cancelar
Mostrando los resultados de 
Buscar en lugar de 
Quiere decir: 
cancel
3785
Visitas
5
ÚTIL
3
Respuestas

Dos gateways en la misma subred

John Martin
Level 1
Level 1

Buenas a todos,

Se me ha presentado un nuevo reto y tengo una red en la cual tengo una gateway conectado a una serie de SG500 repartidos por toda la empresa con stacking nativo ( en total son 8 ) por fibra óptica.

En un extremo de la empresa, tenemos una conexión al ISP en el que esta instalado un RV340 (192.168.1.2)  y es el que ha estado funcionando durante años.

Ahora han contratado otro ISP con una nueva conexión, pero esta se encuentra en el otro extremo opuesto de la empresa por lo que no es viable conectarlo al segundo puerto WAN del RV340, que hubiera sido lo ideal.

 

Ahora me encuentro con un segundo RV340 ( la persona que estaba antes así lo decidió ) conectado al segundo ISP contratado, pero no conectado a la LAN.

 

Lo primero que he mirado es que no estuviera el DHCP activado ya que el primer RV340 es el que esta realizando ese función.

Por lo tanto lo he desactivado. Paso siguiente es conectarlo a la subred donde se encuentra el primer RV340, pero en este caso la IP de segundo RV340 es 192.168.1.3.

 

En principio lo he conectado y como se esperaba no ha ocurrido nada no deseado.

Lo que no tengo claro es como gestionarlo. 

 

Necesitaría alguna idea o consejo de por donde seguir.

He visto que con IP SLA podría ser una solución pero no conozco muy bien el comando.

 

Alguna sugerencia?  Gracias de antemano.

3 RESPUESTAS 3

Julio E. Moisa
VIP Alumni
VIP Alumni

Hola

Segun entiendo tienes 2 salidas de Internet?, mi sugerencia es que conectes los 2 al SG500 y tengas 2 rutas estaticas por defecto, una con mayor distancia administrativa que la otra para que sea el respaldo, puedes usar IP SLA en el SG500 para que monitoreo la conexion primaria, pero ahi depende si el SG500 soporta IP SLA.

 

Saludos. 




>> Marcar como útil o contestado, si la respuesta resolvió la duda, esto ayuda a futuras consultas de otros miembros de la comunidad. <<

Buenas Julio,

Ok, gracias por la respuesta.


Según entiendo tienes 2 salidas de Internet?, mi sugerencia es que conectes los 2 al SG500 y tengas 2 rutas estáticas por defecto, una con mayor distancia administrativa que la otra para que sea el respaldo


Si, es correcto. Tengo dos conexiones diferentes de internet en el mismo edificio pero en localizaciones distintas ( una de otra estan a unos 200 metros pero en las mismas instalaciones ).

Por lo que entiendo en tu respuesta, debería colocar los routers de la siguiente manera:

Router A:  192.168.1.2 255.255.254.0

Router B:  192.168.1.3 255.255.254.0

Estarian conectados en los SG500 correspondientes. 
A partir de ese momento los Routers son simples GW y los SG500 serán los que gestionen las VLANS así como los servidores DHCP de la red. ( No tenemos ningún servidor )

Así que en los SG500 debería tener algo como así:

ip route 0.0.0.0 0.0.0.0 192.168.1.2 20
ip route 0.0.0.0 0.0.0.0 192.168.1.3

 

Así que entiendo que con lo que he puesto antes, el Router B ( 192.168.1.3 ) sera el gateway por defecto y cuando este falle, tendríamos la segunda salida con métrica 20. Corrigueme si me equivoco.

 

Un saludo.

 

Hola

Existen distintas formas de hacer redundancia a nivel de red y proveedores, mucho depende las capacidades de tus equipos y si tienes acceso los routers de los proveedores, ya que entiendo que tu switch SG se conecta a cada uno de los routers. En tal caso no tengas acceso.

 

En el SG deberias de tener 2 rutas estaticas por defecto (0.0.0.0/0) una con una distancia administrativa mayor para que sea de respaldo.

 

Puedes utilizar un IP SLA mas un Track, para verificar conectividad a traves del camino primario, si esto falla el trafico debe moverse al camino secundario (el que tiene la distancia administrativa mas alta).

 

--------------

 

Si en tal caso tienes acceso al router de los proveedores o los proveedores te ayudan, en esos routers puedes tener los gateways de tus vlans y utilizar HSRP, teniendo un proveedor primario y que el configure IP SLA + track y/o el HSRP monitoree cierta interface. Si el proveedor primario falla todo tu trafico se va al secundario.

 

Saludos. 




>> Marcar como útil o contestado, si la respuesta resolvió la duda, esto ayuda a futuras consultas de otros miembros de la comunidad. <<