Cisco 2801 作为故障转移吗?

Cisco 2801 作为故障转移吗?

我最近购买了一台 Cisco 2801 设备,我想知道它是否能够充当网络故障转移设备。它目前安装了 ADSL WIC。

我们目前运行 6 台 Windows 服务器(4 台 Win2008,2 台 Win2000),为用户提供 TS 访问。这通过有线调制解调器连接运行。我们还有一个 ADSL 连接,如果有线连接中断,我们希望将其用作故障转移。

我的问题是:我们现有的 2801 能满足我的要求吗?如果能,设置起来会很困难吗?这种故障转移是否存在已知的并发症?如果没有,有人能建议替代方案吗?

谢谢

答案1

我假设你的意思是思科2801单位。

不幸的是,我们没有足够的信息来继续:

  • 2801 除了 ADSL WIC 之外还有哪些物理接口?
  • 电缆连接有哪些物理接口?
  • 您在任一连接上都有 NAT 吗?
  • 您在任一连接上是否有静态 IP?

编辑-根据您的补充评论。

我推荐你:

  1. 确保你能在 ADSL 线路上获得静态 IP 块
  2. 安装能够支持双 WAN 线路操作的防火墙(我使用的效果很好 石门单位 - 该链接指向其主要的英国供应商和集成商)
  3. 为用户提供 ADSL 线路的辅助 IP 地址,以供必要时使用

处理入站连接实际上有点棘手,因为如果用户通过 DSL 线路连接,您必须确保传出的响应数据包通过同一链路发出。防火墙应该能够为您处理。

答案2

答案是肯定的“是”。由于这将是主动/备份情况,因此您应该能够使用浮动静态路由执行所需的操作。挑战在于当您故障转移到备份链接时,您的用户将连接到服务器。 IP 地址将发生变化,除非您使用某种类型的 DNS 更新服务,否则他们将需要更改快捷方式或在桌面上显示两个图标。

您需要将 ISP1 和 ISP2 连接到 2801,然后再连接到您的交换机。接下来在 2801 上设置一条指向 ISP1 的静态路由,并以较高的管理成本设置第二条指向 ISP2 的静态路由。

顺便说一句,正如 Alnitak 所说,您应该知道“CON”和“AUX”端口不是以太网。它们确实使用 CAT5 电缆,但不是网络端口。这可能会导致您缺少此解决方案所需的三个端口。

另外,根据您的评论,听起来您可能没有防火墙?如果是这种情况,请立即运行,不要走开,并立即安装一个。将服务器更改为私有地址,然后在防火墙上执行 NAT 也可能是一个好主意。

答案3

假设你可以跟踪路线,那么我们当然可以使用类似这样的方法

ip route 0.0.0.0 0.0.0.0 ip.to.gateway1 track 100
ip route 0.0.0.0 0.0.0.0 ip.to.gateway2 2

然后你可以像这样创建你的跟踪

track 100 rtr 1 reachability
delay down 30

关于这样的事情

ip sla monitor 1
type echo protocol ipIcmpEcho ip.to.next.hop
frequency 10

您可以将 ip.to.next.hop 设置为下一跳地址...使用 tracert 找到它,如果它失败,您的 ip 路由将被删除,并且它将回到您的默认路由。

答案4

我遇到了以下 Linux 发行版,它可能可以满足您的要求:
[特别是 WAN 故障转移。]

虽然这不是直接回答您的问题,但我希望这可以解答您的问题意图,即使不是具体内容。

http://www.untangle.com/
  • Active Directory 连接器
  • 攻击阻拦者
  • 品牌经理
  • Commtouch 垃圾邮件增强器
  • eSoft 网页过滤
  • 防火墙
  • 入侵防御
  • 卡巴斯基病毒拦截器
  • OpenVPN
  • 电脑远程
  • 网络钓鱼拦截器
  • 政策经理
  • 协议控制
  • 远程访问门户
  • 报告
  • 路由和 QoS
  • 垃圾邮件拦截器
  • 间谍软件拦截器
  • 病毒拦截器
  • WAN 平衡器
  • WAN 故障转移
  • Web 过滤

相关内容