Das Virtual Router Redundancy Protocol (VRRP) stellt einen virtuellen Gateway mit fester IP und MAC-Adresse bereit; ein Router ist Master, die übrigen warten als Backup. Dieser Artikel zeigt die konkreten Kommandos für die drei häufigsten Umgebungen: Linux mit keepalived, Cisco IOS und MikroTik RouterOS. Die Konzepte dahinter erklärt der Artikel VRRP.

keepalived (Linux)

keepalived ist die verbreitetste VRRP-Implementierung für Linux. Die Konfiguration steht in /etc/keepalived/keepalived.conf:

global_defs {
    router_id LVS_DEVEL
}
vrrp_instance VIP1 {
    state MASTER            # MASTER oder BACKUP
    interface eth0          # Netzwerk-Interface
    virtual_router_id 55    # VRID 1-255, muss im LAN einheitlich sein
    priority 150            # hoeher = Master (255 = IP-Inhaber)
    advert_int 1            # Werbe-Intervall in Sekunden
    authentication {
        auth_type PASS      # einfaches Passwort
        auth_pass geheim    # gleiches Passwort auf allen Knoten
    }
    virtual_ipaddress {
        192.168.1.254/24    # die virtuelle IP (VIP)
    }
    track_script {
        check_apiserver     # optional: Health-Check-Skript
    }
}

Das Skript check_apiserver wird in einem vrrp_script-Block definiert; liefert es keinen Erfolg zurück, senkt keepalived die Priorität und der Backup-Knoten übernimmt. Aktiviert wird der Dienst mit systemctl enable --now keepalived, der Status lässt sich mit systemctl status keepalived und ip addr show eth0 (erscheint die VIP?) prüfen. Ohne VRRP-Konzept-Wissen helfen die Details im Artikel VRRP.

Cisco IOS

Auf Cisco-Geräten wird VRRP direkt im Interface konfiguriert:

interface GigabitEthernet0/1
 ip address 192.168.1.1 255.255.255.0
 vrrp 1 ip 192.168.1.254     # virtuelle Adresse der Gruppe 1
 vrrp 1 priority 110         # 1-255, Standard 100
 vrrp 1 preempt              # Wiederuebernahme bei hoeherer Prioritaet
 vrrp 1 track GigabitEthernet0/0 20   # Prioritaet -20 bei Ausfall
 vrrp 1 authentication geheim

Der zweite Router erhält dieselbe Gruppe mit niedrigerer Priorität (z. B. 100). Anzeige und Diagnose: show vrrp brief zeigt je Interface Gruppe, Priorität und Zustand (Master/Backup), show vrrp die Details, debug vrrp die Protokollereignisse.

MikroTik RouterOS

RouterOS kennt VRRP als Interface-Typ, seit Version 6 unter /interface vrrp, in Version 7 unter /interface/vrrp:

/interface vrrp add interface=bridge1 vrid=55 priority=150     interval=1 version=3 authentication=yes password=geheim     name=vrrp1
/ip address add address=192.168.1.254/24 interface=vrrp1

Der Backup-Router erhält dieselbe VRID mit niedrigerer Priorität. Status: /interface vrrp print und /interface vrrp monitor vrrp1 once (zeigt Master-/Backup-Zustand). Version 3 beherrscht auch IPv6.

Verwandte Grundlagen: HSRP-Befehle (Cisco-eigene Alternative), GLBP-Befehle (aktive Lastverteilung), FHRP als Oberbegriff und Failover als Ziel.