Как настроить несколько шлюзов по умолчанию на маршрутизаторе CISCO?

Как настроить несколько шлюзов по умолчанию на маршрутизаторе CISCO?

Кто-нибудь знает, как настроить маршрутизатор Cisco с несколькими шлюзами (несколько шлюзов в крайнем случае)?

Я дважды пытался добавить шлюз последней инстанции (с разной метрикой), но отображается только один:

Router(config)# ip route 0.0.0.0 0.0.0.0 2.2.2.2 10
Router(config)# ip route 0.0.0.0 0.0.0.0 3.3.3.3 100

А вывод show ip route был таким:

Router# show ip route
Gateway of last resort is 2.2.2.2 to network 0.0.0.0

     2.0.0.0/24 is subnetted, 1 subnets
C       2.2.2.0 is directly connected, FastEthernet0/0
     3.0.0.0/24 is subnetted, 1 subnets
C       3.3.3.0 is directly connected, FastEthernet0/1
     32.0.0.0/30 is subnetted, 1 subnets
C       32.2.2.0 is directly connected, Serial0/2/0
S*   0.0.0.0/0 [10/0] via 2.2.2.2

Дело в том, что я не вижу другого маршрута с большей метрикой расстояния?

У кого-нибудь есть предложения?

Я имею в виду, будет ли работать эта конфигурация, если связь на 2.2.2.2 выйдет из строя? Выберет ли маршрутизатор другую сеть 3.3.3.3, если связь на 2.2.2.2 выйдет из строя?

решение1

IIRC, если вы поставите разные метрики, то тольколучший маршрутбудет внедрен в основную таблицу маршрутизации.

Итак, у вас есть три варианта:

Первый выборкак сказал @dkaragasidis, не ставьте метрики (чтобы получить балансировку нагрузки на сеанс), но тогда трафик будет проходить почти на 50% по обоим ссылкам

Вторая возможность, используйте какой-либо протокол динамической маршрутизации (я предлагаю BGP), если это возможно.

Третий вариант, используйте ip slaкоманды для постоянной проверки доступности IP.

Имейте в виду, что если один FastEthernetинтерфейс (или удаленный порт, к которому подключен)терпит неудачу(т.е. статус интерфейса меняется на down), то маршрутизатор автоматически вводитдругоймаршрут по умолчанию,но нетесли маршрутизатор 2.2.2.2 по какой-то причине не работает (в этом случае ip slaкоманды позаботятся об этом).

Если BGP не вариант и вы действительно не хотите балансировать шлюзы, ip slaэто ваше лучшее решение. Взгляните наэтот ответ на аналогичный вопросдля ссылки на некоторые примеры.

решение2

Подумайте о том, чтобы проверить CiscoНастройка шлюза последней инстанции с использованием IP-команд.

Если вы используете несколько команд ip route 0.0.0.0 0.0.0.0 для настройки маршрута по умолчанию, трафик распределяется по нескольким маршрутам.

решение3

Имея несколько маршрутов по умолчанию, вы можете балансировать нагрузку трафика (сеанс lb).
Если вы хотите сохранить один из путей в качестве резервного, вам нужно поиграть с метрикой. Задайте более высокую метрику для пути, который вы хотите использовать в качестве резервного, и меньшую метрику для основного. Это решит вашу проблему.
Кстати, поскольку основной маршрут по умолчанию будет там, хотя следующий переход потерян, вам нужно настроить трекер и IP SLA для проверки доступности. Если Ip SLA не работает, маршрут будет удален, а резервный маршрут будет вставлен в вашу таблицу маршрутизации.

Другое решение — определить исходящий интерфейс вместо next-hop. Здесь вам не нужен ip sla

 ip route 0.0.0.0 0.0.0.0 fa0/0 10  -->  main route
 ip route 0.0.0.0 0.0.0.0 fa0/1 100 -->  backup route

решение4

Если у вас есть маршрутизатор/брандмауэр и вы используете «маршрутизатор на палочке» или каждая подсеть подключена от маршрутизатора через свой собственный интерфейс к коммутатору, также поддерживающему уровень 3, то на коммутаторе вы можете иметь несколько шлюзов последней инстанции.

Возьмем маршрутизатор с 2 подсетями LAN 10.0.1.0/24 и 10.0.2.0/24.

Интерфейс локальной сети маршрутизатора настроен с помощью:

Fa0/0.1 = 10.0.1.1 255.255.255.0

Fa0/0.2 = 10.0.2.1 255.255.255.0

Затем вы настраиваете свой первый коммутатор, который в малом бизнесе часто представляет собой коммутатор SB Cisco SG Series с поддержкой L3 или коммутатор C1K, рассматриваемый как «ядро».

Подключите FastEthernet 0/0 от маршрутизатора/брандмауэра к вашему коммутатору, скажем, Gi1/0/1:

На этом коммутаторе теперь вы можете настроить интерфейс Gi1/0/1 следующим образом:

switchport mode trunk

На Switch вам нужно будет сделать следующее:

Switch> enable
Switch# conf t
Switch(config)#

interface vlan 1
ip address 10.0.1.10 255.255.255.0

interface vlan 2
ip address 10.0.2.10 255.255.255.0

ip routing
ip route 0.0.0.0 0.0.0.0 10.0.1.1
ip route 0.0.0.0 0.0.0.0 10.0.2.1

При активных и работающих интерфейсах вы обнаружите, что устройства, подключенные к соответствующим VLAN через порты доступа на коммутаторе, будут прекрасно маршрутизировать трафик на коммутатор для маршрутизации между VLAN, а для внешнего доступа или перехода в другую сеть или Интернет настроенные вами IP-маршруты разрешат этому трафику проходить через брандмауэр/маршрутизатор.

Связанный контент