Eu tenho um roteador Cisco 1900 que se conecta à Internet usando uma conexão WAN primária e uma secundária. Quando a conexão principal está ativa, todo o tráfego usa esse link. Quando a conexão principal está inoperante, eu uso a conexão secundária para conectar-me ao roteador e solucionar problemas de porque o link principal está inoperante.
Às vezes, eu também gostaria que as duas conexões estivessem em funcionamento ao mesmo tempo. Eu gostaria de poder acessar o roteador usando SSH em qualquer um de seus endereços IP públicos.
Existe alguma maneira (fácil) de ter essas duas interfaces acessíveis ao mesmo tempo?
Respostas:
Desde que ambas as interfaces tenham endereços IP públicos, o que parece, você tem duas opções:
1) IP SLA: o tráfego de saída usará apenas uma interface por vez.
Essencialmente, você configura uma rota padrão estática para fora da interface principal, que é rastreada e uma rota padrão estática para fora da interface secundária. Se o rastreamento encontrar um problema, a rota rastreada será removida, tornando a rota padrão a interface secundária
Link IP SLA
2) BGP par com ISPs: isso pode ser configurado para permitir o tráfego de saída nas duas interfaces ao mesmo tempo. Você também pode configurar isso para permitir que o ISP1 receba tráfego para a interface secundária e vice-versa ( BGP Multihoming )
fonte
ip sla
método deve testar algo mais a montante.Depois de fazer algumas leituras, parece que o VRF (lite) pode ser a solução para o meu problema. Dessa forma, posso manter duas tabelas de roteamento separadas para cada conexão WAN e devo ter acesso ao roteador usando o VRF.
fonte