URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 22961
[ Назад ]

Исходное сообщение
"Резервный канал между офисами на Cisco"

Отправлено Alex1234 , 08-Авг-11 12:07 
Добрый день.

Задача следюущая. Есть два офиса соединенные между собой через Gre тунель. Есть второй провайдер ADSL. Через него поднят второй Gre тунель (резерный). Для слежения поднят ip sla monitor. Привожу часть конфига

OFFICE 1

ip sla monitor 100
type echo protocol ipIcmpEcho 164.10.10.10 source-ipaddr 192.168.254.10 timeout 200
frequency 5
ip sla monitor schedule 100 life forever start-time now
vpdn enable

track 100 rtr 100 reachability

interface FastEthernet0/0
ip address 194.36.10.1 255.255.255.0
duplex auto
speed auto

interface Tunnel0
description GRE
ip address 192.168.254.10 255.255.255.252
no ip redirects
no ip proxy-arp
ip mtu 1416
ip tcp adjust-mss 1436
tunnel source FastEthernet0/1
tunnel destination 10.10.0.2
tunnel protection ipsec profile Test

interface Tunnel1
description GRE reserv
ip address 196.168.253.5 255.255.255.252
no ip redirects
no ip proxy-arp
ip tcp adjust-mss 1436
tunnel source Dialer0
tunnel destination 20.20.20.1
tunnel protection ipsec profile Test
ip route 0.0.0.0 0.0.0.0 192.168.254.9 track 100
ip route 0.0.0.0 0.0.0.0 196.168.253.6 254

OFFICE 2

interface Tunnel 0
description GRE
ip address 192.168.254.9  255.255.255.252
no ip redirects
no ip proxy-arp
ip tcp adjust-mss 1436
tunnel source FastEthernet0/1/0
tunnel destination 10.10.0.2
tunnel protection ipsec profile Test

interface Tunnel1
description Rezerv
ip address 196.168.253.6 255.255.255.252
no ip redirects
no ip proxy-arp
ip tcp adjust-mss 1436
tunnel source 80.82.22.22
tunnel destination 82.62.11.11
tunnel protection ipsec profile test

ip route 194.36.10.0 255.255.255.0 192.168.254.10  
ip route 194.36.10.0 255.255.255.0 196.168.253.5 254


В общем все тунели подняты. Все работает по уполчанию через Tunnel 0. при принудительном отключении Tunnel 0  на OFFICE 2, все маршруты переписываются и все работает через Tunnel 1/ Но если пропадает связь с провайдером через который поднят Tunnel 0, но маршруты не переписываются. Как быть? настраивать sla на маршрутизаторе Office2 или поможет OSPF, или есть другие варианты?


Содержание

Сообщения в этом обсуждении
"Резервный канал между офисами на Cisco"
Отправлено fantom , 08-Авг-11 12:33 
>[оверквотинг удален]
>  tunnel destination 82.62.11.11
>  tunnel protection ipsec profile test
> ip route 194.36.10.0 255.255.255.0 192.168.254.10
> ip route 194.36.10.0 255.255.255.0 196.168.253.5 254
> В общем все тунели подняты. Все работает по уполчанию через Tunnel 0.
> при принудительном отключении Tunnel 0  на OFFICE 2, все маршруты
> переписываются и все работает через Tunnel 1/ Но если пропадает связь
> с провайдером через который поднят Tunnel 0, но маршруты не переписываются.
> Как быть? настраивать sla на маршрутизаторе Office2 или поможет OSPF, или
> есть другие варианты?

keepalive на тунелях прописать....


"Резервный канал между офисами на Cisco"
Отправлено Alex1234 , 08-Авг-11 13:47 
прописываю keepalive ( по умолчнию 10 с) на основных тунелях, все начинает уходить через резервный


"Резервный канал между офисами на Cisco"
Отправлено Alex1234 , 08-Авг-11 13:48 
> прописываю keepalive ( по умолчнию 10 с) на основных тунелях, все начинает
> уходить через резервный

при рабочем основном


"Резервный канал между офисами на Cisco"
Отправлено fantom , 08-Авг-11 14:01 
>> прописываю keepalive ( по умолчнию 10 с) на основных тунелях, все начинает
>> уходить через резервный
> при рабочем основном

Значит по каким-то причинам пинг бегает - пингайте, трассируйте... где-то в вашей логике есть ошибка...



"Резервный канал между офисами на Cisco"
Отправлено Alex1234 , 08-Авг-11 14:08 
>>> прописываю keepalive ( по умолчнию 10 с) на основных тунелях, все начинает
>>> уходить через резервный
>> при рабочем основном
> Значит по каким-то причинам пинг бегает - пингайте, трассируйте... где-то в вашей
> логике есть ошибка...

может на втором маршрутизаторе тоже обязателльно track запускать? можете выложить рабочий пример конфига для данной ситуации.?


"Резервный канал между офисами на Cisco"
Отправлено mebius , 22-Авг-11 04:13 
>>>> прописываю keepalive ( по умолчнию 10 с) на основных тунелях, все начинает
>>>> уходить через резервный
>>> при рабочем основном
>> Значит по каким-то причинам пинг бегает - пингайте, трассируйте... где-то в вашей
>> логике есть ошибка...
> может на втором маршрутизаторе тоже обязателльно track запускать? можете выложить рабочий
> пример конфига для данной ситуации.?

Подскажите удалось ли решить данную проблему ?