Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Балансировка ISP каналов

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

Brockan

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Прошу помощи.
Есть два интернет канала, назовем их ISP1 (100Мб) и ISP2 (1Гб)
Они оба подключены в свой роутер, точнее ISP1 подключен через ASA5510, а ISP2 подключен через cisco 1900. А ASA и 1900 соответственно приходят по своим vlan на центральный роутер 2900.
Натирование исхоящего трафика в ISP происходит на пограничных роутерах ASA и 1900.
Почему, потому что на них еще и VPNы Site-to-site и своя маршрутизация.
На них же прописаны проброс портов из 14-ти внутренних ресурсов наружу.
Переключение роутинга исходящего трафика для внутренних ресурсов на 2900 - ip sla по транку.
С исходящими ресурсами проблем нет. Но проблема с входящим трафиком. Как только мы переключаем основной канал в один роутер, логично что перестает ходить входящий трафик из другого ISP, так как исходящий идет в другой канал. Есть часть ресурсов в интернете с динамическим диапазоном адресов которые не могут использовать dns и подключаются только по одному ip и исторически сложилось что на ip резервного канала, организовать доступ к ним, чтобы сменить ip долго и нудно.
Поэтому нужно маршрутизация исходящего трафика, чтобы основной канал был основным, а ответ на приходящие пакеты были туда откуда они пришли))
Мне нужно понять направление куда двигаться))
Что читать и что смотреть и учить... Чем это делается? Рабочее решение?
 
 
 
 

Всего записей: 29 | Зарегистр. 17-12-2005 | Отправлено: 10:44 05-02-2023 | Исправлено: Brockan, 10:46 05-02-2023
vertex4

Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Brockan
Никак. делается через BGP со своей AS/адресами, но это слишком сложно и дорого при таком уровне вопросов

----------
В любой инструкции пропущено самое важное - что делать, если это устройство или программа не работают

Всего записей: 10393 | Зарегистр. 29-01-2006 | Отправлено: 12:21 05-02-2023
Brockan

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ух ты, прям снобизм детектед. Сертифицированный мастер CCNP?
Я знаю про протокол BGP, я даже знаю даже про такой атрибут как as-path, а так же про суммирование каналов!
Но одна маленькая деталь. ASA старенькая и BGP не умеет, 2900-умеет, 1900 - умеет, а вот ASA - нет, и обновлять ее нельзя, потому как онлайн 24/7 а средств покупать резервное железо нету. Не все сидят на миллиардных бюджетах.
 

Всего записей: 29 | Зарегистр. 17-12-2005 | Отправлено: 17:39 05-02-2023
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Brockan, vertex4
не спорьте так, горячие финские парни!
Ибо не тот случай. Как понимаю, автономной системой у Brockan и не пахнет.
Потому обсуждать "взрослые" решения нет смысла.
А решения "по одежке" очевидны.
Старушку тетю Асю в чулан. Резервного прова тоже вставляем в 1900.
Настраиваем раут-мапы в соответствии с политикой, кто будет ходить
через какого провайдера, в зависимости от внутренних подсетей,
портов, протоколов и работоспособности провайдера.  
У всех хостов  локалки ставим один дефолт шлюз.
Настраивается ДНС, чтобы он для проброшенных наружу сервисов отдавал по именам
 айпишник от того провайдера, который приоритетен или работоспособен.
Ну и про PBR не забыть, чтобы через провайдера пакеты шли с правильными адресами.
Вот как-то так.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 19:22 05-02-2023 | Исправлено: vlary, 19:25 05-02-2023
Brockan

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
Спасибо. Я тоже сегодня сижу над документацией весь день, просмотрел все варианты динамической маршрутизации. через Packet Ttacer вроде все уже попробовал. Да видимо так и придется делать, так не хотелось асю в утиль сдавать. Все-таки ася естьм firewall, а не полноценный роутер. Проблема еще в том что у 1900 всего два интерфейса, придется рулить провайдерами через свич вэланами.

Всего записей: 29 | Зарегистр. 17-12-2005 | Отправлено: 19:55 05-02-2023 | Исправлено: Brockan, 19:56 05-02-2023
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Brockan
Цитата:
Проблема еще в том что у 1900 всего два интерфейса, придется рулить провайдерами через свич вэланами.
Ну это не проблема, это решение ; -)
У меня через один интерфейс три провайдера сидели.
Либо еще эзернет модуль воткнуть, но я не в курсе этой возможности для 1900.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 20:18 05-02-2023 | Исправлено: vlary, 20:20 05-02-2023
fscpsd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
Цитата:
еще эзернет модуль воткнуть
+++ Ещё бы с соверменными модульными цисками голову греть, наверняка на весткомпе или наге можно за недорого найти бэушный, может не прямо сразу, конечно, но наверняка ждать долго не придётся.

Всего записей: 1851 | Зарегистр. 16-09-2010 | Отправлено: 14:27 08-02-2023
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
наверняка на весткомпе или наге можно за недорого найти бэушный

Сто пудов! Мы там прикупили с3825-с3845 по ценам не самых навороченных смартфонов

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 11:02 09-02-2023
sdr77

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
я напишу решение из 200х годов, можете смеяться если хотите.
взять сис блок типа "продвинутая р.станция", туда напихать максимум памяти сколько мат.плата потянет,
максимум сетевых карт, а процессор должен быть "1 ядро на сетевую карту (без гипертрединга)".
взгроможается туда линукс, ядро затачивается под работу с сетью (все лишее убрать).
для BGP - zebra/quagga, для остального iptables/nftables. циску на помойку.

Всего записей: 386 | Зарегистр. 22-07-2005 | Отправлено: 17:58 11-02-2023
igor me v2

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 можете смеяться если хотите.

УВАЖАЮ

Всего записей: 7213 | Зарегистр. 27-03-2016 | Отправлено: 03:07 12-02-2023
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Балансировка ISP каналов


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru