J'ai un réseau avec des passerelles résilientes par lequel les sites clients utilisent une passerelle par défaut pour atteindre les routeurs de périphérie Internet et l'itinéraire principal pour le trafic utilise une métrique inférieure.
Les tunnels IPSec sont lancés à partir de concentrateurs VPN derrière les routeurs périphériques et sont configurés de manière statique vers les points de terminaison du tunnel de destination qui sont des centres de données tiers. Je ne suis pas en mesure d'utiliser un protocole de routage dynamique avec le tiers.
Le problème est que la plage d'adresses d'appairage que le tiers utilise change périodiquement et fait descendre le tunnel principal et qu'un basculement manuel vers le tunnel secondaire est lourdement effectué.
- Comment puis-je basculer plus efficacement entre les tunnels dans ce scénario si les adresses IP de destination ne sont pas fiables pour la configuration ipsec statique?
- Comment devrais-je préempter le tunnel principal une fois le noeud final disponible?
Réponses:
Une solution consiste à utiliser le routage de performance (PfR) sur les routeurs de passerelle. PfR peut tester la connectivité à chaque centre de données, puis acheminer le trafic vers celui qui répond. Donc, si un tunnel tombe en panne, PfR acheminera automatiquement le trafic à travers l'autre tunnel vers l'autre centre de données.
PfR peut le faire en envoyant une requête ping (ou en utilisant IP SLA) à chacun des centres de données. Si le tunnel de Londres tombe en panne, PfR acheminera le trafic à travers le tunnel de New York et vice versa.
Je voudrais vous donner une configuration, mais j'ai besoin de voir plus de détails sur votre réseau. En attendant, vous pouvez regarder deux ou trois choses:
http://blog.ine.com/2011/11/01/cisco-performance-routing-pfr-optimized-edge-routing-oer/
http://www.netcraftsmen.net/archived-documents/c-mug-article-archive/7-20090922-cmug-understanding-performance-routing/file.html
Voici une vidéo si vous êtes plutôt un apprenant visuel.
http://www.cisco.com/en/US/prod/iosswrel/ps6537/ps6554/ps6599/ps8787/pfr_configure_video.html
la source