помогите правильно настроить ip sla !
в таблице маршрутизации в определенные сети нужно ходить через разные шлюзы
можно сделать метриками но все же задача настроить ip sla сетевые интерфейсы роутера:
interface FastEthernet0/0
description to_ICN
ip address 172.23.3.31 255.255.255.0
no ip redirects
no ip proxy-arp
ip flow ingress
no ip mroute-cache
duplex auto
speed auto
no cdp enable
crypto map crypt_banks
crypto ipsec df-bit clear
!
interface FastEthernet0/1
ip address 172.23.6.61 255.255.255.248
duplex auto
speed auto
no cdp enable
crypto map crypt_new
crypto ipsec df-bit clear
создаю ip sla:
ip sla monitor 1
type echo protocol ipIcmpEcho 172.23.6.57
timeout 1000
threshold 3000
frequency 1
ip sla monitor schedule 1 life forever start-time now
ip sla monitor 2
type echo protocol ipIcmpEcho 172.23.3.1
timeout 1000
threshold 3000
frequency 1
ip sla monitor schedule 2 life forever start-time now
track 1 rtr 1 reachability
!
track 2 rtr 2 reachability
ip route 10.100.100.0 255.255.255.0 172.23.6.57 10 track 1
ip route 10.100.100.0 255.255.255.0 172.23.3.31 20 track 2
ip route 172.16.1.0 255.255.255.0 172.23.6.57 10 track 1
ip route 172.16.1.0 255.255.255.0 172.23.3.31 20 track 2
ip route 172.16.13.51 255.255.255.255 172.23.6.57 10 track 1
ip route 172.16.13.51 255.255.255.255 172.23.3.31 20 track 2
ip route 172.16.25.0 255.255.255.0 172.23.6.57 10 track 1
ip route 172.16.25.0 255.255.255.0 172.23.3.31 20 track 2
ip route 172.22.51.0 255.255.255.0 172.23.3.51
ip route 172.22.52.0 255.255.255.0 172.23.3.52
ip route 172.25.3.0 255.255.255.0 172.23.6.57 10 track 1
ip route 172.25.3.0 255.255.255.0 172.23.3.31 20 track 2
ip route 172.25.4.0 255.255.255.0 172.23.6.57 10 track 1
ip route 172.25.4.0 255.255.255.0 172.23.3.31 20 track 2
ip route 172.27.10.0 255.255.255.0 172.23.6.57 10 track 1
ip route 172.27.10.0 255.255.255.0 172.23.3.31 20 track 2
ip route 172.29.5.0 255.255.255.0 172.23.6.57 10 track 1
ip route 172.29.5.0 255.255.255.0 172.23.3.31 20 track 2
route-map track-network permit 10
match ip address 100
set ip next-hop verify-availability 172.23.6.57 10 track 1
set ip next-hop verify-availability 172.23.3.1 20 track 2
set ip next-hop 172.23.3.51
set ip next-hop 172.23.3.52
access-list 100 permit ip 172.22.38.0 0.0.0.255 any
в аксес-лист как я понял должна указываться сеть, с которой идут пакеты
и потом повесить ip policy track-network на сетевые интерфейсы
скажите так будет работать? проверить сразу не смогу, жду выходные
вообще хотелось бы знать правильные настройки или нет?