PBR на cisco Switch 3750x для двойной балансировки нагрузки ISP

Я хочу достичь балансировки нагрузки ISP, как показано ниже. Диаграмма

Только 2 подсети должны проходить через интернет-провайдер 2, а остальная часть трафика должна идти в ISP 1.

Сообщите мне все, что мне нужно сделать на ядре 3750x и брандмауэре. Ожидание вашего ответа ......

3 голоса | спросил Spei043 4 thEurope/Moscowp30Europe/Moscow09bEurope/MoscowThu, 04 Sep 2014 11:39:16 +0400 2014, 11:39:16

2 ответа


4

Если вы хотите, чтобы исходящий трафик был сбалансирован по нагрузке (будьте осторожны, входящий трафик из Интернета не будет затронут и будет перенаправлен в соответствии с таблицами маршрутизации Интернета), давайте предположим, что ваш IP-адрес ASA1 равен 192.168.0.1/30 и ASA2 - 192.168.0.5/30.

Две подсети, которые должны пройти через ISP 2:

192.168.1.0/24
192.168.2.0/24

Все остальное проходит через ISP1

Затем вы создаете два списка ACL:

access-list 101 permit 192.168.1.0 0.0.0.255
access-list 101 permit 192.168.2.0 0.0.0.255

Создайте карту маршрутов (последняя строка разрешения соответствует всем остальным трафиком и маршрутом по умолчанию):

route-map pbr1 permit 10
  match ip address 101
  set ip next-hop 192.168.0.5
route-map pbr1 permit 20
  set ip next-hop 192.168.0.1

Применить к входящему интерфейсу, обращенному к локальным подсетям:

interface GigabitEthernet 0/1
  ip policy route-map pbr1

Надеюсь, что это поможет немного. Еще несколько полезных ресурсов для вас:

Также вы можете узнать, поддерживается ли PBR на вашем 3750x на Навигатор функций Cisco .

ответил Alex 5 thEurope/Moscowp30Europe/Moscow09bEurope/MoscowFri, 05 Sep 2014 12:21:11 +0400 2014, 12:21:11
1

Я согласен с объяснением Alex, но если вы это сделаете, вы должны установить модификацию, потому что, если по какой-то причине одна из двух ссылок выходит из строя, pbr mus продолжает отслеживать трафик и может произойти, поток трафика, просматривающий следующий перескок ссылки вниз, другими словами, черную дыру внутри вашей сети.

ответил Orlando Gaetano 20 thEurope/Moscowp30Europe/Moscow09bEurope/MoscowSun, 20 Sep 2015 01:29:18 +0300 2015, 01:29:18

Похожие вопросы

Популярные теги

security × 330linux × 316macos × 2827 × 268performance × 244command-line × 241sql-server × 235joomla-3.x × 222java × 189c++ × 186windows × 180cisco × 168bash × 158c# × 142gmail × 139arduino-uno × 139javascript × 134ssh × 133seo × 132mysql × 132