URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 19895
[ Назад ]

Исходное сообщение
"Cisco VPN Site-to-Site redundant"

Отправлено Engine , 25-Окт-09 17:18 
Здравствуйте, товарищи цисковеды! Необходимо соединить 2 удаленных офиса для ip телефонии CCME. На одном конце 2801 с CCME, на другом 2851 с CCME + HWIC-4ESW в каждом. Между офисами нужно обеспечить защищенное соединение с резервным защищенным каналом через 2 ISP. Можно ли реализовать такую схему без дополнительных модулей? Подскажите, какой тип канала лучше использовать (voice+data) и какой способ резервирования vpn на физ интерфейсах более удобный? Заранее благодарен!

Содержание

Сообщения в этом обсуждении
"Cisco VPN Site-to-Site redundant"
Отправлено Mikhail , 25-Окт-09 20:48 

провайдера выбрать с войсовой приоритезацией трафика или настроить qos.

проще создать два туннеля gre(через разные каналы), включить ospf, при необходимости gre трафик туннеля шифровать при помощи ipsec. никакого оборудования дополнительно не нужно.


"Cisco VPN Site-to-Site redundant"
Отправлено pavel2084 , 26-Окт-09 10:32 
>Здравствуйте, товарищи цисковеды! Необходимо соединить 2 удаленных офиса для ip телефонии CCME.
>На одном конце 2801 с CCME, на другом 2851 с CCME
>+ HWIC-4ESW в каждом. Между офисами нужно обеспечить защищенное соединение с
>резервным защищенным каналом через 2 ISP. Можно ли реализовать такую схему
>без дополнительных модулей? Подскажите, какой тип канала лучше использовать (voice+data) и
>какой способ резервирования vpn на физ интерфейсах более удобный? Заранее благодарен!
>

Выбирайте IP VPN на основе MPLS, с поддержкой QoS, вы в свою очередь будуте окрашивать трафик (выставлять значения DSCP). Поверх линков стройте GRE тоннели (если нужнен IPSec то лучше VTI), поднимайте OSPF (если каналы разновесные то EIGRP).