<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cisco 1811 NAT failover при помощи двух WAN интерфейсов</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/12229.html</link>
    <description>Здравствуйте,&lt;br&gt;&lt;br&gt;у Cisco 1811 есть два WAN интерфейса. К fe0, соответственно, подключен канал от одного провайдера со статическим ip-адресом, к fe1 - другой со статическим IP. Хотелось-бы настроить конфигурацию таким образом, чтобы fe0 рассматривался как &quot;основной&quot;, а fe1 - как &quot;дополнительный&quot;, и трафик через него шел только при отказе fe0. &lt;br&gt;&lt;br&gt;Отказ fe0, конечно, нужно &quot;мониторить&quot; не через физическое отключение интерфейсного кабеля (line protocol down), а, например, нужно отслеживать &quot;доступность&quot; некоего хоста в Интернет именно через fe0.&lt;br&gt;&lt;br&gt;Соотвественно, NAT должен работать таким же образом: в случае &quot;отказа&quot; fe0 чтобы трафик NAT-ился через другой.&lt;br&gt;&lt;br&gt;Пожалуйста, помогите с конфигурацией.&lt;br&gt;&lt;br&gt;Заранее признателен,&lt;br&gt;Антон</description>

<item>
    <title>Cisco 1811 NAT failover при помощи двух WAN интерфейсов (fantomaty123)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/12229.html#14</link>
    <pubDate>Tue, 31 Aug 2010 09:18:38 GMT</pubDate>
    <description>Продажа различного оборудования фирмы Cisco, подробнее можно узнать:&lt;br&gt;ICQ: 598294638; 567623046; 563397602;&lt;br&gt;тел.: (812) 325-92-30&lt;br&gt;http://it-1.ru&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 1811 NAT failover при помощи двух WAN интерфейсов (Shod)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/12229.html#13</link>
    <pubDate>Tue, 19 Dec 2006 09:19:10 GMT</pubDate>
    <description>&amp;gt;&amp;gt;ну пропиши 2 статика для двух удаленных хостов, один через 1ый интерфейс, &lt;br&gt;&amp;gt;&amp;gt;другой соответственно ... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Боюсь, что я не понял мысль. Статический маршрут - он на то &lt;br&gt;&amp;gt;и статический... И даже в случае отказа канала одного из провайдеров &lt;br&gt;&amp;gt;пакеты будут туда ломиться по статическому маршруту... &lt;br&gt;&lt;br&gt;вопервых статика работать будет только для самого роутера&lt;br&gt;поскольку весь рабочий траффик у вас идет по роут-мапу, статик там не сработает&lt;br&gt;а так пропишите статический маршрут 1го только хоста, по маске 255.255.255.255&lt;br&gt;к примеру какогонибудь роутера дальше по маршруту&lt;br&gt;никто кроме вашего трекинга туда ломится не будет никогда</description>
</item>

<item>
    <title>Cisco 1811 NAT failover при помощи двух WAN интерфейсов (Антон)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/12229.html#12</link>
    <pubDate>Tue, 19 Dec 2006 09:10:17 GMT</pubDate>
    <description>&amp;gt;ну пропиши 2 статика для двух удаленных хостов, один через 1ый интерфейс, &lt;br&gt;&amp;gt;другой соответственно ... &lt;br&gt;&lt;br&gt;&lt;br&gt;Боюсь, что я не понял мысль. Статический маршрут - он на то и статический... И даже в случае отказа канала одного из провайдеров пакеты будут туда ломиться по статическому маршруту...</description>
</item>

<item>
    <title>Cisco 1811 NAT failover при помощи двух WAN интерфейсов (Shod)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/12229.html#11</link>
    <pubDate>Tue, 19 Dec 2006 06:54:14 GMT</pubDate>
    <description>&amp;gt;Для меня &quot;полный автоном&quot; - когда я сплю ночью, и на работе &lt;br&gt;&amp;gt;:), а в данном случае у меня зачастую бывает так, что &lt;br&gt;&amp;gt;оба шлюза провайдера доступны, а инета нет! ибо обрыв где-то через &lt;br&gt;&amp;gt;два хопа после шлюза прова... &lt;br&gt;&lt;br&gt;ну пропиши 2 статика для двух удаленных хостов, один через 1ый интерфейс, другой соответственно ...</description>
</item>

<item>
    <title>Cisco 1811 NAT failover при помощи двух WAN интерфейсов (Антон)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/12229.html#10</link>
    <pubDate>Mon, 18 Dec 2006 22:57:09 GMT</pubDate>
    <description>Так а собственно... что мешает контролировать доступность именно &quot;нужного&quot; хоста через определенный интерфейс, подключенный через определенного провайдера? А если оба провайдера одновременно отказывают в доступе к определенному &quot;нужному&quot; хосту, то одно из двух: а) проблема у &quot;нужного&quot; хоста б) провайдеры зависят друг от друга&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 1811 NAT failover при помощи двух WAN интерфейсов (EtherDen)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/12229.html#9</link>
    <pubDate>Mon, 18 Dec 2006 21:12:30 GMT</pubDate>
    <description>Для меня &quot;полный автоном&quot; - когда я сплю ночью, и на работе :), а в данном случае у меня зачастую бывает так, что оба шлюза провайдера доступны, а инета нет! ибо обрыв где-то через два хопа после шлюза прова...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 1811 NAT failover при помощи двух WAN интерфейсов (Антон)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/12229.html#8</link>
    <pubDate>Mon, 18 Dec 2006 09:34:07 GMT</pubDate>
    <description>Не окончил сообщение..&lt;br&gt;&lt;br&gt;Так вот:&lt;br&gt;&lt;br&gt;А так NAT fail-over работать отказывается. Например, пишем route-map, который назначает next-hop-ы&lt;br&gt;&lt;br&gt;route-map alpha&lt;br&gt;&lt;br&gt; set ip next-hop verify-availability 10.1.1.1 10 track 123&lt;br&gt; set ip next-hop verify-availability 10.2.2.2 20 track 124&lt;br&gt;&lt;br&gt;&lt;br&gt;А &quot;вторые&quot; route-map-ы должны его проверять, чтобы NAT-илось через правильный интерфейс&lt;br&gt;&lt;br&gt;ip nat inside source route-map ISP1-NAT interface FastEthernet0 overload&lt;br&gt;ip nat inside source route-map ISP2-NAT interface FastEthernet1 overload&lt;br&gt;!&lt;br&gt;ip access-list standard locallan&lt;br&gt;permit 192.168.0.0 0.0.0.255&lt;br&gt;!&lt;br&gt;!&lt;br&gt;route-map ISP1-NAT permit 10&lt;br&gt;match ip address locallan&lt;br&gt;match interface FastEthernet0&lt;br&gt;!&lt;br&gt;route-map ISP2-NAT permit 10&lt;br&gt;match ip address locallan&lt;br&gt;match interface FastEthernet1&lt;br&gt;&lt;br&gt;Так вот у меня так не получилось. Видимо, дело в порядке обработки этих карт. Карты NAT-а отрабатывют, когда еще карта alpha не назначила next-hop&lt;br&gt;&lt;br&gt;У меня получилось только как у товарища в предыдущем посте&lt;br&gt;ip route 0.0.0.0 0.0.0.0 х.х.х.209 10 </description>
</item>

<item>
    <title>Cisco 1811 NAT failover при помощи двух WAN интерфейсов (Антон)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/12229.html#7</link>
    <pubDate>Mon, 18 Dec 2006 09:29:00 GMT</pubDate>
    <description>А так NAT fail-over работать отказывается. Один route-map назначает next-hop&lt;br&gt;&lt;br&gt;set ip next-hop verify-availability 10.1.1.1 10 track 123&lt;br&gt;&lt;br&gt;&lt;br&gt;А второй должен его проверять, чтобы NAT-илось через правильный интерфейс&lt;br&gt;&lt;br&gt;route-map NAT_ISP1&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 1811 NAT failover при помощи двух WAN интерфейсов (Антон)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/12229.html#6</link>
    <pubDate>Mon, 18 Dec 2006 09:26:52 GMT</pubDate>
    <description>ОК,&lt;br&gt;&lt;br&gt;а тогда что значит &quot;настроить 1811 на полный автоном&quot;? По твоему конфигу роутер будет отслеживать доступность шлюзов-по-умолчанию от двух провайдеров, соответственно, в случае &quot;поломки&quot; &quot;основного&quot; будет задействован &quot;резервный&quot; канал, NAT также будет работать через &quot;основного&quot; или через &quot;резервного&quot;. Т.е. думаю, что вполне можно говорить именно о &quot;полном автономе&quot;.&lt;br&gt;&lt;br&gt;Спасибо,&lt;br&gt;Антон</description>
</item>

</channel>
</rss>
