Tengo un enrutador Cisco 1900 que se conecta a Internet mediante una conexión WAN primaria y secundaria. Cuando la conexión principal está activa, todo el tráfico utiliza este enlace. Cuando la conexión primaria está inactiva, utilizo la conexión secundaria para conectarme al enrutador y solucionar los problemas por los que el enlace principal está inactivo.
A veces también me gustaría que las dos conexiones estén en funcionamiento al mismo tiempo. Entonces me gustaría poder acceder al enrutador utilizando SSH en cualquiera de sus direcciones IP públicas.
¿Hay alguna forma (fácil) de tener ambas interfaces accesibles al mismo tiempo?
Respuestas:
Siempre que ambas interfaces tengan direcciones IP públicas, como parece, tiene dos opciones:
1) IP SLA: el tráfico saliente solo usará una interfaz a la vez.
Esencialmente, configura una ruta predeterminada estática fuera de la interfaz primaria, que se rastrea y una ruta predeterminada estática fuera de la interfaz secundaria. Si el seguimiento encuentra un problema, la ruta rastreada se elimina y la ruta predeterminada sale de la interfaz secundaria.
Enlace IP SLA
2) Par BGP con ISP: esto se puede configurar para permitir el tráfico saliente en ambas interfaces al mismo tiempo. También puede configurar esto para permitir que ISP1 reciba tráfico para la interfaz secundaria y viceversa ( BGP Multihoming )
fuente
ip sla
método debería probar algo más arriba.Después de leer un poco, parece que VRF (lite) podría ser la solución a mi problema. De esa forma, puedo mantener dos tablas de enrutamiento separadas para cada conexión WAN y debería tener acceso al enrutador utilizando VRF.
fuente