Страница 1 из 1

Настройка резервирования канала на маршрутизаторе Cisco

Добавлено: 20 май 2024, 17:18
ya
Настройка резервирования канала на маршрутизаторе Cisco


Как настроить переключение маршрутизатора Cisco на резервный канал связи при обрыве основного.
Этот пример подойдет для случая, когда маршрутизатор Cisco имеет два Serial-интерфейса, например, Cisco 3640 или аналог (в этом примере – Serial1/0 и Serial1/1). Каждый интерфейс подключен к отдельному провайдеру, соответственно, каждый провайдер предоставляет свой пул адресов. В примере у провайдера 1 пул адресов 10.0.0.0 (255.255.255.0), а у провайдера 2 – 10.0.1.0 (255.255.255.0). Клиенты при обоих работающих каналах связи пользуются каналом провайдера из своей подсети, а при отключении одного из них должны переключаться на резервный. Приведенная ниже конфигурация маршрутизатора Cisco решает эту задачу:
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
hostname c3640
enable secret cisco

ip subnet-zero
no ip domain-lookup

interface Loopback0
ip address 10.0.3.1 255.255.255.0
no ip directed-broadcast

interface Ethernet0/0
ip address 10.0.0.1 255.255.255.0
ip address 10.0.1.1 255.255.255.0 secondary
no ip directed-broadcast
ip nat inside
ip policy route-map ISP

interface Serial1/0
ip address 192.168.0.6 255.255.255.252
no ip directed-broadcast
ip nat outside

interface Serial1/1
ip address 192.168.0.10 255.255.255.252
no ip directed-broadcast
ip nat outside

ip nat pool PoolISP1 10.0.0.16 10.0.0.31 prefix-length 28
ip nat pool PoolISP2 10.0.1.16 10.0.1.31 prefix-length 28
ip nat inside source route-map NAT1 pool PoolISP1 overload
ip nat inside source route-map NAT2 pool PoolISP2 overload
ip classless
ip route 0.0.0.0 0.0.0.0 192.168.0.5
ip route 0.0.0.0 0.0.0.0 192.168.0.9
no ip http server

access-list 1 permit 10.0.0.0 0.0.0.255
access-list 2 permit 10.0.1.0 0.0.0.255
access-list 100 permit ip 10.0.1.0 0.0.0.255 10.0.0.0 0.0.0.255
access-list 100 permit ip 10.0.0.0 0.0.0.255 10.0.1.0 0.0.0.255
route-map NAT1 permit 10
match ip address 2
match interface Serial1/0

route-map NAT2 permit 10
match ip address 1
match interface Serial1/1

route-map ISP deny 10
match ip address 100

route-map ISP permit 20
match ip address 1
set ip next-hop 192.168.0.5

route-map ISP permit 30
match ip address 2
set ip next-hop 192.168.0.9

line con 0
transport input none
line aux 0
no exec
transport input all
line vty 0 4
exec-timeout 0 0
password cisco
login

end