Возможности с двумя 2811?, macho, 18-Дек-09, 11:01 [смотреть все]Здравствуйте, подскажите пожалуйста варианты использования двух 2811 в совместной работе.Одна уже принимает 30 каналов VTY с 3DES... Вторая недавно освободилась...
какие есть технологии? ( например на ASA load balancing, failover)
Знаю точно одну HSRP протокол, но помоему при падении одной, ISAKMP и IPSEC database не будут дублироваться на вторую)
|
- Возможности с двумя 2811?, Николай, 11:50 , 18-Дек-09 (1)
>Знаю точно одну HSRP протокол, но помоему при падении одной, ISAKMP и >IPSEC database не будут дублироваться на вторую) Интересное предположение :) а если так: ГО int fa 0/0 ip add 172.16.31.2 255.255.255.0 standby 1 ip 172.16.31.1 standby 1 name IPSEC standby 1 preempt standby track fa 0/1 crypto map Crypto redundanncy IPSEC crypto dynamic-map IPSEC-DM 10 set transform-set IPSEC-set reverse-route crypto map Crypto 10 ipsec-isakmp dynamic IPSEC-DM Удаленная сторона crypto map Crypto set peer 172.16.31.1 .... :)
- Возможности с двумя 2811?, macho, 12:11 , 18-Дек-09 (2)
>[оверквотинг удален] >reverse-route > >crypto map Crypto 10 ipsec-isakmp dynamic IPSEC-DM > >Удаленная сторона >crypto map Crypto >set peer 172.16.31.1 >.... > >:) интересное предложение , но у меня не IPSEC и даже не mgre ... для каждого города у меня tunnel интерфейс в режиме VTY к примеру: interface Tunnel3 description #For_VLD# ip address 10.10.12.1 255.255.255.0 ip access-group 110 in ip ospf priority 10 keepalive 10 3 tunnel source FastEthernet0/0 tunnel destination ******* tunnel mode ipsec ipv4 tunnel protection ipsec profile foxprof и динамика на ospf ... на каждом региональном c1841 в связке с 2811
- Возможности с двумя 2811?, Николай, 12:24 , 18-Дек-09 (3)
>[оверквотинг удален] > ip ospf priority 10 > keepalive 10 3 > tunnel source FastEthernet0/0 > tunnel destination ******* > tunnel mode ipsec ipv4 > tunnel protection ipsec profile foxprof > > >и динамика на ospf ... на каждом региональном c1841 в связке с >2811 тогда вариантов не много :)
|