The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Cisco 2901 объединение 2 площадок через 4х провайдеров."
Версия для распечатки Пред. тема | След. тема
Форум Маршрутизаторы CISCO и др. оборудование.
Исходное сообщение [ Отслеживать ]

"Cisco 2901 объединение 2 площадок через 4х провайдеров." +/
Сообщение от Serjevski (ok), 22-Июл-10, 12:44 
Добрый день, уважаемые коллеги.

Задача следующая:
Имеются удаленные площадки, на каждой из которых по 2 интернет-канала от разных провайдеров. Выделены статические белые ip-адреса.
Необходимо обеспечить связь этих твух площадок между собой (VPN). Естественно так что б при падении даже по провайдеру с каждой стороны связь сохранялась.

Для реализации задачи мной была выбрана схема с 4мя GRE туннелями и eigrp маршрутизацией на них.
Оборудование Cisco 2901 ISRg2, IOS 15.1.1T с каждой стороны.
В шасси дополнительно установлены модули HWIC-4ESW.

Получается, однако, странная вещь, после выдергивания провода на одной площадке, маршруты перестраиваются и все хорошо. А вот поле втыкания его обратно, маршрут снова перестраивается , в таблице он есть, а связь пропадает! Появляется она либо после выдергивания другого канала (маршрут остается) либо после выдачи команды clear eigrp adress-family ipv4 topology!

Фрагмент конфига:
на второй площадке он практически идентичен.

version 15.1
service timestamps debug datetime msec localtime show-timezone
service timestamps log datetime msec localtime show-timezone
service password-encryption
!
hostname gw-Site1
!
boot-start-marker
boot system flash c2900-universalk9-mz.SPA.151-1.T.bin
boot-end-marker
!
logging buffered 51200

aaa new-model
!
!


!
no ipv6 cef
ip source-route
ip cef
!
!
ip dhcp smart-relay
!
!
no ip domain lookup
ip domain name kpd
ip name-server 192.168.10.1
ip name-server 192.168.10.2
ip dhcp-server 192.168.10.1
ip address-pool local
multilink bundle-name authenticated
!


!
interface Tunnel1
description Prov1-Prov3
ip address 192.168.101.13 255.255.255.252
tunnel source Prov1_ip
tunnel destination Prov3_ip
!
interface Tunnel2
description Prov2-Prov3
ip address 192.168.101.17 255.255.255.252
tunnel source Prov2_ip
tunnel destination Prov3_ip
!
interface Tunnel3
description Prov1-Prov4
ip address 192.168.101.21 255.255.255.252
tunnel source Prov1_ip
tunnel destination Prov4_ip
!
interface Tunnel4
description Prov2-Prov4
bandwidth inherit
ip address 192.168.101.25 255.255.255.252
tunnel source Prov2_ip
tunnel destination Prov4_ip
!
interface GigabitEthernet0/0
ip address 192.168.10.119 255.255.255.0
ip nat inside
ip virtual-reassembly
duplex auto
speed auto
!
interface GigabitEthernet0/1
no ip address
duplex auto
speed auto
!
interface FastEthernet0/0/0
switchport access vlan 110
!
interface FastEthernet0/0/1
switchport access vlan 111
duplex half
speed 100
!
interface FastEthernet0/0/2
switchport access vlan 111
shutdown
duplex half
speed 100
!
interface FastEthernet0/0/3
!

interface Vlan1
no ip address
!
interface Vlan11
no ip address
!
interface Vlan110
bandwidth inherit
ip address Prov1_ip 255.255.255.248
ip nat outside
ip virtual-reassembly
!
interface Vlan111
ip address Prov2_ip 255.255.255.0
ip nat outside
ip virtual-reassembly
!
interface Vlan119
no ip address
!
!
router eigrp 1
distribute-list e-net in
maximum-paths 1
network 192.168.101.0
redistribute connected
auto-summary
!
ip local policy route-map GRE_force_route
ip forward-protocol nd
!
no ip http server
ip http access-class 23
ip http authentication local
ip http secure-server
ip http timeout-policy idle 60 life 86400 requests 10000
!

ip nat inside source route-map toProv1 interface Vlan110 overload
ip nat inside source route-map toProv2 interface Vlan111 overload
ip route 0.0.0.0 0.0.0.0 Prov1_GW_ip
ip route 0.0.0.0 0.0.0.0 Prov2_GW_ip
ip route 4.2.2.1 255.255.255.255 Prov1_GW_ip permanent
ip route 4.2.2.2 255.255.255.255 Prov2_GW_ip permanent

ip access-list standard e-net
permit 192.168.0.0 0.0.0.255

ip access-list standard ipProv1
permit Prov1_ip
ip access-list standard ipProv2
permit Prov2_ip
!

ip access-list extended NAT_ALLOWED
permit ip 192.168.10.0 0.0.0.255 any
ip access-list extended NO_BALANCE
permit tcp 192.168.10.0 0.0.0.255 any eq 443

ip access-list extended forProv1
permit ip host 192.168.10.12 10.0.0.0 0.127.255.255
permit ip host 192.168.10.213 10.0.0.0 0.127.255.255
permit ip 192.168.10.0 0.0.0.255 any
ip access-list extended forProv2
permit ip host 192.168.10.12 10.128.0.0 0.127.255.255
permit ip host 192.168.10.213 10.0.0.0 0.127.255.255

ip access-list extended greProv1
permit gre host Prov1_ip any
ip access-list extended greProv2
permit gre host Prov2_ip any

ip access-list extended to4221
permit icmp any host 4.2.2.1
ip access-list extended to4222
permit icmp any host 4.2.2.2


!
route-map toProv2 permit 10
match ip address forProv2 NAT_ALLOWED
match interface Vlan111
!
route-map toProv1 permit 10
match ip address forProv1
match interface Vlan110
!
route-map GRE_force_route permit 10
match ip address to4221 greProv1 ipProv1
set ip next-hop 195.68.168.73
set interface Vlan110
!
route-map GRE_force_route permit 20
match ip address to4222 greProv2 ipProv2
set ip next-hop 79.164.12.1
set interface Vlan111
!
!
end

Буду рад любой помощи, может быть я вообще неверный путь выбрал?..

Ответить | Правка | Cообщить модератору

Оглавление
Cisco 2901 объединение 2 площадок через 4х провайдеров., Serjevski, 22-Июл-10, 12:44  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру