1 思科路由器配置双ISP 线路接入2010-03-01 16:05:12 来源 :网络 【大中 小】评论 : 条文章摘要:通过双ISP(如:一条电信、一条网通)链路可实现网络路径优化、负载均衡及备份冗余 ,以前本人一直认为Cisco 不能实现单路由器双ISP 链路的冗余备份, 后经过多次测试,发现通过SLA (服客户总部在惠州,分部在香港,在香港分部设有ERP 服务器与邮件服务器,总部出口为铁通 10M 光纤与网通1M DDN 专线(新增) ,原总部是用netscreen 防火墙与香港的pix 515作 IPsec VPN 对接,现客户要求是新增一条网通DDN 专线用来专跑ERP 数据业务, 就是要求平时总部去分部访问ERP服务器的数据走DDN 专线,访问邮件服务器的数据走ipsecVPN,但当这两条链路其中有出现故障中断时,能做到链路自动切换,例DDN 专线出现故障,原走这条线路的ERP 数据能自动切换到ipsec VPN 线路去,如果线路恢复线路又自动切换
对 netscreen 作了研究它是支持策略路由,但好像不支持线路检测(如知道者请提供资料,学习一下)
解方案如下图:IP 分配如下:总部 IP 段为: 192
0/24 网关: 192
111/24 netscreen ssg-140 和透明接入,R1 配置:FastEthernet0/0 -- 192
111/24 FastEthernet0/1 -- 192
1/24 ( 铁通线路IP 有改 ^_^)Serial0/0 --- 192
1/24 (网通线路 ) PIX 515 配置:Ethernet1 (outside) -- 192
2/24 Ethernet0 (inside) -- 192
1/24 R2 配置:Fas