>ip sla - ищите про reliable static backup Прочитал про sla. по ходу это гарантированная проверка жизнеспособности канала методом анализа прохождения небольшого трафика, генерируемого циской. интересное решение. надо будет попробовать применить.
а пока по ходу размышлений родилась такая конфигурация простая:
Айпишники считай реальные, просто сделал небольшое смещение в целях безопасности.
192.168.0.10 - адрес внутреннего isa сервера который всем в локалке дает доступ в инет.
interface Serial1/0:0
bandwidth 2000
ip address 62.117.80.5 255.255.255.252
ip access-group 118 in
ip access-group 119 out
ip nat outside
interface Serial1/1:0
bandwidth 2000
ip address 213.189.190.142 255.255.255.252
ip access-group 108 in
ip access-group 109 out
ip nat outside
interface FastEthernet0/0
ip address 192.168.0.1 255.255.255.0
ip access-group 3 in
ip accounting output-packets
ip nat inside
ip nat pool isp1-space 213.189.19.142 213.189.190.142 netmask 255.255.255.252
ip nat pool isp2-space 62.117.80.5 62.117.80.5 netmask 255.255.255.252
ip nat inside source route-map isp1-map pool isp1-space overload
ip nat inside source route-map isp2-map pool isp2-space overload
ip route 0.0.0.0 0.0.0.0 213.189.190.141
ip route 0.0.0.0 0.0.0.0 62.117.80.6
ip route 62.117.80.6 255.255.255.255 Serial1/0:0
ip route 213.189.190.141 255.255.255.255 Serial1/1:0
access-list 1 permit 192.168.0.10
access-list 2 permit 192.168.0.10
access-list 3 permit any
access-list 108 permit ip any any
access-list 109 permit ip any any
access-list 118 permit ip any any
access-list 119 permit ip any any
route-map isp1-map permit 20
match ip address 1
match interface Serial1/1:0
set default interface Serial1/1:0
route-map isp2-map permit 20
match ip address 2
match interface Serial1/0:0
set default interface Serial1/0:0
если не применять ip sla, то насколько жизнеспособна данная конфигурация?
просто мне как то кажется что просто так циска не отправит пакеты на второй канал при падении первого.