FHRP - VRRP y GLBP - Troubleshooting

Método general (de lo mínimo a lo complejo)

  1. ¿Ambos routers ven el grupo? show vrrp brief / show glbp brief.
  2. ¿Coinciden número de grupo e IP virtual?
  3. ¿El principal es el correcto? (prioridad; en VRRP preempt está on por defecto).
  4. ¿La autenticación coincide (VRRP)?
  5. ¿Los hosts usan la IP virtual como gateway?

Comando base:

Router# show vrrp brief
Router# show glbp brief

Caso 1 (VRRP) — Los dos se creen Master

Síntoma: ambos routers aparecen como Master.

Causas:

  • No se ven entre sí (problema de capa 2 / VLAN).
  • Autenticación distinta entre ellos.
  • Número de grupo o versión distintos.

Diagnóstico:

Router# show vrrp
Router# show vrrp interface fastEthernet 0/0

Solución: igualar grupo, IP virtual y autenticación, y asegurar la conectividad L2.

Router(config-if)# vrrp 10 authentication md5 key-string MiClave

Caso 2 (VRRP) — El router equivocado es Master

Síntoma: el Master no es el que diseñaste.

Causa: prioridad mal configurada. (En VRRP preempt está activo por defecto, así que la prioridad manda.)

Solución:

Router(config-if)# vrrp 10 priority 150

Caso 3 (VRRP) — Timers que no coinciden / inestabilidad

Síntoma: cambios de estado o el Backup no aprende el timer.

Causa: los timers en milisegundos no se propagan a los Backup automáticamente.

Solución: en los Backup, habilitar el aprendizaje del timer.

Router(config-if)# vrrp 10 timers advertise learn

Síntoma: cae el uplink del Master pero sigue siendo Master.

Causa: falta object-tracking que baje la prioridad.

Solución:

Router(config)# track 1 interface gigabitEthernet 0/1 line-protocol
Router(config-if)# vrrp 10 track 1 decrement 60

Caso 5 (GLBP) — No hay balanceo (todo por un router)

Síntoma: el tráfico no se reparte entre los routers.

Causas:

  • Solo un router está en el grupo GLBP.
  • El AVG no está repartiendo (los AVF de los otros routers no están activos).

Diagnóstico:

Router# show glbp brief      ! ¿hay AVF activos en distintos routers?

Solución: confirmar que todos los routers tengan glbp <grupo> ip <ip_virtual> con la misma IP virtual y grupo.


Caso 6 — Los hosts pierden gateway aunque FHRP está bien

Síntoma: VRRP/GLBP muestran roles correctos pero los PCs no navegan.

Causa: los hosts no usan la IP virtual como default gateway.

Solución: configurar la IP virtual (por ejemplo 20.20.20.1) como gateway en los hosts.


Recuerda el orden: ambos ven el grupo, mismo grupo/IP virtual/auth, principal correcto (prioridad), tracking para el failover, balanceo con AVF activos (GLBP), y hosts apuntando a la IP virtual.