Balanceamento de rede / failover com túneis MPLS e IPSEC

1

Atualmente gerencio vários escritórios, cada um com duas conexões à Internet, uma linha DSL e algumas linhas T1 ligadas. Atualmente, a linha DSL é usada para a Internet e as linhas T1 ligadas são usadas para túneis VPN IPSEC site-a-site para a rede interna. Isso tudo é feito pelos roteadores da série Cisco 2800 em cada local que manipula os túneis VPN e divide o tráfego entre as linhas DSL e T1.

Os túneis VPN site-to-site T1 serão substituídos por uma rede MPLS. O provedor MPLS vai fornecer roteadores CISCO 1841 para atuar como o gateway, ao qual meus 2800s se conectarão. Eu vou manter as linhas DSL para o tráfego da internet. Então meu 2800 irá se conectar tanto à linha DSL quanto à rede MPLS.

Existe uma maneira que eu poderia configurar 2800s para usar os túneis VPN passando sobre as linhas DSL como um failover para o tráfego interno, se as linhas caírem. Ou, melhor ainda, existe uma maneira de fazer com que os túneis VPN percorrendo as linhas DSL sejam reprovados se a linha MPLS ficar inativa ou se a largura de banda da linha MPLS estiver no máximo? O que isso implicaria?

    
por Kyle Brandt 14.07.2009 / 13:44

2 respostas

2

Isso dependerá do que o seu ISP fornecer na forma de roteamento. Enquanto o seu 2800 e o 1841 do ISP estiverem trocando rotas e o 1841 estiver trocando rotas com a borda do provedor, deve ser "apenas" uma questão de configurar o roteamento dinâmico ou a estática flutuante nos links VPN sobre o (s) link (s) DSL. / p>

Para que, no caso de um (ou mais) sites perderem a conectividade MPLS, as rotas na rede DSL seriam as mais preferidas, mas com um link MPLS ativo, a rede MPLS seria a preferida.

    
por 14.07.2009 / 14:47
1

Você deve ter a VPN sobre o DSL agindo como link de backup para o seu MPLS e vice-versa facilmente usando rotas estáticas flutuantes.

Este artigo aborda alguns detalhes adicionais sobre o uso de interfaces de rastreamento e essa é uma solução mais avançada: link

Usar a DSL / VPN se o circuito MPLS estiver no máximo pode ser significativamente mais difícil. O que determina o máximo? Quando o tráfego vira e a demanda no MPLS cai, o tráfego volta? Esse tipo de coisa pode ser difícil de projetar de tal forma que você não acabe causando mais problemas do que você resolve.

    
por 14.07.2009 / 14:56