The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"local PBR"
Отправлено Pve1, 24-Май-10 17:51 

Мдаа.... идею понял))))

Но все же, я бы сделал по другому:
Без  PBR.
1.)Описать все 4 тунеля(прямые, и крест-накрест).
2.)Далее создать статические маршруты для 2-х тунелей с привязкой по IP SLA что бы, было так:
         fa0/0 (ISP1) ----(tunel1)---- fa 0/0 (ISP3)
Роeтер 1                                               Роутер 2
         fa0/1 (ISP2) ----(tunel2)---- fa0/1 (ISP4)
Если один из провайдеров/интерфейсов падает - маршрут должен изыматься SLA tracking-ом из таблицы маршрутизации. Иначе работать не станет.
3.) написать аксесс листы на внешних интерфейсах (направление out) маршрутизаторов, блокирующих ESP/IKE сессии с адреса соседнего интерфейса. Т.е. что бы роутер не мог маршрутизировать тунельный трафик с одного интерфейса через другой.

При этом получим:
1. При работоспособности всех провайдеров/интерфейсов - будем иметь 2 рабочих тунеля.
2. При падении любых 1-2 провайдеров - всегда будем иметь 1 рабочий тунель.  

Далее поднимаем протокол маршрутизации...

И главное - все просто, CPU не грузится PBR-ом. Меньше трафика хавают hellow пакеты.

В вашем же варианте - скорее всего дело в следующем
1. IKE сессии действительно подпадают под local policy
2. ESP сессии, в которые инкапсулируется проходящий трафик - подпадают под global policy.
При этом, что интересно - маршрутизация происходит до процесса инкапсуляции в ESP.
Т.е. ваши роутмапы - мертвому припарка...

Как правильно решить данную задачку - даже и не соображу... но надо ли оно? Есть ведь  вышеуказанный вариант. Разница только в 2 активных туннелях вместо 4-х.

А по недоступности - стало быть ваш роутмап ответный трафик рутера заворачивает...

 

Ваше сообщение
Имя*:
EMail:
Для отправки новых сообщений в текущей нити на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру