如何利用 Keepalived 的 virtual_routes 配置双机切换后的默认路由

梦晨吖_5298

梦晨吖_5298

2026-05-19

270人浏览

原创

keepalived 不支持 virtual_routes 配置项,正确关键字是 static_routes,需置于 vrrp_instance 块内,master 状态时自动添加、backup 时自动删除路由,via 后必须为本机可达的真实网关 ip,不可为 vip。

如何利用 keepalived 的 virtual_routes 配置双机切换后的默认路由

Keepalived 本身 不提供 virtual_routes 配置项,你提到的 virtual_routes 并非 Keepalived 官方配置语法(截至 2026 年最新稳定版 v2.2.x)。标准 Keepalived 配置中与路由相关的合法关键字是:

  • static_ipaddress(静态地址,用于配置真实 IP)
  • static_routes(静态路由,用于添加/删除内核路由表项)
  • virtual_ipaddress(VIP,即漂移的虚拟 IP,这才是高可用的核心)

⚠️ 注意:virtual_routes 是常见误写或混淆项,实际应为 static_routes —— 它可在 VIP 切换时同步增删路由条目,从而实现“双机切换后默认路由自动更新”的效果。

下面直接说明如何用 static_routes 达成你的目标:

Skill Weave Chains — 技能链路由引擎
Skill Weave Chains — 技能链路由引擎

开箱即用的技能链路由引擎。13 条预定义链覆盖搜索、开发、审查、MLOps、法律、创意等场景,三层路由架构(触发词→SAD反馈→DAG编排),recall@10=96.97%。配置驱动(chains.yaml),零代码扩展。pip install skill-weave-chains 一键安装。

下载

✅ 目标场景还原

两台服务器 A 和 B 组成热备对,共用 VIP 172.16.1.129/24。
当 A 是 MASTER 时,希望客户端流量经 A 转发到后端网络(如 10.10.0.0/16),并让 A 成为该网段的默认下一跳;
当 B 接管 VIP 后,需自动把这条路由也迁移到 B,确保下游设备无需改网关即可持续通信。


✅ 正确做法:在 vrrp_instance 中嵌入 static_routes

Keepalived 支持在 vrrp_instance 块内使用 static_routes(注意不是 virtual_routes),它会在状态变为 MASTER 时自动添加路由,BACKUP 时自动删除。

示例:主机 A(MASTER)配置节选

vrrp_instance VI_1 {
    state MASTER
    interface eth0
    virtual_router_id 66
    priority 100
    advert_int 1
    authentication {
        auth_type PASS
        auth_pass 1111
    }
    virtual_ipaddress {
        172.16.1.129/24 dev eth0
    }
    static_routes {
        10.10.0.0/16 via 172.16.1.1 dev eth0  # ← 主机A的物理网关IP(非VIP)
        default via 172.16.1.1 dev eth0         # ← 切换后生效的默认路由
    }
}

示例:主机 B(BACKUP)配置节选

vrrp_instance VI_1 {
    state BACKUP
    interface eth0
    virtual_router_id 66
    priority 99
    advert_int 1
    authentication {
        auth_type PASS
        auth_pass 1111
    }
    virtual_ipaddress {
        172.16.1.129/24 dev eth0
    }
    static_routes {
        10.10.0.0/16 via 172.16.1.1 dev eth0  # ← 主机B的物理网关IP(需对应B的真实网关)
        default via 172.16.1.1 dev eth0
    }
}

? 关键点:

  • static_routes 必须写在 vrrp_instance 内部,不能放在 global_defs 或顶层;
  • 路由条目仅在本节点成为 MASTER 时生效,BACKUP 状态下自动清理;
  • via 后面必须是本机可达的真实网关 IP(例如交换机、防火墙接口地址),不能是 VIP;
  • 若需设置默认路由(default),确保上游设备(如核心交换机)已启用代理 ARP 或 ICMP 重定向,否则可能不可达。

✅ 补充:确保路由生效的前提条件

  • 系统内核需开启转发(尤其做网关时):
    echo 'net.ipv4.ip_forward = 1' >> /etc/sysctl.conf
    sysctl -p
  • 确保 iproute2 工具可用(static_routes 底层调用 ip route add/del);
  • 检查路由是否成功加载:
    ip route show | grep "via"

❌ 常见误区提醒

  • 不要用 virtual_routes(不存在,配置会报错或被忽略);
  • 不要试图在 virtual_ipaddress 下配路由(它只管 IP 地址绑定);
  • 不要将 default via 指向 VIP(172.16.1.129)——那只是服务入口,不是网关出口;
  • static_routes 不支持通配符或动态变量,所有地址必须写死或通过外部脚本生成。

这样配置后,当主节点宕机,备节点升为 MASTER 的瞬间,不仅 VIP 自动绑定,关联的静态路由也会同步注入内核路由表,下游设备继续以原 VIP 为网关通信,实际流量路径已悄然切换到新主机。

相关文章

路由优化大师
路由优化大师

路由优化大师是一款及简单的路由器设置管理软件,其主要功能是一键设置优化路由、屏广告、防蹭网、路由器全面检测及高级设置等,有需要的小伙伴快来保存下载体验吧!

下载

相关标签:

路由

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
服务器是什么
服务器是什么

服务器是一种计算机硬件设备或软件程序,它具有强大的计算和存储能力,用请求、存储数据和提供服务。它在互联网中着关重要的作用,为用户提供各种服务和资源。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.15

437

5

连接apple id服务器时出错
连接apple id服务器时出错

连接apple id服务器时出错的原因包括网络连接问题、服务器问题、Apple ID账户问题、设备问题、防火墙或安全软件问题、时间和日期设置问题、Apple服务器维护等。本专题为大家提供apple id相关的文章、下载、课程内容,供大家免费下载体验。

2023.09.08

880

5

搭建互联网服务器
搭建互联网服务器

搭建互联网服务器需要:1、选择合适的硬件和操作系统,第一步是选择合适的硬件和操作系统;2、安装和配置操作系统,是搭建互联网服务器的关键步骤;3、安装和配置服务器软件,是搭建互联网服务器的下一步,常见的服务器软件包括Apache、Nginx、Tomcat等;4、配置防火墙和安全性,是搭建互联网服务器的重要步骤;5、域名解析和配置,是搭建互联网服务器的最后一步。

2023.09.19

2592

5

如何查看服务器状态
如何查看服务器状态

查看服务器状态的方法有使用命令行工具、图形界面工具、监控工具、日志文件和远程管理工具等。本专题为大家提供服务器状态相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.09

876

5

服务器域名转接慢怎么解决
服务器域名转接慢怎么解决

服务器域名转接慢的解决办法有DNS优化、服务器优化、CDN加速、前端优化和网络优化等。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.17

769

5

服务器评测软件
服务器评测软件

服务器评测软件有PassMark Software、CPU-Z、GPU-Z、CrystalDiskMark、IOmeter、JMeter、LoadRunner、Apache Bench等等。详细介绍:1、PassMark Software是一款综合性的服务器性能测试软件,可以评估服务器在各种负载条件下的性能;2、CPU-Z是一款可以提供服务器CPU详细信息的软件等等。

2023.10.17

394

3

如何开启TFTP服务器
如何开启TFTP服务器

开启TFTP服务器的步骤包括选择TFTP服务器软件、下载和安装软件、配置TFTP服务器以及启动和测试服务器等。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.18

2336

4

服务器负载不兼容怎么解决
服务器负载不兼容怎么解决

解决方法:1、增加服务器资源;2、负载均衡;3、优化应用程序;4、增加缓存机制;5、分布式架构;6、限流和熔断;7、自动化扩容。想知道更详细服务器负载不兼容的解决方法,可以访问本专题下面的文章。

2023.10.20

4312

4

宽带如何接入服务器
宽带如何接入服务器

宽带接入服务器的方法有ADSL宽带接入服务器、光纤接入服务器、无线接入服务器和以太网接入服务器等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.20

707

5

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Buffalo框架路由开发手册
Buffalo框架路由开发手册

共0课时 | 0人学习

Buffalo框架官方文档
Buffalo框架官方文档

共0课时 | 0人学习