четверг, 16 августа 2012 г.

Резервирование каналов СПД

В качестве примера рассмотрен вариант с одним основным каналом точка-точка L2VPN и резервным каналом через интернет провайдера.

В качестве основного канала выхода в интернет используется канал интернет провайдера.

Роутер Office-MSK анонсирует по EIGRP роутеру Remote-Office суммарные маршруты корпоративной сети и дефолт-роут 0.0.0.0/0

На роутере Remote-Office статикой настроен дефолт-роут 0.0.0.0/0 через шлюз провайдера с метрикой ниже чем дефолт-роут 0.0.0.0/0 от роутера Office-MSK и отслеживание доступности шлюза провайдера.

Логика работы:
трафик в корпоративную сеть идет через EIGRP маршруты полученные от роутера Office-MSK, так как эти маршруты являются more-specific по сравнению с дефолт-роутом до шлюза провайдера.
Трафик в сети для которых нет записей в таблице маршрутизации маршрутизируется через  дефолт-роут 0.0.0.0/0 шлюза провайдера.

В случае отказа в работе основного канала l2vp в таблице маршрутизации роутера Remote-Office удаляются маршруты изученные по EIGRP, таким образом весь трафик маршрутизируется через дефолт-роут 0.0.0.0/0 шлюза провайдера.

В случае отказа в работе интернет канала  в таблице маршрутизации роутера Remote-Office удаляется дефолт-роут 0.0.0.0/0 шлюза провайдера(так как настроено отслеживание доступности шлюза провайдера), после чего в таблицу маршрутизации добавляется дефолт-роут 0.0.0.0/0 от роутера Office-MSK изученный по EIGRP и находящейся в eigrp topology table. Таким образом  трафик для которого отсутствуют маршруты в таблице маршрутизации маршрутизируется через дефолт-роут 0.0.0.0/0 роутера Office-MSK


UPD:
для трекинга роута лучше использовать:


ip sla 1
 icmp-jitter 10.0.0.1 source-ip 10.0.0.2 num-packets 20 interval 200
 timeout 2000
 frequency 30

track 111 rtr 1 state