Balanceamento/failover de rede com túneis MPLS e IPSEC

Balanceamento/failover de rede com túneis MPLS e IPSEC

Atualmente administro vários escritórios, cada um com duas conexões de Internet, uma linha DSL e algumas linhas T1 vinculadas. Atualmente, a linha DSL é usada para a Internet e as linhas T1 vinculadas são usadas para túneis VPN IPSEC site a site para a rede interna. Tudo isso é feito pelos roteadores da série Cisco 2800 em cada local, que cuidam dos túneis VPN e dividem o tráfego entre as linhas DSL e as linhas T1.

Os túneis VPN site a site T1 serão substituídos por uma rede MPLS. O provedor MPLS fornecerá roteadores CISCO 1841 para atuar como gateway, ao qual meu 2800s se conectará. Vou manter as linhas DSL para tráfego de internet. Portanto, meu 2800 se conectará tanto à linha DSL quanto à rede MPLS.

Existe uma maneira de configurar o 2800s para usar os túneis VPN que passam pelas linhas DSL como um failover para o tráfego interno se as linhas caírem. Ou, melhor ainda, existe uma maneira de fazer com que esses túneis VPN que passam pelas linhas DSL façam failover se a linha MPLS cair?ouse a largura de banda da linha MPLS está atualmente no limite máximo? O que isso implicaria?

Responder1

Isso dependeria do que o seu ISP fornece na forma de roteamento. Contanto que o seu 2800 e o 1841 do ISP estejam trocando rotas e o 1841 esteja trocando rotas com a borda do provedor, deve ser "apenas" uma questão de configurar o roteamento dinâmico ou estática flutuante entre links VPN através do(s) link(s) DSL.

Assim, no caso de um (ou mais) sites perderem a conectividade MPLS, as rotas através da rede DSL seriam as preferidas, mas com um link MPLS ativo, a rede MPLS seria preferida.

Responder2

Você deve conseguir que a VPN sobre o DSL atue como link de backup para o seu MPLS e vice-versa com bastante facilidade usando rotas estáticas flutuantes.

Este artigo fornece alguns detalhes adicionais sobre o uso de interfaces de rastreamento e uma solução mais avançada: http://tcpmag.com/qanda/article.asp?EditorialsID=394

Usar o DSL/VPN se o circuito MPLS estiver no máximo pode ser significativamente mais difícil. O que determina o limite máximo? Quando o tráfego muda e a demanda no MPLS diminui, o tráfego volta? Esse tipo de coisa pode ser difícil de projetar de forma que você não acabe causando mais problemas do que resolve.

informação relacionada