VRRP双主互备通过多个独立VRID实现:SW1在VLAN10为Master、VLAN20为Backup,SW2反之;需确保VRID/IP一致、开启抢占、二层互通及三层可达。

配置 VRRP 实例实现多组虚拟路由器的双主互备,核心是让不同网段或业务流量在两台设备上“角色互换”:对 VLAN 10,A 是 Master、B 是 Backup;对 VLAN 20,B 是 Master、A 是 Backup。这样既避免单点故障,又利用了双机资源,不是闲置备用,而是分担转发。
一、明确双主互备的关键前提
双主互备不是指同一 VRID 下两个 Master(VRRP 协议不允许),而是通过多个独立的 vrrp_instance(即多个 VRID)实现逻辑上的“双向主控”。必须满足:
- 每个 vrrp_instance 对应一个独立的 VRID 和虚拟 IP,且仅在本 VLAN/子网内生效
- 两台设备都参与所有 VRID 的配置,但每个 VRID 中只有一台为 Master
- 各 VLAN 接口需三层可达,主备设备能互相收发 VRRP 组播报文(目的地址 224.0.0.18)
- 建议开启抢占模式,确保故障恢复后角色自动回归预期状态
二、典型双组双备配置示例(以华为设备为例)
假设:SW1 和 SW2 均为三层交换机,分别连接 VLAN 10(192.168.10.0/24)和 VLAN 20(192.168.20.0/24);终端默认网关指向对应虚拟 IP。
SW1 配置:
开箱即用的技能链路由引擎。13 条预定义链覆盖搜索、开发、审查、MLOps、法律、创意等场景,三层路由架构(触发词→SAD反馈→DAG编排),recall@10=96.97%。配置驱动(chains.yaml),零代码扩展。pip install skill-weave-chains 一键安装。
- VLANIF 10:
vrrp vrid 10 virtual-ip 192.168.10.1
vrrp vrid 10 priority 120 ← 主控 VLAN 10
vrrp vrid 10 preempt-mode timer delay 3 - VLANIF 20:
vrrp vrid 20 virtual-ip 192.168.20.1
vrrp vrid 20 priority 100 ← 备份 VLAN 20(低于 SW2 的 120)
vrrp vrid 20 preempt-mode timer delay 3
SW2 配置:
- VLANIF 10:
vrrp vrid 10 virtual-ip 192.168.10.1
vrrp vrid 10 priority 100 ← 备份 VLAN 10 - VLANIF 20:
vrrp vrid 20 virtual-ip 192.168.20.1
vrrp vrid 20 priority 120 ← 主控 VLAN 20
三、验证与关键检查点
每台设备执行 display vrrp brief,应看到:
- SW1:VRID 10 状态为 Master,VRID 20 状态为 Backup
- SW2:VRID 10 状态为 Backup,VRID 20 状态为 Master
进一步验证:
- 从 PC1(VLAN 10)ping 192.168.10.1,抓包确认 ARP 解析到 SW1 的虚拟 MAC(00-00-5e-00-01-0a)
- 从 PC2(VLAN 20)ping 192.168.20.1,确认 ARP 解析到 SW2 的虚拟 MAC(00-00-5e-00-01-14)
- 手动 shutdown SW1 的 VLANIF 10 接口,观察 SW2 的 VRID 10 是否升为 Master,且 PC1 仍可通
四、避坑提醒
实际部署中最易出错的几个细节:
- VRID 和虚拟 IP 必须严格一致,否则 Backup 设备无法识别同组报文
- 不要遗漏 vrrp vrid X preempt-mode —— 关闭抢占会导致故障恢复后角色卡死
- 确保物理链路二层互通,特别是 trunk 允许对应 VLAN,否则 VRRP 报文发不出去
- 若配合浮动路由使用,注意 OSPF 或静态路由的优先级需与 VRRP 角色协同,避免路由黑洞


















