如何在 CISCO 路由器上配置多个默认网关?

如何在 CISCO 路由器上配置多个默认网关?

有谁知道如何配置具有多个网关(最后的多个网关)的思科路由器?

我已尝试两次添加最后的网关(使用不同的指标),但只显示一个:

Router(config)# ip route 0.0.0.0 0.0.0.0 2.2.2.2 10
Router(config)# ip route 0.0.0.0 0.0.0.0 3.3.3.3 100

show ip route 输出为:

Router# show ip route
Gateway of last resort is 2.2.2.2 to network 0.0.0.0

     2.0.0.0/24 is subnetted, 1 subnets
C       2.2.2.0 is directly connected, FastEthernet0/0
     3.0.0.0/24 is subnetted, 1 subnets
C       3.3.3.0 is directly connected, FastEthernet0/1
     32.0.0.0/30 is subnetted, 1 subnets
C       32.2.2.0 is directly connected, Serial0/2/0
S*   0.0.0.0/0 [10/0] via 2.2.2.2

关键是我看不到具有更高距离度量的其他路线?

有人有建议吗?

我的意思是,如果 2.2.2.2 上的链接发生故障,此配置会起作用吗?如果 2.2.2.2 上的链接发生故障,路由器会选择另一个网络 3.3.3.3 吗?

答案1

IIRC,如果你把不同的指标只最佳路线将被注入主路由表。

因此你有三个选择:

第一选择正如 @dkaragasidis 所说,不要放置指标(以获得每个会话的负载平衡),但这样流量将在两个链接上流动近 50%

第二选择,如果可能的话,使用某种动态路由协议(我建议 BGP)。

第三选择,使用ip sla命令不断检查ip可用性。

请记住,如果一个FastEthernet接口(或连接的远程端口)失败(即接口的状态变为down),然后路由器自动注入其他默认路由,但不是如果 2.2.2.2 路由器因某种原因不工作(在这种情况下ip sla命令将会处理这个问题)。

如果 BGP 不是一个选项,而且你真的不想平衡网关,那么ip sla这是最好的解决方案。请查看对类似问题的回答获取一些示例的链接。

答案2

考虑查看思科的使用 IP 命令配置最后手段网关

如果使用多个 ip route 0.0.0.0 0.0.0.0 命令配置默认路由,则流量将在多条路由上进行负载平衡。

答案3

通过拥有多个默认路由,您可以对流量进行负载平衡(会话 lb)。
如果您想将其中一条路径保留为备份,则需要使用度量。为要用作备份的路径提供更高的度量,为主路径提供较小的度量。这将解决您的问题。
顺便说一句,因为虽然下一跳丢失,但主默认路由仍将存在,所以您需要配置跟踪器和 ip sla 来检查可用性。如果 Ip Sla 已关闭,则将删除路由并将备份路由插入到您的路由表中。

另一个解决方案是定义传出接口而不是下一跳。这里你不需要 ip sla

 ip route 0.0.0.0 0.0.0.0 fa0/0 10  -->  main route
 ip route 0.0.0.0 0.0.0.0 fa0/1 100 -->  backup route

答案4

如果您有路由器/防火墙,并且正在使用“单棒路由器”,或者每个子网都通过其自己的接口从路由器连接到同样支持第 3 层的交换机,那么在交换机上您可以拥有多个最后的网关。

让我们使用一个具有 2 个 LAN 子网(10.0.1.0/24 和 10.0.2.0/24)的路由器

路由器 LAN 接口设置如下:

Fa0/0.1 = 10.0.1.1 255.255.255.0

Fa0/0.2 = 10.0.2.1 255.255.255.0

然后配置您的第一个交换机,在小型企业中,它通常是具有 L3 功能的 SB Cisco SG 系列或 C1K 交换机,被视为“核心”。

将路由器/防火墙的 FastEthernet 0/0 插入交换机,假设为 Gi1/0/1:

在该交换机上,现在可以将接口 Gi1/0/1 配置为:

switchport mode trunk

在 Switch 上,你需要执行以下操作

Switch> enable
Switch# conf t
Switch(config)#

interface vlan 1
ip address 10.0.1.10 255.255.255.0

interface vlan 2
ip address 10.0.2.10 255.255.255.0

ip routing
ip route 0.0.0.0 0.0.0.0 10.0.1.1
ip route 0.0.0.0 0.0.0.0 10.0.2.1

当接口处于活动状态并启动时,您会发现通过交换机上的访问端口连接到其各自 VLAN 的设备将顺利路由到交换机以进行 VLAN 间路由,对于外部访问或移动到另一个网络或 Internet,您设置的 IP 路由将允许该流量进入防火墙/路由器。

相关内容