Привет!
Исходные данные:
Имеется Catalyst 3550 - стоит внутри сети,тащит всю сетку. К нему подключены маршрутизаторы Cisco 3745 и Cisco 2621. От каждого из маршрутизаторов в Интернет отходит по каналу 10 мбит (основной и резервный - оба активны). Везде сейчас статический роутинг.
Задача такая:
Обеспечить пользователям внутри сети бесперебойный доступ в Интернет. При отвале одного из каналов, чтоб пользователь честно шел по другому. Ничего докупить не можем, свободных портов на роутерах больше нет - это все что есть.
Подскажите пож-та - чем лучше воспользоваться (протокол, схема и т.п.) - наверняка это у многих работает.
>Привет!
>Исходные данные:
> Имеется Catalyst 3550 - стоит внутри сети,тащит всю сетку. К нему
>подключены маршрутизаторы Cisco 3745 и Cisco 2621. От каждого из маршрутизаторов
>в Интернет отходит по каналу 10 мбит (основной и резервный -
>оба активны). Везде сейчас статический роутинг.
>Задача такая:
> Обеспечить пользователям внутри сети бесперебойный доступ в Интернет. При отвале одного
>из каналов, чтоб пользователь честно шел по другому. Ничего докупить не
>можем, свободных портов на роутерах больше нет - это все что
>есть.
>Подскажите пож-та - чем лучше воспользоваться (протокол, схема и т.п.) - наверняка
>это у многих работает.У Вас сетру что роутит? 3550?
>Привет!
>Исходные данные:
> Имеется Catalyst 3550 - стоит внутри сети,тащит всю сетку. К нему
>подключены маршрутизаторы Cisco 3745 и Cisco 2621. От каждого из маршрутизаторов
>в Интернет отходит по каналу 10 мбит (основной и резервный -
>оба активны). Везде сейчас статический роутинг.
>Задача такая:
> Обеспечить пользователям внутри сети бесперебойный доступ в Интернет. При отвале одного
>из каналов, чтоб пользователь честно шел по другому. Ничего докупить не
>можем, свободных портов на роутерах больше нет - это все что
>есть.
>Подскажите пож-та - чем лучше воспользоваться (протокол, схема и т.п.) - наверняка
>это у многих работает.Если 3550, то пропиши на нём 2-а статических маршрута, что типа такого:
0.0.0.0 0.0.0.0 Ip адрес 3745 30 (основной)
0.0.0.0 0.0.0.0 Ip адрес 2621 50 (резервный)что то так
Сеткой роутит 3550.Я тут плохо понимаю в маршрутизации. Так и будет все ходить по первому маршруту - как свич узнает что надо переходить на второй?
>Сеткой роутит 3550.
>
>Я тут плохо понимаю в маршрутизации. Так и будет все ходить по
>первому маршруту - как свич узнает что надо переходить на второй?
>Если Вы посмотрите там в настройках роутинга стоят метрики 30 и 50
у приорететного маршрута должна быть меньшая метриа. В случае если основной канал не доступен то трафик пойдёт по резервномуМожно конечно настраивать и протоколы динамической маршрутизации и PBR, но так проще на мой взляд в данном случае
>>Сеткой роутит 3550.
>>
>>Я тут плохо понимаю в маршрутизации. Так и будет все ходить по
>>первому маршруту - как свич узнает что надо переходить на второй?
>>
>
>Если Вы посмотрите там в настройках роутинга стоят метрики 30 и 50
>
>у приорететного маршрута должна быть меньшая метриа. В случае если основной канал
>не доступен то трафик пойдёт по резервному
>
>Можно конечно настраивать и протоколы динамической маршрутизации и PBR, но так проще
>на мой взляд в данном случаеВ вашем варианте есть один существенный изъян - 3550 никогда не узнает, что упал канал за маршрутизатором, и будет всегда слать пакеты по одному пути.
Не спасет здесь и динамическая маршрутизация, если только вы от прова не получаете анонсы по BGP.
Юзайте object tracking + PBR
можно Hot Standby Router Protocol настроить
А попросить дать прова дефалут совсем невозможно? Можно и по БГП и по OSPF.
>А попросить дать прова дефалут совсем невозможно? Можно и по БГП и
>по OSPF.
а можно чуть подробней или ссылку на доку?
>>А попросить дать прова дефалут совсем невозможно? Можно и по БГП и
>>по OSPF.
>а можно чуть подробней или ссылку на доку?Суть: тебе пров по каждому каналу дает по БГП дефаулт, ты с помошью локал префиксов настраиваешь исходящий трафик, а с помощью препэндов настраиваешь вхоящий, т.е.:
Основной канал: дефаулт имеет больше локал преференс, не имеет препендов когда ты анонсиш свою сеть прову
Бэкап: дефаулт имеет меньше локал преференсе, отдает прову твои сети с препендами.Подробней об организации - читай про БГП, на сайте есть русская дока по нему.
>>>А попросить дать прова дефалут совсем невозможно? Можно и по БГП и
>>>по OSPF.
>>а можно чуть подробней или ссылку на доку?
>
>Суть: тебе пров по каждому каналу дает по БГП дефаулт, ты с
>помошью локал префиксов настраиваешь исходящий трафик, а с помощью препэндов настраиваешь
>вхоящий, т.е.:
>Основной канал: дефаулт имеет больше локал преференс, не имеет препендов когда ты
>анонсиш свою сеть прову
>Бэкап: дефаулт имеет меньше локал преференсе, отдает прову твои сети с препендами.
>
>
>Подробней об организации - читай про БГП, на сайте есть русская дока
>по нему.Хотя у них врятли имеется своя AS, а использовать приватный номер AS в схеме с 2-мя разными провайдерами не получиться...
>Хотя у них врятли имеется своя AS, а использовать приватный номер AS
>в схеме с 2-мя разными провайдерами не получиться...
ДА я тоже об этом подумал...
Т.е. исходная ситуация такая: у них по одному айпишинику от каждого прова.
Т.е. в любомй случае для все
>Хотя у них врятли имеется своя AS, а использовать приватный номер AS
>в схеме с 2-мя разными провайдерами не получиться...
ДА я тоже об этом подумал...
Т.е. исходная ситуация такая: у них по одному айпишинику от каждого прова.
Т.е. в любомй случае для всей сетки нужно ставить нат на пограничных маршрутизаторах.
Т.е. просить у провайдеров БГП дефаулт (себе взять приватную АС), когда один дефаулт падает - выбираем другой. Это исход. А вход обеспечивается натом, т.е. в зависимости от исхода пакеты натятся в соотв адрес соотв провайдера, и соотв через него и возвр.