Das Virtual Router Redundancy Protocol (VRRP) stellt einen virtuellen Gateway mit fester IP und MAC-Adresse bereit; ein Router ist Master, die übrigen warten als Backup. Dieser Artikel zeigt die konkreten Kommandos für die drei häufigsten Umgebungen: Linux mit keepalived, Cisco IOS und MikroTik RouterOS. Die Konzepte dahinter erklärt der Artikel VRRP.
keepalived (Linux)
keepalived ist die verbreitetste VRRP-Implementierung für Linux. Die Konfiguration steht in /etc/keepalived/keepalived.conf:
global_defs {
router_id LVS_DEVEL
}
vrrp_instance VIP1 {
state MASTER # MASTER oder BACKUP
interface eth0 # Netzwerk-Interface
virtual_router_id 55 # VRID 1-255, muss im LAN einheitlich sein
priority 150 # hoeher = Master (255 = IP-Inhaber)
advert_int 1 # Werbe-Intervall in Sekunden
authentication {
auth_type PASS # einfaches Passwort
auth_pass geheim # gleiches Passwort auf allen Knoten
}
virtual_ipaddress {
192.168.1.254/24 # die virtuelle IP (VIP)
}
track_script {
check_apiserver # optional: Health-Check-Skript
}
}
Das Skript check_apiserver wird in einem vrrp_script-Block definiert; liefert es keinen Erfolg zurück, senkt keepalived die Priorität und der Backup-Knoten übernimmt. Aktiviert wird der Dienst mit systemctl enable --now keepalived, der Status lässt sich mit systemctl status keepalived und ip addr show eth0 (erscheint die VIP?) prüfen. Ohne VRRP-Konzept-Wissen helfen die Details im Artikel VRRP.
Cisco IOS
Auf Cisco-Geräten wird VRRP direkt im Interface konfiguriert:
interface GigabitEthernet0/1
ip address 192.168.1.1 255.255.255.0
vrrp 1 ip 192.168.1.254 # virtuelle Adresse der Gruppe 1
vrrp 1 priority 110 # 1-255, Standard 100
vrrp 1 preempt # Wiederuebernahme bei hoeherer Prioritaet
vrrp 1 track GigabitEthernet0/0 20 # Prioritaet -20 bei Ausfall
vrrp 1 authentication geheim
Der zweite Router erhält dieselbe Gruppe mit niedrigerer Priorität (z. B. 100). Anzeige und Diagnose: show vrrp brief zeigt je Interface Gruppe, Priorität und Zustand (Master/Backup), show vrrp die Details, debug vrrp die Protokollereignisse.
MikroTik RouterOS
RouterOS kennt VRRP als Interface-Typ, seit Version 6 unter /interface vrrp, in Version 7 unter /interface/vrrp:
/interface vrrp add interface=bridge1 vrid=55 priority=150 interval=1 version=3 authentication=yes password=geheim name=vrrp1
/ip address add address=192.168.1.254/24 interface=vrrp1
Der Backup-Router erhält dieselbe VRID mit niedrigerer Priorität. Status: /interface vrrp print und /interface vrrp monitor vrrp1 once (zeigt Master-/Backup-Zustand). Version 3 beherrscht auch IPv6.
Verwandte Grundlagen: HSRP-Befehle (Cisco-eigene Alternative), GLBP-Befehle (aktive Lastverteilung), FHRP als Oberbegriff und Failover als Ziel.