Rotas padrão estáticas duplas da Cisco para WAN

1

Estou tentando configurar o Dual WAN em nosso escritório porque nosso modem VDSL único não aguenta mais o tráfego da web. Portanto, agora temos dois modems VDSL (Sagecom FAST2864) que não podem entrar no modo bridge porque estão bloqueados pelo nosso ISP. Então eu tenho que me contentar em desabilitar o DHCP e o WIFI neles e configurar um endereço estático no meu roteador cisco.

Minha topologia é assim ...

Meu problema é quando os dois links estão ativos e você tenta navegar na Internet. São necessárias atualizações de 3 ou 4 páginas antes que todo o conteúdo seja carregado. Quando desativo um dos links tudo funciona bem! Eu tentei com ip load-sharing per-packet e ip load-sharing per-destination ambos resultado exatamente o mesmo problema. Eu postei minha configuração abaixo de qualquer direção sobre este assunto seria muito útil, pois estou pagando por uma conexão VDSL extra que não está sendo usada.

!
hostname HWY404
!
!
memory-size iomem 10
ip subnet-zero
ip cef
!
!
ip name-server 8.8.8.8
ip dhcp excluded-address 10.1.1.1 10.1.1.100
!
ip dhcp pool COMPUTERS
   network 10.1.1.0 255.255.255.0
   default-router 10.1.1.1
   dns-server 10.1.1.1
!
<!--OUTPUT OMITTED-->
!
interface ATM0/0
 no ip address
 shutdown
 no atm ilmi-keepalive
 dsl operating-mode auto
!
interface FastEthernet0/0
 description BELL-1
 ip address 192.168.2.200 255.255.255.0
 ip nat outside
 ip load-sharing per-packet
 duplex auto
 speed auto
!
interface FastEthernet0/1
 description BELL-2
 ip address 192.168.1.200 255.255.255.0
 ip nat outside
 ip load-sharing per-packet
 shutdown
 duplex auto
 speed auto
!
interface FastEthernet1/0
 description LOCAL LAN
 ip address 10.1.1.1 255.255.255.0
 ip nat inside
 ip load-sharing per-packet
 duplex auto
 speed auto
!
ip nat inside source route-map BELL1 interface FastEthernet0/0 overload
ip nat inside source route-map BELL2 interface FastEthernet0/1 overload
ip classless
ip route 0.0.0.0 0.0.0.0 192.168.2.1
ip route 0.0.0.0 0.0.0.0 192.168.1.1
ip http server
ip pim bidir-enable
!
!
!
route-map BELL2 permit 10
 match interface FastEthernet0/1
!
route-map BELL1 permit 10
 match interface FastEthernet0/0
!
<!--OUTPUT OMITTED-->
!
end
    
por Zen_silence 08.08.2013 / 18:42

1 resposta

1

Nesse caso, você pode usar route-map , criar uma política para grupos de clientes. Alguma coisa assim:

Definir ACL:

ip access-list extended FirstLink
permit tcp 10.1.1.10 any eq www
deny ip any any

Definir mapa de rotas:

route-map FirstLan permit 10
match ip address FirstLink
set interface Fa0/0

Aplique-o na interface da LAN:

interface FastEthernet1/0
description LAN
ip policy route-map FirstLan

Mas isso requer que você tenha outra interface de LAN para (Fa1 / 1) fazer com que outros hosts passem.

Para um balanceamento de carga real, neste caso, você pode usar pfr / OER

    
por 08.08.2013 / 19:04