Есть 1721 с двумя портами наружу один async(serial тоже) с висящим на нем skylink модемом, второй ethernet с выходом на 5G железку.
Расскажите примером как добится того чтоб при падении 5G канала, маршрут переключался на skylink. При этом на обоих интерфейсах должен быть ipsec туннель.
На сколько я понял если выставить метрики на маршруты типа
ip route 10.0.0.0 255.255.255.0 tunnel1 1
ip route 10.0.0.0 255.255.255.0 tunnel2 10
то это не сработает ибо tunnel будет up, даже если протокол down.
воспользоваться ospf и bgp видимо тоже не получится.
Расскажите еще про варианты?
(Router RIP version 2
passive-interface Dialer 1
passive-interface Ethernet0 1
no auto-summary)
?
Кстати вариант заюзать другую киску тоже принимается.
P.S. предлагая вариант скажите на каком IOS он будет работать 100%.
Поддерживает ли 1721 ipsec+VoIP?
> Есть 1721 с двумя портами наружу один async(serial тоже) с висящим
>на нем skylink модемом, второй ethernet с выходом на 5G железку.
>
>Расскажите примером как добится того чтоб при падении 5G канала, маршрут переключался
>на skylink. При этом на обоих интерфейсах должен быть ipsec туннель.
>
>На сколько я понял если выставить метрики на маршруты типа
>ip route 10.0.0.0 255.255.255.0 tunnel1 1
>ip route 10.0.0.0 255.255.255.0 tunnel2 10
>то это не сработает ибо tunnel будет up, даже если протокол down.
>
>воспользоваться ospf и bgp видимо тоже не получится.
>Расскажите еще про варианты?
>(Router RIP version 2
>passive-interface Dialer 1
>passive-interface Ethernet0 1
>no auto-summary)
>?
>Кстати вариант заюзать другую киску тоже принимается.
>P.S. предлагая вариант скажите на каком IOS он будет работать 100%.
>Поддерживает ли 1721 ipsec+VoIP?
1) 1721 Голос не поддерживает.
2) Куда смотрит тунель?
3) Конфиг покажите или опишите подробно что вам нужно сделать
>1) 1721 Голос не поддерживает.
>2) Куда смотрит тунель?
>3) Конфиг покажите или опишите подробно что вам нужно сделать
Туннель ipsec между 1721 и CheckPoint, из одного офиса в другой.
В том где 1721 для обеспечения бесперебойности два канала один это беспрводной инет, второй тож самое но на skylink.
При падение основного маршрут должен переключаться на skylink.
IMHO
Т.к. skylink не поддерживает постоянных IP то вам прийдется строить динамический IPSEC (к сожалению не силен в CheckPoint и не скажу как он там называется, но думаю что что-то подобное должно быть). Зачем тут тунели не понятно. Что бы отслеживать падение канала по радио нужно использовать хитрый PBR.http://www.cisco.com/en/US/tech/tk364/technologies_configura...