有谁知道如何配置具有多个网关(最后的多个网关)的思科路由器?
我已尝试两次添加最后的网关(使用不同的指标),但只显示一个:
Router(config)# ip route 0.0.0.0 0.0.0.0 2.2.2.2 10
Router(config)# ip route 0.0.0.0 0.0.0.0 3.3.3.3 100
show ip route 输出为:
Router# show ip route
Gateway of last resort is 2.2.2.2 to network 0.0.0.0
2.0.0.0/24 is subnetted, 1 subnets
C 2.2.2.0 is directly connected, FastEthernet0/0
3.0.0.0/24 is subnetted, 1 subnets
C 3.3.3.0 is directly connected, FastEthernet0/1
32.0.0.0/30 is subnetted, 1 subnets
C 32.2.2.0 is directly connected, Serial0/2/0
S* 0.0.0.0/0 [10/0] via 2.2.2.2
关键是我看不到具有更高距离度量的其他路线?
有人有建议吗?
我的意思是,如果 2.2.2.2 上的链接发生故障,此配置会起作用吗?如果 2.2.2.2 上的链接发生故障,路由器会选择另一个网络 3.3.3.3 吗?
答案1
IIRC,如果你把不同的指标只最佳路线将被注入主路由表。
因此你有三个选择:
第一选择正如 @dkaragasidis 所说,不要放置指标(以获得每个会话的负载平衡),但这样流量将在两个链接上流动近 50%
第二选择,如果可能的话,使用某种动态路由协议(我建议 BGP)。
第三选择,使用ip sla
命令不断检查ip可用性。
请记住,如果一个FastEthernet
接口(或连接的远程端口)失败(即接口的状态变为down
),然后路由器自动注入其他默认路由,但不是如果 2.2.2.2 路由器因某种原因不工作(在这种情况下ip sla
命令将会处理这个问题)。
如果 BGP 不是一个选项,而且你真的不想平衡网关,那么ip sla
这是最好的解决方案。请查看对类似问题的回答获取一些示例的链接。
答案2
考虑查看思科的使用 IP 命令配置最后手段网关。
如果使用多个 ip route 0.0.0.0 0.0.0.0 命令配置默认路由,则流量将在多条路由上进行负载平衡。
答案3
通过拥有多个默认路由,您可以对流量进行负载平衡(会话 lb)。
如果您想将其中一条路径保留为备份,则需要使用度量。为要用作备份的路径提供更高的度量,为主路径提供较小的度量。这将解决您的问题。
顺便说一句,因为虽然下一跳丢失,但主默认路由仍将存在,所以您需要配置跟踪器和 ip sla 来检查可用性。如果 Ip Sla 已关闭,则将删除路由并将备份路由插入到您的路由表中。
另一个解决方案是定义传出接口而不是下一跳。这里你不需要 ip sla
ip route 0.0.0.0 0.0.0.0 fa0/0 10 --> main route
ip route 0.0.0.0 0.0.0.0 fa0/1 100 --> backup route
答案4
如果您有路由器/防火墙,并且正在使用“单棒路由器”,或者每个子网都通过其自己的接口从路由器连接到同样支持第 3 层的交换机,那么在交换机上您可以拥有多个最后的网关。
让我们使用一个具有 2 个 LAN 子网(10.0.1.0/24 和 10.0.2.0/24)的路由器
路由器 LAN 接口设置如下:
Fa0/0.1 = 10.0.1.1 255.255.255.0
Fa0/0.2 = 10.0.2.1 255.255.255.0
然后配置您的第一个交换机,在小型企业中,它通常是具有 L3 功能的 SB Cisco SG 系列或 C1K 交换机,被视为“核心”。
将路由器/防火墙的 FastEthernet 0/0 插入交换机,假设为 Gi1/0/1:
在该交换机上,现在可以将接口 Gi1/0/1 配置为:
switchport mode trunk
在 Switch 上,你需要执行以下操作
Switch> enable
Switch# conf t
Switch(config)#
interface vlan 1
ip address 10.0.1.10 255.255.255.0
interface vlan 2
ip address 10.0.2.10 255.255.255.0
ip routing
ip route 0.0.0.0 0.0.0.0 10.0.1.1
ip route 0.0.0.0 0.0.0.0 10.0.2.1
当接口处于活动状态并启动时,您会发现通过交换机上的访问端口连接到其各自 VLAN 的设备将顺利路由到交换机以进行 VLAN 间路由,对于外部访问或移动到另一个网络或 Internet,您设置的 IP 路由将允许该流量进入防火墙/路由器。