跳到内容
当前位置:首页>面试真题>VRRP 协议面试真题及拓展问答

VRRP 协议面试真题及拓展问答

  • 2026-10-08 23:32:00
VRRP 协议面试真题及拓展问答

1、请简述VRRP 工作原理,并举出典型应用场景

工作原理

VRRP(虚拟路由器冗余协议)将多台物理路由器或者三层交换机虚拟成一台逻辑网关,称之为 VRRP 备份组。备份组内部设备依靠优先级完成主备角色选举。

1.优先级数值越大,选举优先级越高,优先级最高设备成为Master 主设备。Master 发送免费 ARP 报文对外通告虚拟 MAC 地址,局域网主机将虚拟 IP 作为默认网关,所有跨网段流量由 Master 完成转发。

2.Master 会定时发送 VRRP 通告报文,向组内 Backup 备用设备上报自身运行状态。

3.Master 故障之后,Backup 接收不到通告报文,会触发新一轮选举,选出新的 Master。新 Master 会立即发送免费 ARP 报文,刷新下游交换机、终端主机 MAC 地址表,业务流量平滑切换,终端用户完全感知不到故障。

4.故障恢复后的原Master 设备上线处理逻辑: 

·如果该设备是虚拟IP 拥有者(设备接口真实 IP 等于 VRRP 虚拟 IP),优先级固定为 255,直接抢占 Master 角色;

·普通配置设备,优先级小于255,先进入 Backup 状态,再根据抢占模式判断是否抢主。

5.Backup 设备能否抢占现有 Master,由抢占 / 非抢占模式控制。抢占模式下,高优先级 Backup 可以抢夺 Master;非抢占模式,即便优先级更高,也不会主动切换为主。

VRRP 虚拟 MAC 地址格式 IPv4 场景:00005E0001{VRID} IPv6 场景:00005E0002{VRID}

典型应用场景

1.网关冗余备份:内网出口部署多台三层网关设备,虚拟统一网关IP,消除单台网关单点故障风险,内网终端无需修改网关配置。

2.多组负载分担:配置多个VRRP 备份组,不同网段终端使用不同备份组虚拟 IP 作为网关,多台设备同时承担业务流量,不仅仅做冷备份。

选举规则

1.优先对比优先级,数值越大优先;

2.优先级相等时,对比VRRP 接口的真实 IP 地址,IP 数值大的设备当选 Master。

2、VRRP 优先级 0 和 255 分别代表什么含义?

1.优先级255:留给IP 地址拥有者专用,也就是设备接口物理 IP 与 VRRP 虚拟 IP 完全一致。只要该设备正常运行,就一定是 Master,该优先级不支持手工配置。

2.优先级0:不支持手动配置。当Master 主动退出 VRRP 备份组,会发送优先级 0 的通告报文,通知备用设备立刻切换,无需等待 Master_Down_Timer 计时器超时,加快网络收敛。

拓展问题:为什么优先级255 不能手动配置? 如果允许普通设备手动配置 255 优先级,会产生 ARP 地址冲突。 举例:R1 接口 IP 为 10.1.1.1,虚拟 IP 同样是 10.1.1.1,R1 是 IP 拥有者;R2 接口 IP 为 10.1.1.2,手动配置优先级 255。选举后 R2 成为 Master 发送免费 ARP 报文,而 R1 本身是虚拟 IP 的真实持有者,同样回复 ARP 应答。两台设备同时响应同一个虚拟 IP,局域网交换机 MAC 表反复震荡,网络访问不稳定。

3、什么场景直接使用设备物理接口 IP 作为 VRRP 虚拟 IP?

1.网段可用IP 地址资源紧张,不想额外占用一个网段 IP 地址;

2.希望该设备只要在线就优先成为Master,借助 IP 拥有者自带 255 优先级的特性。

4、多 VRRP 备份组做负载分担,DHCP 服务器配置要点

部署两组VRRP 备份组实现负载分担,网络会存在两个不同的虚拟网关 IP。

1.方案一:部署两台DHCP 服务器,分别创建地址池,不同地址池下发不同 VRRP 虚拟网关;

2.方案二:单台DHCP 服务器,在地址池配置多个网关地址,终端获取地址后流量分担至两个 VRRP 备份组。

5、VRRP 切换时间相关计算

场景1:Master 主动退出,发送优先级 0 报文

Backup 设备不需要等待完整计时器超时,仅等待 Skew Time 偏移时间。

Skew Time = (256 − Backup 设备优先级) ÷ 256,单位:秒

场景2:Master 整机或者链路故障,不再发送 VRRP 通告报文

Backup 等待 Master_Down_Interval 计时器超时,判定主设备失效。

Master_Down_Interval = 3 × Advertisement_Interval 通告间隔 + Skew Time

举例:默认通告间隔1 秒,Backup 优先级 100,Skew Time=(256100)/256≈0.61s,整体切换超时约 3.61s。

6、VRRPv2 与 VRRPv3 的区别(两个版本协议不能互相兼容)

表格

对比维度

VRRPv2

VRRPv3

网络协议支持

仅IPv4 网络

同时支持IPv4、IPv6 网络

报文认证功能

支持明文、MD5 认证

取消认证功能

通告报文时间粒度

秒级

厘秒级,支持更短的发送间隔,实现快速切换

7、VRRP 常见故障面试问答

7.1 VRRP 出现来回路径不一致如何处理?

故障现象:上行流量切换到新Master,回程流量依旧走原来旧设备。 解决思路:调整内网 IGP 路由协议开销,保证业务上下行流量路径保持统一。

7.2 上行外网链路断开,但是 Master 设备本身正常,如何触发 VRRP 切换?

Master 整机没有故障,仅上行外网链路中断,Master 依旧持续发送 VRRP 通告报文,不会主动让出主角色。 处理方式:

1.Track 跟踪联动:Track 监控上行接口状态或者 NQA 外网探测结果,一旦上行链路失效,自动降低本机 VRRP 优先级,Backup 抢占成为 Master;

2.搭配BFD 做毫秒级故障感知,联动 Track 触发 VRRP 切换;

3.ARP 代理、ICMP 重定向可作为辅助优化手段。

7.3 为什么需要配置抢占延时?

抢占延时应用于抢占模式场景:

1.规避主设备接口反复Up/Down,造成 VRRP 频繁抢占,网关角色震荡;

2.给内网路由协议、二层MAC 表预留足够收敛时间,避免切换后短暂业务不通。

7.4 VRRP 如何保障协议安全?

VRRPv2 版本支持 VRRP 报文认证,只有密码匹配的设备才可以加入同一个备份组,阻止非法设备干扰 VRRP 选举。 VRRPv3 版本不再内置认证,依靠二层 ACL 过滤 VRRP 组播报文实现安全防护。

7.5 主备切换之后,下游交换机如何保障流量正确转发?

新当选Master 设备发送免费 ARP 报文,下游交换机接收报文更新 MAC 地址表,将去往虚拟 MAC 的流量转发给新 Master。

7.6 Backup 设备同样会学习虚拟 MAC,为什么不会处理网关业务流量?

Backup 设备虽然可以收到 VRRP 报文学习虚拟 MAC,但不会处理目的地址为虚拟 MAC 的业务流量,收到网关流量依旧转发给 Master,只有 Master 承担实际网关转发工作。

7.7 VRRP 双主故障产生原因、现象以及解决办法

双主现象:同一个VRRP 备份组,两台设备同时处于 Master 状态。 根本原因:Master 发出的 VRRP 通告报文无法送达 Backup 设备,Backup 计时器超时后把自己提升为 Master。

常见故障诱因

1.中间二层网络链路拥塞,VRRP 组播报文丢包;

2.中间交换机没有放行VRRP 所在 VLAN,组播报文被阻断丢弃;

3.VRRPv2 场景,两端认证配置不一致,报文识别失败丢弃。

业务影响

1.局域网交换机MAC 地址表频繁刷新,消耗设备 CPU 资源;

2.业务流量路径错乱,网络时通时断;

3.如果网络部署防火墙,会话来回路径不一致,直接产生丢包,业务无法回包。

解决方案

1.中间交换机正确透传VRRP 对应的 VLAN;

2.在主备设备之间新增独立心跳链路,专门传输VRRP 通告报文,隔离业务链路故障带来的影响。

8、VRRP 三种状态机(INITIALIZE、BACKUP、MASTER)

1.INITIALIZE 初始化状态:设备刚刚启动,VRRP 尚未就绪,收到关闭指令也会回到该状态。 

·启动后本机为IP 拥有者(优先级 255),直接切换到 MASTER 状态;

·优先级小于255,切换到 BACKUP 状态。

2.BACKUP 备用状态:持续监听Master 发送的 VRRP 通告报文。 

·收到更高优先级Master 报文,保持 Backup 状态;

·Master_Down_Timer 超时未收到报文,切换为 MASTER。

3.MASTER 主状态:周期性发送VRRP 通告报文,发送免费 ARP 报文,承担网关转发业务。收到优先级更高的 VRRP 报文,回退到 Backup 状态。

9、VRRP 实现快速切换的手段

VRRP 默认切换是秒级,如果需要更快故障收敛:

1.VRRP+BFD 联动,BFD 毫秒级感知链路故障,联动 Track 修改 VRRP 优先级;

2.NQA 探测外网连通性,联动 Track 触发切换;

3.VRRPv3 调小通告时间间隔,利用厘秒级特性加快收敛。