<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: 7206vxr, как организовать резервный канал?</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14834.html</link>
    <description>есть циска с двумя Serial интерфейсами. К одному сейчс подключен провайдер&lt;br&gt;&lt;br&gt;interface Serial1/0:0&lt;br&gt; description COMCOR&lt;br&gt; bandwidth 2000&lt;br&gt; ip address x.x.x.x x.x.x.x&lt;br&gt; ip access-group 128 in&lt;br&gt; ip access-group 119 out&lt;br&gt; ip nat outside&lt;br&gt;&lt;br&gt;&lt;br&gt;есть второй интерфейс, не задействован.&lt;br&gt;interface Serial1/1:0&lt;br&gt; no ip address&lt;br&gt; shutdown&lt;br&gt;&lt;br&gt;Хочу через него организовать резервный канал на инет, который будет работать в случае падения первого.&lt;br&gt;&lt;br&gt;Подкажите как мне это дело прописать в конфиге? Кроме того чт я объявлю интерфейс надо как то хитро переписать маршрутизацию... сейчас у меня простой nat overload прописан...&lt;br&gt;&lt;br&gt;ip nat pool comcor-space x.x.x.x x.x.x.x netmask 255.255.255.252&lt;br&gt;ip nat inside source route-map comcor-map pool comcor-space overload&lt;br&gt;ip classless&lt;br&gt;ip route 0.0.0.0 0.0.0.0 x.x.x.x&lt;br&gt;ip route x.x.x.y 255.255.255.255 Serial1/0:0&lt;br&gt;</description>

<item>
    <title>7206vxr, как организовать резервный канал? (_RAW_)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14834.html#13</link>
    <pubDate>Thu, 15 Nov 2007 07:31:42 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;чтобы указать что туда можно ходить только моему ISA серваку? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Исходная задача была - сделать резервный канал. &lt;br&gt;&amp;gt;Конфиг был нарисован под это. &lt;br&gt;&amp;gt;route-map только задает, в какой исходящий пул натить. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;а эту команду как вредный класс убить можно безболезненно значит? &lt;br&gt;&amp;gt;&amp;gt;set default interface Serial1/1:0 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;да &lt;br&gt;&lt;br&gt;Ок. спасибо. исчерпывающе.&lt;br&gt;ща тендер закроем, выберем провайдера второго. проложат канал и буду настраивать &#037;)&lt;br&gt;</description>
</item>

<item>
    <title>7206vxr, как организовать резервный канал? (Helper)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14834.html#12</link>
    <pubDate>Thu, 15 Nov 2007 05:02:41 GMT</pubDate>
    <description>&amp;gt;надо перевернуть потому что так надо? &lt;br&gt;&amp;gt;помоему не надо переворачивать если это только не задумано специально... &lt;br&gt;&amp;gt;на сериал1/0:0 прописан isp2, соответственно: &lt;br&gt;&lt;br&gt;Потому что не понятно было, где у вас isp1, а где isp2&lt;br&gt;если сериал1/0:0 - isp2, переворачивать не надо.&lt;br&gt;&lt;br&gt;&amp;gt;route-map isp1-map permit 20 &lt;br&gt;&amp;gt; match interface Serial1/1:0 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;поставив такой роут мап как я его привяжу к аксесслисту 1 как &lt;br&gt;&amp;gt;я это делал через &lt;br&gt;&amp;gt;match ip address 1 &lt;br&gt;&amp;gt;чтобы указать что туда можно ходить только моему ISA серваку? &lt;br&gt;&lt;br&gt;Исходная задача была - сделать резервный канал.&lt;br&gt;Конфиг был нарисован под это.&lt;br&gt;route-map только задает, в какой исходящий пул натить.&lt;br&gt;&lt;br&gt;&amp;gt;а эту команду как вредный класс убить можно безболезненно значит? &lt;br&gt;&amp;gt;set default interface Serial1/1:0 &lt;br&gt;&lt;br&gt;да&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>7206vxr, как организовать резервный канал? (vovat)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14834.html#11</link>
    <pubDate>Wed, 14 Nov 2007 12:59:57 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;ip sla - ищите про reliable static backup &lt;br&gt;&amp;gt;нафига sla при serial интерфейсах? &lt;br&gt;&lt;br&gt;Ну например, проверять не просто доступность isp, а доступность интернета через isp1. &lt;br&gt;</description>
</item>

<item>
    <title>7206vxr, как организовать резервный канал? (_RAW_)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14834.html#10</link>
    <pubDate>Wed, 14 Nov 2007 12:50:49 GMT</pubDate>
    <description>&amp;gt;да, похоже еще &lt;br&gt;&amp;gt;match interface в роут-мапах наоборот должны быть &lt;br&gt;&lt;br&gt;надо перевернуть потому что так надо?&lt;br&gt;помоему не надо переворачивать если это только не задумано специально...&lt;br&gt;на сериал1/0:0 прописан isp2, соответственно:&lt;br&gt;&lt;br&gt;route-map isp2-map permit 20 &lt;br&gt;match interface Serial1/0:0 &lt;br&gt;&lt;br&gt;аналогично и на serial1/1:0 с isp1.&lt;br&gt;&lt;br&gt;Еще один вопросик... &lt;br&gt;&lt;br&gt;route-map isp1-map permit 20&lt;br&gt; match interface Serial1/1:0&lt;br&gt;&lt;br&gt;поставив такой роут мап как я его привяжу к аксесслисту 1 как я это делал через &lt;br&gt;match ip address 1&lt;br&gt;чтобы указать что туда можно ходить только моему ISA серваку?&lt;br&gt;&lt;br&gt;а эту команду как вредный класс убить можно безболезненно значит?&lt;br&gt;set default interface Serial1/1:0&lt;br&gt;</description>
</item>

<item>
    <title>7206vxr, как организовать резервный канал? (Helper)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14834.html#9</link>
    <pubDate>Tue, 13 Nov 2007 20:36:15 GMT</pubDate>
    <description>да, похоже еще &lt;br&gt;match interface в роут-мапах наоборот должны быть&lt;br&gt;</description>
</item>

<item>
    <title>7206vxr, как организовать резервный канал? (Helper)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14834.html#8</link>
    <pubDate>Tue, 13 Nov 2007 20:31:06 GMT</pubDate>
    <description>&amp;gt;&amp;gt;ip sla - ищите про reliable static backup &lt;br&gt;&lt;br&gt;нафига sla при serial интерфейсах?&lt;br&gt;&lt;br&gt;&amp;gt;ip nat pool isp1-space 213.189.19.142 213.189.190.142 netmask 255.255.255.252 &lt;br&gt;&amp;gt;ip nat pool isp2-space 62.117.80.5 62.117.80.5 netmask 255.255.255.252 &lt;br&gt;&amp;gt;ip nat inside source route-map isp1-map pool isp1-space overload &lt;br&gt;&amp;gt;ip nat inside source route-map isp2-map pool isp2-space overload &lt;br&gt;&lt;br&gt;! overload на 4 адреса? оставьте один.&lt;br&gt;&lt;br&gt;- ip route 0.0.0.0 0.0.0.0 213.189.190.141 &lt;br&gt;- ip route 0.0.0.0 0.0.0.0 62.117.80.6 &lt;br&gt;- ip route 62.117.80.6 255.255.255.255 Serial1/0:0 &lt;br&gt;- ip route 213.189.190.141 255.255.255.255 Serial1/1:0 &lt;br&gt;&lt;br&gt;+ ip route 0.0.0.0 0.0.0.0 Serial1/0:0&lt;br&gt;+ ip route 0.0.0.0 0.0.0.0 Serial1/1:0 240&lt;br&gt;&lt;br&gt;route-map isp1-map permit 20 &lt;br&gt;- match ip address 1 &lt;br&gt; match interface Serial1/1:0 &lt;br&gt;- set default interface Serial1/1:0 &lt;br&gt;&lt;br&gt;route-map isp2-map permit 20 &lt;br&gt;- match ip address 2 &lt;br&gt;match interface Serial1/0:0 &lt;br&gt;- set default interface Serial1/0:0 &lt;br&gt;&lt;br&gt;&amp;gt;если не применять ip sla, то насколько жизнеспособна данная конфигураци</description>
</item>

<item>
    <title>7206vxr, как организовать резервный канал? (_RAW_)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14834.html#7</link>
    <pubDate>Tue, 13 Nov 2007 12:22:12 GMT</pubDate>
    <description>&amp;gt;ip sla - ищите про reliable static backup &lt;br&gt;&lt;br&gt;Прочитал про sla. по ходу это гарантированная проверка жизнеспособности канала методом анализа прохождения небольшого трафика, генерируемого циской. интересное решение. надо будет попробовать применить.&lt;br&gt;&lt;br&gt;а пока по ходу размышлений родилась такая конфигурация простая:&lt;br&gt;Айпишники считай реальные, просто сделал небольшое смещение в целях безопасности.&lt;br&gt;192.168.0.10 - адрес внутреннего isa сервера который всем в локалке дает доступ в инет.&lt;br&gt;&lt;br&gt;interface Serial1/0:0&lt;br&gt; bandwidth 2000&lt;br&gt; ip address 62.117.80.5 255.255.255.252&lt;br&gt; ip access-group 118 in&lt;br&gt; ip access-group 119 out&lt;br&gt; ip nat outside&lt;br&gt;&lt;br&gt;interface Serial1/1:0&lt;br&gt; bandwidth 2000&lt;br&gt; ip address 213.189.190.142 255.255.255.252&lt;br&gt; ip access-group 108 in&lt;br&gt; ip access-group 109 out&lt;br&gt; ip nat outside&lt;br&gt;&lt;br&gt;interface FastEthernet0/0&lt;br&gt; ip address 192.168.0.1 255.255.255.0&lt;br&gt; ip access-group 3 in&lt;br&gt; ip accounting output-packets&lt;br&gt; ip nat inside&lt;br&gt;&lt;br&gt;&lt;br&gt;ip nat pool isp1-space 213.189.19.142 213.189.190.142 netmask 255.255.255.252&lt;br&gt;ip nat p</description>
</item>

<item>
    <title>7206vxr, как организовать резервный канал? (vovat)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14834.html#6</link>
    <pubDate>Tue, 13 Nov 2007 07:37:18 GMT</pubDate>
    <description>ip sla - ищите про reliable static backup&lt;br&gt;&lt;br&gt;&amp;gt;Старую маршрутизацию при этом не трогать?&lt;br&gt;&lt;br&gt;не трогать. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;я так понимаю 254 в описани маршрута - его цена, тоесть он &lt;br&gt;&amp;gt;задействуется тогда, когда основной будет недоступен и станет равер 255. &lt;br&gt;&lt;br&gt;грубо говоря да.&lt;br&gt;почитайте про то, как цыска инсталит маршруты в таблицу маршрутизации.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>7206vxr, как организовать резервный канал? (_RAW_)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14834.html#5</link>
    <pubDate>Tue, 13 Nov 2007 04:31:08 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; match int s1/1:0 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ip nat inside source route-map for_isp2 int s1/1:0 overload &lt;br&gt;&amp;gt;^^^ тут можно юзать pool, если второй пров даст. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ip route 0.0.0.0 0.0.0.0 s1/1:0 254 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;будет работать, если интерфейс с основным провом уйдет в даун. Если это &lt;br&gt;&amp;gt;не устраивает - надо получать от первого дефолт динамиком. &lt;br&gt;&lt;br&gt;Старую маршрутизацию при этом не трогать?&lt;br&gt;&lt;br&gt;я так понимаю 254 в описани маршрута - его цена, тоесть он задействуется тогда, когда основной будет недоступен и станет равер 255.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
