FHRP - VRRP y GLBP - Troubleshooting
Método general (de lo mínimo a lo complejo)
- ¿Ambos routers ven el grupo?
show vrrp brief/show glbp brief. - ¿Coinciden número de grupo e IP virtual?
- ¿El principal es el correcto? (prioridad; en VRRP preempt está on por defecto).
- ¿La autenticación coincide (VRRP)?
- ¿Los hosts usan la IP virtual como gateway?
Comando base:
Router# show vrrp brief
Router# show glbp brief
Caso 1 (VRRP) — Los dos se creen Master
Síntoma: ambos routers aparecen como Master.
Causas:
- No se ven entre sí (problema de capa 2 / VLAN).
- Autenticación distinta entre ellos.
- Número de grupo o versión distintos.
Diagnóstico:
Router# show vrrp
Router# show vrrp interface fastEthernet 0/0
Solución: igualar grupo, IP virtual y autenticación, y asegurar la conectividad L2.
Router(config-if)# vrrp 10 authentication md5 key-string MiClave
Caso 2 (VRRP) — El router equivocado es Master
Síntoma: el Master no es el que diseñaste.
Causa: prioridad mal configurada. (En VRRP preempt está activo por defecto, así que la prioridad manda.)
Solución:
Router(config-if)# vrrp 10 priority 150
Caso 3 (VRRP) — Timers que no coinciden / inestabilidad
Síntoma: cambios de estado o el Backup no aprende el timer.
Causa: los timers en milisegundos no se propagan a los Backup automáticamente.
Solución: en los Backup, habilitar el aprendizaje del timer.
Router(config-if)# vrrp 10 timers advertise learn
Caso 4 (VRRP) — El failover no ocurre al caer el uplink
Síntoma: cae el uplink del Master pero sigue siendo Master.
Causa: falta object-tracking que baje la prioridad.
Solución:
Router(config)# track 1 interface gigabitEthernet 0/1 line-protocol
Router(config-if)# vrrp 10 track 1 decrement 60
Caso 5 (GLBP) — No hay balanceo (todo por un router)
Síntoma: el tráfico no se reparte entre los routers.
Causas:
- Solo un router está en el grupo GLBP.
- El AVG no está repartiendo (los AVF de los otros routers no están activos).
Diagnóstico:
Router# show glbp brief ! ¿hay AVF activos en distintos routers?
Solución: confirmar que todos los routers tengan glbp <grupo> ip <ip_virtual> con la misma IP virtual y grupo.
Caso 6 — Los hosts pierden gateway aunque FHRP está bien
Síntoma: VRRP/GLBP muestran roles correctos pero los PCs no navegan.
Causa: los hosts no usan la IP virtual como default gateway.
Solución: configurar la IP virtual (por ejemplo 20.20.20.1) como gateway en los hosts.
Recuerda el orden: ambos ven el grupo, mismo grupo/IP virtual/auth, principal correcto (prioridad), tracking para el failover, balanceo con AVF activos (GLBP), y hosts apuntando a la IP virtual.