte, dass Preempt konfiguriert ist.
Verwandte Grundlagen: VRRP-Befehle (offener Standard), GLBP-Befehle (aktiv-aktiv mit Lastverteilung), FHRP als Oberbegriff.