Есть задача. Сеть небольшого провайдера, есть один основной канал и один запасной от разных поставщиков. Схема примерно такая:(внутренняя сеть 1) (внутренняя сеть 2)
| основной канал между свичами |
| /--------------------------------------------\ |
Layer 3 Switch 1 Layer 3 Switch 2
(PAT) \--------------------------------------/ |
| резервный канал между свичами |
| |
(Резервный канал) (Основной канал)
пояснение-свичи стоят в разных населенных пунктах, между ними два канала связи (основной лазер, запасной-радио). Маршрутизация по этим каналам осуществляется по OSPF. Назрела необходимость автоматизировать рутинг с основного канала на бекап в случае падения основного. На бекапном канале выходим в сеть изза ната. Подскажите как мне настроить оспф, чтобы при падении основного канала трафик из обеих(!) внутренних сетей направлялся бы на резервный канал?
попробовать проанонсить дефолт с большим костом?
>попробовать проанонсить дефолт с большим костом?С маршрутизаторов отдаем дефолт на L3-коммутаторы. У резервного стоимость будет больше.
Единственный вопрос: эта схема работает для случая, когда умирает маршрутизатор... а вот что делать с тем что упадет канал?Советую получать от провайдеров на обоих маршрутизаторах дефолт по динамическому протоколу маршрутизации (BGP скорее всего, отдавать по OSPF - это редкость), тогда этот вопрос решится сам собой. Маршрутизатор перестанет анонсить маршрут дефолт - он у него будет отсутствовать из-за падения канала. Трафик переключится на резервный автоматически.
>Единственный вопрос: эта схема работает для случая, когда умирает маршрутизатор... а вот
>что делать с тем что упадет канал?
>Есть такой вариант:
Технология IP SLA - позволяет отслеживать доступность канала, и убирает из таблицы маршрутизации неактуальные маршруты. В случае недоступности этот маршрут в свою очередь перестает редстрибутится во внутренний OSPF.
как то так:ip sla 1
icmp-echo "ip адрес шлюза провайдера/хоста за ним" source-interface GigabitEthernet0/1
timeout 1000
threshold 5
frequency 5
ip sla schedule 1 life forever start-time nowtrack 100 ip sla 1 reachability
ip route 0.0.0.0 0.0.0.0 ХХ.ХХ.ХХ.ХХ track 100
Но конечно BGP с провайдером лучше.
Разница в том, что в отличии от указанного решения, BGP резервирует не только исходящий трафик, но и входящий.