我最近购买了一台 Cisco 2801 设备,我想知道它是否能够充当网络故障转移设备。它目前安装了 ADSL WIC。
我们目前运行 6 台 Windows 服务器(4 台 Win2008,2 台 Win2000),为用户提供 TS 访问。这通过有线调制解调器连接运行。我们还有一个 ADSL 连接,如果有线连接中断,我们希望将其用作故障转移。
我的问题是:我们现有的 2801 能满足我的要求吗?如果能,设置起来会很困难吗?这种故障转移是否存在已知的并发症?如果没有,有人能建议替代方案吗?
谢谢
答案1
我假设你的意思是思科2801单位。
不幸的是,我们没有足够的信息来继续:
- 2801 除了 ADSL WIC 之外还有哪些物理接口?
- 电缆连接有哪些物理接口?
- 您在任一连接上都有 NAT 吗?
- 您在任一连接上是否有静态 IP?
编辑-根据您的补充评论。
我推荐你:
- 确保你能在 ADSL 线路上获得静态 IP 块
- 安装能够支持双 WAN 线路操作的防火墙(我使用的效果很好 石门单位 - 该链接指向其主要的英国供应商和集成商)
- 为用户提供 ADSL 线路的辅助 IP 地址,以供必要时使用
处理入站连接实际上有点棘手,因为如果用户通过 DSL 线路连接,您必须确保传出的响应数据包通过同一链路发出。防火墙应该能够为您处理。
答案2
答案是肯定的“是”。由于这将是主动/备份情况,因此您应该能够使用浮动静态路由执行所需的操作。挑战在于当您故障转移到备份链接时,您的用户将连接到服务器。 IP 地址将发生变化,除非您使用某种类型的 DNS 更新服务,否则他们将需要更改快捷方式或在桌面上显示两个图标。
您需要将 ISP1 和 ISP2 连接到 2801,然后再连接到您的交换机。接下来在 2801 上设置一条指向 ISP1 的静态路由,并以较高的管理成本设置第二条指向 ISP2 的静态路由。
顺便说一句,正如 Alnitak 所说,您应该知道“CON”和“AUX”端口不是以太网。它们确实使用 CAT5 电缆,但不是网络端口。这可能会导致您缺少此解决方案所需的三个端口。
另外,根据您的评论,听起来您可能没有防火墙?如果是这种情况,请立即运行,不要走开,并立即安装一个。将服务器更改为私有地址,然后在防火墙上执行 NAT 也可能是一个好主意。
答案3
假设你可以跟踪路线,那么我们当然可以使用类似这样的方法
ip route 0.0.0.0 0.0.0.0 ip.to.gateway1 track 100
ip route 0.0.0.0 0.0.0.0 ip.to.gateway2 2
然后你可以像这样创建你的跟踪
track 100 rtr 1 reachability
delay down 30
关于这样的事情
ip sla monitor 1
type echo protocol ipIcmpEcho ip.to.next.hop
frequency 10
您可以将 ip.to.next.hop 设置为下一跳地址...使用 tracert 找到它,如果它失败,您的 ip 路由将被删除,并且它将回到您的默认路由。
答案4
我遇到了以下 Linux 发行版,它可能可以满足您的要求:
[特别是 WAN 故障转移。]
虽然这不是直接回答您的问题,但我希望这可以解答您的问题意图,即使不是具体内容。
http://www.untangle.com/
- Active Directory 连接器
- 攻击阻拦者
- 品牌经理
- Commtouch 垃圾邮件增强器
- eSoft 网页过滤
- 防火墙
- 入侵防御
- 卡巴斯基病毒拦截器
- OpenVPN
- 电脑远程
- 网络钓鱼拦截器
- 政策经理
- 协议控制
- 远程访问门户
- 报告
- 路由和 QoS
- 垃圾邮件拦截器
- 间谍软件拦截器
- 病毒拦截器
- WAN 平衡器
- WAN 故障转移
- Web 过滤