MPLS および IPSEC トンネルによるネットワーク バランシング / フェイルオーバー

MPLS および IPSEC トンネルによるネットワーク バランシング / フェイルオーバー

私は現在、複数のオフィス拠点を管理しており、各拠点には 2 つのインターネット接続、DSL 回線、およびいくつかのボンディング T1 回線があります。現在、DSL 回線はインターネットに使用され、ボンディング T1 回線は内部ネットワークのサイト間 IPSEC VPN トンネルに使用されています。これはすべて、各拠点の Cisco 2800 シリーズ ルーターによって処理され、VPN トンネルを処理し、DSL 回線と T1 回線の間でトラフィックを分割します。

T1 サイト間 VPN トンネルは MPLS ネットワークに置き換えられます。MPLS プロバイダーは、ゲートウェイとして機能する CISCO 1841 ルーターを提供し、2800 はこれに接続します。インターネット トラフィック用に DSL 回線を維持する予定です。したがって、2800 は DSL 回線と MPLS ネットワークの両方に接続します。

回線がダウンした場合に、DSL 回線を経由する VPN トンネルを内部トラフィックのフェイルオーバーとして使用するように 2800 を設定する方法はありますか。または、さらに良い方法として、MPLS 回線がダウンした場合に、DSL 回線を経由する VPN トンネルをフェイルオーバーする方法はありますか。またはMPLS 回線の帯域幅が現在最大限に使用されている場合はどうなるでしょうか? その場合、何が起こるでしょうか?

答え1

これは、ISP がルーティングの形で何を提供しているかによって異なります。2800 と ISP の 1841 がルートを交換し、1841 がプロバイダー エッジとルートを交換している限り、DSL リンク上の VPN リンク全体で動的ルーティングまたはフローティング スタティックを構成するだけで済みます。

そのため、1 つ (または複数) のサイトで MPLS 接続が失われた場合、DSL ネットワーク経由のルートが最も優先されますが、アクティブな MPLS リンクがある場合は MPLS ネットワークが優先されます。

答え2

フローティング スタティック ルートを使用すると、DSL 経由の VPN を MPLS へのバックアップ リンクとして機能させることも、その逆も簡単に実行できるようになります。

この記事では、より高度なソリューションであるトラッキング インターフェイスの使用に関する追加の詳細について説明します。 http://tcpmag.com/qanda/article.asp?EditorialsID=394

MPLS 回線が最大限に使用されている場合に DSL/VPN を使用することは、かなり困難になる可能性があります。最大限に使用されているかどうかは、何によって判断されるのでしょうか。トラフィックが反転し、MPLS の需要が減少すると、トラフィックは元に戻るのでしょうか。このような状況では、解決する問題よりも多くの問題を引き起こさないように設計することが難しい場合があります。

関連情報