The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Cisco VPN Site-to-Site redundant"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [ Отслеживать ]

"Cisco VPN Site-to-Site redundant"  +/
Сообщение от Engine email(ok) on 25-Окт-09, 17:18 
Здравствуйте, товарищи цисковеды! Необходимо соединить 2 удаленных офиса для ip телефонии CCME. На одном конце 2801 с CCME, на другом 2851 с CCME + HWIC-4ESW в каждом. Между офисами нужно обеспечить защищенное соединение с резервным защищенным каналом через 2 ISP. Можно ли реализовать такую схему без дополнительных модулей? Подскажите, какой тип канала лучше использовать (voice+data) и какой способ резервирования vpn на физ интерфейсах более удобный? Заранее благодарен!
Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Cisco VPN Site-to-Site redundant"  +/
Сообщение от Mikhail (??) on 25-Окт-09, 20:48 

провайдера выбрать с войсовой приоритезацией трафика или настроить qos.

проще создать два туннеля gre(через разные каналы), включить ospf, при необходимости gre трафик туннеля шифровать при помощи ipsec. никакого оборудования дополнительно не нужно.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Cisco VPN Site-to-Site redundant"  +/
Сообщение от pavel2084 (ok) on 26-Окт-09, 10:32 
>Здравствуйте, товарищи цисковеды! Необходимо соединить 2 удаленных офиса для ip телефонии CCME.
>На одном конце 2801 с CCME, на другом 2851 с CCME
>+ HWIC-4ESW в каждом. Между офисами нужно обеспечить защищенное соединение с
>резервным защищенным каналом через 2 ISP. Можно ли реализовать такую схему
>без дополнительных модулей? Подскажите, какой тип канала лучше использовать (voice+data) и
>какой способ резервирования vpn на физ интерфейсах более удобный? Заранее благодарен!
>

Выбирайте IP VPN на основе MPLS, с поддержкой QoS, вы в свою очередь будуте окрашивать трафик (выставлять значения DSCP). Поверх линков стройте GRE тоннели (если нужнен IPSec то лучше VTI), поднимайте OSPF (если каналы разновесные то EIGRP).

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру