The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"IPSec Redundancy"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"IPSec Redundancy" 
Сообщение от AlexDv Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 07-Фев-04, 18:41  (MSK)
Есть вот такой примерчик.
http://www.cisco.com/en/US/tech/tk583/tk372/technologies_configuration_example09186a0080094c1f.shtml

Хочется организовать резерный линк, но мой случай отличается тем,
что внешние адреса роутеров из разных сетей, разные провайдеры. Мне кажется, что указать
crypto isakmp key cisco address 222.222.222.222 (Loopback роутера с другой стороны) мне нельзя.
Подсажите идею, как выкрутится в такой ситуации.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

  • IPSec Redundancy, ВОЛКА, 23:42 , 07-Фев-04, (1)  
    • IPSec Redundancy, AlexDv, 22:02 , 08-Фев-04, (2)  
      • IPSec Redundancy, sas, 12:40 , 09-Фев-04, (3)  
        • IPSec Redundancy, AlexDv, 21:31 , 09-Фев-04, (4)  
          • IPSec Redundancy, ВОЛКА, 21:42 , 09-Фев-04, (5)  
            • IPSec Redundancy, AlexDv, 22:14 , 09-Фев-04, (6)  
              • IPSec Redundancy, ВОЛКА, 22:24 , 09-Фев-04, (7)  
                • IPSec Redundancy, AlexDv, 23:02 , 09-Фев-04, (8)  
  • IPSec Redundancy, AlexDv, 00:21 , 12-Фев-04, (9)  

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "IPSec Redundancy" 
Сообщение от ВОЛКА emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 07-Фев-04, 23:42  (MSK)
что мешает сделать два gre тунеля, поднять на них раутинг...?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "IPSec Redundancy" 
Сообщение от AlexDv Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 08-Фев-04, 22:02  (MSK)
>что мешает сделать два gre тунеля, поднять на них раутинг...?
Видимо надо смотреть в сторону GRE, не IPSec туннеля?
Идея-то в том, что резервный линк поднимается только если пропал основной, а  если основной поднялся - резерный разрывается.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "IPSec Redundancy" 
Сообщение от sas emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 09-Фев-04, 12:40  (MSK)
>Видимо надо смотреть в сторону GRE, не IPSec туннеля?
>Идея-то в том, что резервный линк поднимается только если пропал основной, а
> если основной поднялся - резерный разрывается.
А что мешает смотреть в сторону crypto dynamic-map?


  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "IPSec Redundancy" 
Сообщение от AlexDv Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 09-Фев-04, 21:31  (MSK)
>>Видимо надо смотреть в сторону GRE, не IPSec туннеля?
>>Идея-то в том, что резервный линк поднимается только если пропал основной, а
>> если основной поднялся - резерный разрывается.
>А что мешает смотреть в сторону crypto dynamic-map?

Данная конструкция Redundancy строится на OSPF, а он через
IPSec туннель не ходит.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "IPSec Redundancy" 
Сообщение от ВОЛКА emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 09-Фев-04, 21:42  (MSK)
вы не описали вашу топологию.... и проблему...
так что бессмысленно  что-то обсуждать.....
  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "IPSec Redundancy" 
Сообщение от AlexDv Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 09-Фев-04, 22:14  (MSK)
>вы не описали вашу топологию.... и проблему...
>так что бессмысленно  что-то обсуждать.....

Топология - пример с сайта cisco.com в первом письме, за исключением того, что внешние интерфейсы роутеров в разных сетях(у разных провайдеров).
Вопрос: можно ли в моем случае указать
crypto isakmp key cisco address 222.222.222.222 (Loopback роутера с другой стороны). Если нельзя, то в какую сторону смотреть чтобы обеспечить автоматическое поднятие резервного линка при падении основного?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "IPSec Redundancy" 
Сообщение от ВОЛКА emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 09-Фев-04, 22:24  (MSK)
у вас резервный линк ISDN ?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "IPSec Redundancy" 
Сообщение от AlexDv Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 09-Фев-04, 23:02  (MSK)
>у вас резервный линк ISDN ?

Планируется по аналоговому модему с каждой стороны.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

9. "IPSec Redundancy" 
Сообщение от AlexDv Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 12-Фев-04, 00:21  (MSK)
Если кому интересно - вот ответ на мой вопрос

http://www.networkingunlimited.com/white009.html

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру