Benvenuto,
Ospite
|
ARGOMENTO:
Moderatori: jpalombi
Benvenuto,
Ospite
|
|
Lascio a disposizione una mia conf per bilanciare il traffico su due linee hdsl telecom. La conf mi consente anche di avere il backup al cadere di una delle due interfaccia. Ora la mia domanda per è, possibile che l'ip cef per bilanciare correttamente abbia bisogno dell'update IOS alla versione 15?
ip cef
interface FastEthernet0/0
ip address 10.0.0.2 255.255.192.0
ip nat inside
ip route-cache same-interface
track 1 interface ATM0/0/0.1 ip routing
delay down 15 up 5
track 2 interface ATM0/1/0.1 ip routing
delay down 15 up 5
interface ATM0/0/0
no ip address
no ip route-cache
no atm ilmi-keepalive
interface ATM0/0/0.1 point-to-point
mtu 1492
ip address <IP PUBBLICO>
no ip redirects
no ip unreachables
no ip proxy-arp
ip accounting access-violations
ip nat outside
ip virtual-reassembly in
no ip route-cache
pvc 8/35
encapsulation aal5snap
interface ATM0/1/0
no ip address
no ip route-cache
no atm ilmi-keepalive
interface ATM0/1/0.1 point-to-point
mtu 1492
ip address <IP PUBBLICO>
no ip redirects
no ip unreachables
no ip proxy-arp
ip accounting access-violations
ip nat outside
ip virtual-reassembly in
no ip route-cache
pvc 8/35
encapsulation aal5snap
ip nat inside source route-map TELECOM_1 interface ATM0/0/0.1 overload
ip nat inside source route-map TELECOM_2 interface ATM0/1/0.1 overload
ip route 0.0.0.0 0.0.0.0 ATM0/0/0.1 track 1
ip route 0.0.0.0 0.0.0.0 ATM0/1/0.1 track 2
ip access-list extended NAT0
permit ip host 10.0.0.1 any
permit ip 10.0.128.0 0.0.63.255 any
permit ip 10.0.64.0 0.0.63.255 any
permit ip 10.0.192.0 0.0.63.255 any
route-map TELECOM_2 permit 10
match ip address NAT0
match interface ATM0/1/0.1
route-map TELECOM_1 permit 10
match ip address NAT0
match interface ATM0/0/0.1 Di Silverio Luca
Cisco CCNA #CSCO12458171 R&S Cisco CCNP Student... |
Si prega Accedi a partecipare alla conversazione.
Ultima Modifica: da ldisilverio.
|
|
Credo tu voglia bilanciare per sessione, o anche solo per ip destinazione, questo il cef lo fa normalmente già da parecchio tempo. Non si può escludere tuttavia che magari la versione attuale sugli apparati abbia qualche tipo di problema e quindi sia necessario un upgrade, se invece intendi bilanciamento per pacchetto, io sinceramente lo eviterei
|
Si prega Accedi a partecipare alla conversazione. |
|
Avevo dimenticato di inserire nella conf la parte relativa alla FastEthernet0/0 dove per ottenere che il traffico rientri dall'interfaccia da cui è iniziata la sessione, ho dovuto attivare
ip route-cache same-interface Di Silverio Luca
Cisco CCNA #CSCO12458171 R&S Cisco CCNP Student... |
Si prega Accedi a partecipare alla conversazione.
Ultima Modifica: da ldisilverio.
|
|
mmm non capisco esattamente a cosa possa servire, se il router sta funzionando con il cef perchè dovresti abilitare il fast switching?
E' interessante, magari facci sapere di più |
Si prega Accedi a partecipare alla conversazione. |
|
Ho fatto alcune verifiche, il problema è che non abilitando il fast switching e quindi mantenendo una cache delle chiamate, ad ogni richiesta verso un ip esterno il traffico viene si bilanciato dal cef, ma ora usando un interfaccia ora un altra, quindi cambiando ogni volta ip sorgente verso la stessa destinazione. Questo puo creare un problema di sicurezza a destinazione (Es. su chiamate HTTPS) di conseguenza la sessione cade.
Magari non è stata la soluzione più elegante al problema! Di Silverio Luca
Cisco CCNA #CSCO12458171 R&S Cisco CCNP Student... |
Si prega Accedi a partecipare alla conversazione. |