Hot Standby Router Protocol (HSRP) ist Ciscos proprietäres Verfahren für einen redundanten Gateway: Ein Router ist Active, der zweite Standby, beide teilen sich eine virtuelle IP. Dieses Protokoll wird mit den standby-Befehlen direkt im Interface eingerichtet. Die Grundlagen erklärt der Artikel HSRP.

Grundkonfiguration

interface GigabitEthernet0/1
 ip address 192.168.1.1 255.255.255.0
 standby 1 ip 192.168.1.254    # virtuelle IP der Gruppe 1
 standby 1 priority 110        # 1-255, Standard 100; hoeher = Active
 standby 1 preempt             # Active-Uebernahme nach Erholung
 standby 1 track GigabitEthernet0/0 20
 standby 1 authentication md5 key-string geheim

Der zweite Router nutzt dieselbe Gruppen- und virtuelle IP mit niedrigerer Priorität. Ohne preempt bleibt der ursprüngliche Active-Router nach einem Failover dauerhaft Backup — preempt ist bei HSRP standardmäßig aus, anders als bei VRRP. track senkt die Priorität um den angegebenen Wert, wenn das verfolgte Interface (etwa die WAN-Strecke) ausfällt.

Version 2 und IPv6

HSRP Version 2 wird global aktiviert und erweitert die Gruppen von 0-255 auf 0-4095; nur sie beherrscht IPv6:

standby version 2
interface GigabitEthernet0/1
 standby 1 ipv6 fe80::1        # virtuelle IPv6-Adresse
 standby 1 priority 110
 standby 1 preempt

Die virtuelle MAC-Adresse lautet bei v1 0000.0c07.acXX (XX = Gruppe), bei v2 0000.0c9f.fXXX.

Anzeige und Diagnose

show standby brief     # kompakte Uebersicht: Interface, Gruppe, Prio, State
show standby           # Details inkl. virtueller MAC und Timer
debug standby          # Protokoll-Ereignisse live verfolgen

In show standby brief markiert ein P in der Prio-Spalte, dass Preempt konfiguriert ist.

Verwandte Grundlagen: VRRP-Befehle (offener Standard), GLBP-Befehle (aktiv-aktiv mit Lastverteilung), FHRP als Oberbegriff.