dkuehlborn
Goto Top

cisco sla 3 Routen

Hallo Forum,

ich habe ein Problem mit unserer Vernetzung zwischen 2 Standorten.

Wir haben an beiden Standorten die folgenden Verbindungen:

1. Standleitung
2. MPLS über separaten Router
3. Internet mit VPN

Für die ersten beiden Leitungen habe ich eine Konfiguration laufen, die eine automatische Route erstellt, anhand der Verfügbarkeit der Leitung.

Hier sind mal Auszüge aus dem Quellcode des Cisco 2811:
ip sla 1
 icmp-echo 10.0.1.252 source-interface FastEthernet0/0
 timeout 1000
 threshold 2
 frequency 3
ip sla schedule 1 life forever start-time now

track 1 rtr 1 reachability

interface FastEthernet0/0
 description $ETH-LAN$$ETH-SW-LAUNCH$$INTF-INFO-FE 0/0$
 ip address 192.168.140.254 255.255.255.0

interface Serial0/1/0:0
 bandwidth 2048
 ip address 192.168.170.10 255.255.255.0
!
!interface Vlan2
 ip address 192.168.142.10 255.255.255.0
 ip access-group 142 in
!
interface Vlan4
 ip address 192.168.144.10 255.255.255.0
!
ip route 10.0.0.0 255.255.0.0 192.168.170.11 track 1
ip route 10.0.0.0 255.255.0.0 192.168.142.254 254

Ich hoffe, dass ich nun alle Informationen zusammengestellt habe.

Mit diesem Code habe ich es erreicht, dass die Routen zum Netzwerk 10.0.0.0 in der folgenden Reihenfolge bearbeitet werden:

1. Standleitung am Inderface Serial
2. Router für MPLS am Interface VLan2

Nun möchte ich gerne als Option 3 den VPN-zugang am Interface VLan4 anbinden. Ist so etwas möglich?

Viele Grüße und Dank im Voraus.

Dieter

Content-Key: 105776

Url: https://administrator.de/contentid/105776

Ausgedruckt am: 29.03.2024 um 15:03 Uhr

Mitglied: aqui
aqui 13.01.2009 um 16:35:28 Uhr
Goto Top
Ja, warum denn nicht ??? Einfach die Route zum VPN Netzwerk via interface vlan 4 eintragen und gut ist....wo ist da dein Problem ??

Dein o.a. Routing Szenario hat übrigens einen entscheidenden und gravierenden Nachteil: Du pingst nur auf die Verfügbarkeit eines Gateways.
Ist dieses weiterhin aktiv, aber die Leitung dazwischen ausgefallen, dann hast du ein Problem und das Netz steht.

Sowas löst man besser mit sog. floating static Routes.
Du konfigurierst ein dynmaische Routing Protokoll wie RIP2 oder besser OSPF über die Standleitung und trägst die Alternativroute über das VLAN mit einer schlechteren Metrik ein.

Damit kann dir dann alles, was auch immer, über die Standleitung ausfallen und du schaltest dann um auf den MPLS Link.

Letztlich die wasserdichtere Lösung von beiden !!

Mit deinen VPNs über VLAN 4 funktioniert das natürlich selbstredend auch !!