Возможно вы искали: 'Royal Flush'

May 15 2025 23:50:32
  • Как сделать 8Gamers.Ru домашней страницей?
  • Игры
    • База данных по играх
    • Игровые новости
    • Игровая индустрия
    • Обзоры на игры
    • Прохождения игр
    • Гайды к играм
    • Превью о играх
    • Игровые тизеры
    • Игровые арты
    • Игровые обои
    • Игровые скриншоты
    • Игровые обложки
    • Игровые трейлеры
    • Игровое видео
    • Вышедшие игры
    • Ближайшие релизы игр
  • Кино и ТВ
    • База данных по кино
    • Статьи о кино
    • Постеры
    • Кадры из кино
    • Кино трейлеры
    • Сегодня в кино
    • Скоро в кино
  • Комиксы и манга
    • Манга по алфавиту
    • База данных по комиксах
    • Читать онлайн комиксы
    • Читать онлайн манга
    • База персонажей
  • Читы и коды
    • Чит-коды для PC игр
    • Чит-коды для консольных игр
    • Трейнеры
    • Коды Game Genie
  • Моддинг
    • Модификации
    • Карты к играм
    • Программы для моддинга
    • Статьи о моддинге
  • Геймдев
    • Всё о создании игр
    • Список движков
    • Утилиты в помощь игроделу
    • Конструкторы игр
    • Игровые движки
    • Библиотеки разработки
    • 3D-модели
    • Спрайты и тайлы
    • Музыка и звуки
    • Текстуры и фоны
  • Рецензии
    • Игры
    • Кино
    • Аниме
    • Комиксы
    • Мангу
    • Саундтреки
  • Саундтреки
    • Лирика
  • Файлы
    • Патчи к играм
    • Русификаторы к играм
    • Сохранения к играм
    • Субтитры к кино
  • Медиа
    • Видео
    • Фото
    • Аудио
    • Фан-арты
    • Косплей
    • Фото с виставок
    • Девушки из игр
    • Рисунки
    • Рисуем онлайн
    • Фотохостинг
  • Юмор
    • Анекдоты
    • Афоризмы
    • Истории
    • Стишки и эпиграммы
    • Тосты
    • Цитаты
  • Флеш
    • Азартные
    • Аркады
    • Бродилки
    • Гонки
    • Для девочек
    • Для мальчиков
    • Драки
    • Квесты
    • Леталки
    • Логические
    • Мультфильмы
    • Открытки
    • Приколы
    • Разное
    • Спорт
    • Стратегии
    • Стрелялки
Статистика

Статей: 87772
Просмотров: 96161170
Игры
Injustice:  Gods Among Us
Injustice: Gods Among Us
...
Dark Souls 2
Dark Souls 2
Dark Souls II - вторая часть самой хардкорной ролевой игры 2011-2012 года, с новым героем, сюжето...
Battlefield 4
Battlefield 4
Battlefield 4 - продолжение венценосного мультиплеер-ориентированного шутера от первого ли...
Кино
Steins;Gate
Steins;Gate
Любители японской анимации уже давно поняли ,что аниме сериалы могут дать порой гораздо больше пи...
Ку! Кин-дза-дза
Ку! Кин-дза-дза
Начинающий диджей Толик и всемирно известный виолончелист Владимир Чижов встречают на шумной моск...
Обзоры на игры
• Обзор Ibara [PCB/PS2] 18360
• Обзор The Walking ... 18804
• Обзор DMC: Devil M... 19880
• Обзор на игру Valk... 15878
• Обзор на игру Stars! 17765
• Обзор на Far Cry 3 17950
• Обзор на Resident ... 16024
• Обзор на Chivalry:... 17510
• Обзор на игру Kerb... 17981
• Обзор игры 007: Fr... 16620
Превью о играх
• Превью к игре Comp... 17960
• Превью о игре Mage... 14464
• Превью Incredible ... 14723
• Превью Firefall 13481
• Превью Dead Space 3 16335
• Превью о игре SimC... 14732
• Превью к игре Fuse 15443
• Превью Red Orche... 15542
• Превью Gothic 3 16347
• Превью Black & W... 17355
Главная » Статьи » Разное » Настройка резервного канала ISP на Cisco ASA 5500 с помощью SLA (Service Level Agreement). (cisco backup link)

Настройка резервного канала ISP на Cisco ASA 5500 с помощью SLA (Service Level Agreement). (cisco backup link)

Ключевые слова: cisco, backup, link, (найти похожие документы)

From: AlexSatter <admin@armavir.ru.>
Date: Mon, 6 Mar 2008 14:31:37 +0000 (UTC)
Subject: Настройка резервного канала ISP на Cisco ASA 5500 с помощью SLA (Service Level Agreement).

Условия:
Есть два канала в интернет.
1. Оптический линк
2. ADSL

Первый мы будем использовать как основной канал, а второй, как запасной,
в случае если что-нибудь случится с оптоволоконной связью.

Таким образом мы имеем три активных интерфейса Cisco ASA (конечно же
management интерфейс тоже, но нас он сейчас меньше всего интересует).

В конфигурационном файле имеет вид:

!
interface GigabitEthernet0/0
nameif inside
security-level 100
ip address 10.0.0.1 255.255.255.0
!
interface GigabitEthernet0/1
nameif outside
security-level 0
ip address xx.xx.XX.XX2 255.255.255.252
!
interface GigabitEthernet0/2
shutdown
nameif outside_adsl
security-level 0
ip address yy.yy.yy.yy.2 255.255.255.252


Будем считать, что на одном интерфейсе, смотрящего в сторону провайдера
у нас всё настроено, интернет работает, NAT поднят.

Для обеспечения переключения в случае когда по оптическому линку вдруг
перестают ходить пакеты нужно настроить механизм SLA.

Как это работает?

Очень просто, мы указываем чтоб по основному интерфейсу до определённого
хоста (обычно шлюз провайдерский, либо шлюз аплинкера прова) каждый
некоторый интервал производились отправки icmp echo request. Если ответ
echo replay приходит, то всё хорошо, если всё плохо, то переключаемся на
дополнительный канал, в нашем случае ADSL

Как это настраивается в Cisco ASA 55xx.

ciscoasa# conf t

ciscoasa(config)# sla monitor 1
ciscoasa(config-sla-monitor)#type echo protocol ipIcmpEcho xx.xx.xx.xx1 interface outside
ciscoasa(config-sla-monitor-echo)#num-packets 3
ciscoasa(config-sla-monitor-echo)#frequency 10


Первой командой мы сказали что номер SLA конфигурации 1-ый, и тем самым
зашли в режим конфигурации SLA

Дальше мы определяем тип мониторинга, указываем протокол и Адрес узла,
который будем проверять на "живучесть", и соответсвенно интерфейс через
который всё это будет делаться.

Следующей командой мы указываем сколько пакетов в сторону хоста будет
направлено, frequency указывает на то, как часто мы будем посылать echo
request хосту, в нашем случае каждые 10 секунд.

Так же можно указать порог ответа (echo replay), до которого будет
считаться что всё впорядке, если свыше переходить соответсвенно на
запасной канал. делается это с помощью treshold в режиме
config-sla-monitor-echo. ТАК ЖЕ МОЖНО ВЫСТАВИТЬ время timeout для
conn,h323,sip и так далее.

Для нас данных настроек достаточно,доп.информацию всегда можно
почерпнуть на cisco.com, ссылки приведу ниже.

ciscoasa(config)#sla monitor schedule 1 life forever start-time now


Здесь мы указываем когда запускать данный мониторинг и его время жизни.
В данном случае мониторинг запущен всегда, т.е. всегда проверяется
"живучесть нашего хоста".


Далее нам необходимо прописать трэк, который будет привязан к нашему
основному каналу.

ciscoasa(config)# track 1 rtr 1 reachability


Данный трэк, делает то, что если после падения основного провайдера он
восстанавливается, всё возвращается с резервного на основной, с помощью
смены шлюза по умолчанию. конечно же в настройках gateway необходимо это
указать следующим образом

route outside 0.0.0.0 0.0.0.0 xx.xx.xx.xx1 1 track 1
route outside_adsl 0.0.0.0 0.0.0.0 yy.yy.yy.yy1 254


Настройка SLA закончена.

теперь можно проверить. Посмотрим что у нас сейчас в таблице маршрутизации

ciscoasa# sh route

Codes: C - connected, S - static, I - IGRP, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP
i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area
* - candidate default, U - per-user static route, o - ODR
P - periodic downloaded static route

Gateway of last resort is 83.69.71.205 to network 0.0.0.0

C xx.xx.xx.xx 255.255.255.252 is directly connected, outside
C yy.yy.yy.0 255.255.255.0 is directly connected, outside_adsl
C 127.0.0.0 255.255.0.0 is directly connected, cplane
C 10.10.10.0 255.255.255.0 is directly connected, management
C 10.0.0.0 255.255.255.0 is directly connected, inside
S* 0.0.0.0 0.0.0.0 [1/0] via xx.xx.xx.xx1, outside
ciscoasa#


Сейчас интернет работает у нас через основного провайдера, т.е. через
интерфейс outside, о чем говорит нам последняя строка sh route.

После отключения интерфейса outside (просто выдернем патчёкорд), через
несколько секунд заглянем в тот же sh route

ciscoasa# sh route

Codes: C - connected, S - static, I - IGRP, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP
i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area
* - candidate default, U - per-user static route, o - ODR
P - periodic downloaded static route

Gateway of last resort is 83.69.71.205 to network 0.0.0.0

C xx.xx.xx.xx 255.255.255.252 is directly connected, outside
C yy.yy.yy.0 255.255.255.0 is directly connected, outside_adsl
C 127.0.0.0 255.255.0.0 is directly connected, cplane
C 10.10.10.0 255.255.255.0 is directly connected, management
C 10.0.0.0 255.255.255.0 is directly connected, inside
S* 0.0.0.0 0.0.0.0 [1/0] via yy.yy.yy.yy1, outside_adsl
ciscoasa#


теперь мы видим, что шлюз по умолчания у нас изменился, что нам и
требовалось. Теперь, как только "поднимется" основной канал, весь трафик
пойдёт через него.

Для того, чтоб посмотреть как ходят пакетики и проверяют живучесть,
можно использовать debug

ciscoasa# debug sla monitor trace


И соответсвенно для просмотра ошибок

ciscoasa# debug sla monitor error


Ссылки:
- http://cisco.com/en/US/products/hw/vpndevc/ps2030/products_configuration_example09186a00806e880b.shtml
- http://root.armavir.ru
1043 Прочтений •  [Настройка резервного канала ISP на Cisco ASA 5500 с помощью SLA (Service Level Agreement). (cisco backup link)] [08.05.2012] [Комментариев: 0]
Добавил: Ukraine Vova
Ссылки
HTML: 
[BB Url]: 
Похожие статьи
Название Добавил Добавлено
• Настройка резервного канала ISP на ... Ukraine Vova 08.05.2012
Ни одного комментария? Будешь первым :).
Пожалуйста, авторизуйтесь для добавления комментария.

Проект входит в сеть сайтов «8Gamers Network»

Все права сохранены. 8Gamers.NET © 2011 - 2025

Статьи
Рецензия на Pressure
Рецензия на Pressure
Чтобы обратить на себя внимание, начинающие маленькие разработчики, как правило, уходят в жанры, ...
Рецензия на Lost Chronicles of Zerzura
Рецензия на Lost Chron...
Игры, сделанные без любви и старания, похожи на воздушный шар – оболочка есть, а внутри пусто. Lo...
Рецензия на The Bridge
Рецензия на The Bridge
«Верх» и «низ» в The Bridge — понятия относительные. Прогуливаясь под аркой, можно запросто перей...
Рецензия на SimCity
Рецензия на SimCity
Когда месяц назад состоялся релиз SimCity, по Сети прокатилось цунами народного гнева – глупые ош...
Рецензия на Strategy & Tactics: World War 2
Рецензия на Strategy &...
Название Strategy & Tactics: World War II вряд ли кому-то знакомо. Зато одного взгляда на ее скри...
Рецензия на игру Scribblenauts Unlimited
Рецензия на игру Scrib...
По сложившейся традиции в информационной карточке игры мы приводим в пример несколько похожих игр...
Рецензия на игру Walking Dead: Survival Instinct, The
Рецензия на игру Walki...
Зомби и продукция-по-лицензии — которые и сами по себе не лучшие представители игровой биосферы —...
Обратная связь | RSS | Донейт | Статистика | Команда | Техническая поддержка