cancelar
Mostrando los resultados de 
Buscar en lugar de 
Quiere decir: 
cancel
1406
Visitas
5
ÚTIL
10
Respuestas

Crear tunnel GRE con backup, Gre Failover

Raymundo
Level 1
Level 1

Buena tarde,

 

Tengo el siguiente esenario, En R1 tengo conectado a ISP1 y un ISP2  y en el R2 tengo al ISP3, ISP4, actualmente tengo configurado  un tunnel gre entre el (R1)ISP1 y el (R2)ISP3 , lo que quiero es usar los otros dos servicios como respaldo en caso de que se me caiga el ISP1 pueda entrar el ISP2 o viceversa si se me cae el ISP3 pueda entrar el ISP4 ,, en terminos simples quiero saber si se puede configurar un tunnel gre de respaldo, y como lo pudiera lograr. 

 

R1 = Router1

R2= Router2

ISP1= Proveedor de internet 1

ISP2= Proveedor de internet 2

ISP3= Proveedor de internet 3

ISP4= Proveedor de internet 4

 

gracias por su atención. :)

1 SOLUCIÓN ACEPTADA

Soluciones aceptadas

Hola, 

Si tu router funcionara como un HUB para interconectar otras sucursales y que todo el trafico pase por ahi, debes deshabilitar el split-horizon en la interface:

 

interface fa0/0

no split-horizon eigrp 1




>> Marcar como útil o contestado, si la respuesta resolvió la duda, esto ayuda a futuras consultas de otros miembros de la comunidad. <<

Ver la solución en mensaje original publicado

10 RESPUESTAS 10

Hola si puedes hacerlo, no obstante, como no tienes un protocolo dinamico que te permita establecer cual es tu tunel primario y cual sera el de backup puedes utilizar un IP SLA donde hagas track (ping) a la direccion IP del proveedor que tu desees sea el primario y cuando este ping deje de responder puedes asignar a tu red el proximo salto al segundo proveedor o asignar una nueva ruta por defecto a tu red.
Te dejo estos donde enlaces donde encontraras infromacion de interes y no dejes de escribir si tienes alguna duda

https://supportforums.cisco.com/t5/network-infrastructure-documents/using-ipsla-to-change-routing/ta-p/3118717
https://help.zscaler.com/zia/best-practices-deploying-gre-tunnels

Saludos
Leonardo

Hola Raymundo,

Adicional a Leonardo, si estas utilizando enrutamiento estatico y todo lo estas conociendo a traves de los tuneles, tu puedes tener algo similar, imagina la siguiente configuración:

 

interface tunnel 0

ip unnumbered loopback 0

tunnel source 1.1.1.1

tunnel destination 2.2.2.2

ip mtu 1476

ip tcp adjust-mss 1436

 

interface tunnel 1

ip unnumbered loopback 1

tunnel source 11.11.11.11

tunnel destination 3.3.3.3

ip mtu 1476

ip tcp adjust-mss 1436

 

ip route 0.0.0.0 0.0.0.0 tunnel 0 name Primario

ip route 0.0.0.0 0.0.0.0 tunnel 1 20 name Respaldo

 

En el caso de utilizar protocolos de enrutamiento, es mejor aplicar metricas a los tuneles, ya sea Delay (EIGRP) o Costo (OSPF / IS-IS) 

 

Tambien depende de tu diseño de red.

Espero sea de utilidad

:-)




>> Marcar como útil o contestado, si la respuesta resolvió la duda, esto ayuda a futuras consultas de otros miembros de la comunidad. <<

Bueno si ahorita estoy conociendo las redes por medio de eigrp, mi duda es en un router solo cuento con una sola intefaz fisica y es donde tengo conectado el ISP1  creen que pudiera configurarla como sub-interfaces y cuando ocurra algún problema con el ISP1 pueda hacer el cambio del link (cable al ISP2)  digamos para que solo sea plug en play ?? gracias por la info me a ayudado un montón para guiarme en la configuración que tengo pendiente

Hola

Si, puedes usar sub interfaces y no necesitas switches entre los routers, solamente deben usar el mismo ID y encapsulacion. 




>> Marcar como útil o contestado, si la respuesta resolvió la duda, esto ayuda a futuras consultas de otros miembros de la comunidad. <<

No lo he intentado pero suena logico, si tienes la configuracion.... conectas y desconectas!!!  aunque es un poco rudimentario en estos tiempos donde todo queremos este automatizado :-)

 

Exitos espero funcione!!!

Me salio una duda,  si configuro mis sub interfaces para conectar los dos ISP entonces sería algo así:

 

enable

cofnt

int g0/0.4

encapsulation dot1q ??  Aquí que pongo??

 

enable

cofnt

int g0/0.5

encapsulation dot1q ??  Aquí que pongo??

 

Esto sería lo unico que debería de hacer ? 

 

De antemano gracias por su tiempo.

 

 

 

Que tal Raymundo,

El valor que le sigue a la encapsulacion es la VLAN, hay 2 formas de intercomunicar sub-interfaces: en el otro extremo un trunk o la misma sub interface y sus valores con direferente IP, ejemplo:

 

Router G0/0(sub-interfaces)  ------  (Trunk) G1/20 Switch

Router 

Interface g0/0
no shutdown

interface g0/0.100

encapsulation dot1q 100

ip add 192.168.100.1 255.255.255.0

no shutdown

 

Switch

vlan 100

name MI-VLAN

 

Interface g1/20
no shutdown

switchport mode trunk

 

interface vlan 100

name MI-VLAN

ip address 192.168.100.2 255.255.255.0

no shutdown

 

o

 

Router G0/0(sub-interfaces) ------ - (sub-interfaces) G0/1 Router

Router A

Interface g0/0
no shutdown

interface g0/0.100

encapsulation dot1q 100

ip add 192.168.100.1 255.255.255.0

no shutdown

 

Route B

Interface g0/1
no shutdown

interface g0/1.100

encapsulation dot1q 100

ip add 192.168.100.2 255.255.255.0

no shutdown

 

Espero sea util

:-)




>> Marcar como útil o contestado, si la respuesta resolvió la duda, esto ayuda a futuras consultas de otros miembros de la comunidad. <<

Muchas gracias Julio si me fue muy útil,

 

 

Tengo un router 1841  con una sola interfaz en esa interfaz quiero configurar dos sub interfaces y así mismo configurar un tunel gre para comunicar dos sitios,, las sub interfaces las quiero porque en caso que me falle el ISP1  quiero conectar el ISP2 fisicamente, se que suena muy rudimentario pero bueno por ahora es lo que hay jejeje,,  al hacer eso que me dijiste me salio un mensaje.

NOTA: por ahora lo estoy haciendo en un simulador no se si en operación me ocurra lo mismo, cres que me falta alguna configuración ?  El tunel se ve arriba pero no puedo hacer ping a los equipos remotos :/    

 

Gracias por la info Julio  anexo los mensajes que me salen en el router

 

%DUAL-5-NBRCHANGE: IP-EIGRP 1: Neighbor 172.23.0.1 (Tunnel1) is down: retry limit exceeded

 

%DUAL-5-NBRCHANGE: IP-EIGRP 1: Neighbor 172.23.0.1 (Tunnel1) is up: new adjacency

 

Hola, 

Si tu router funcionara como un HUB para interconectar otras sucursales y que todo el trafico pase por ahi, debes deshabilitar el split-horizon en la interface:

 

interface fa0/0

no split-horizon eigrp 1




>> Marcar como útil o contestado, si la respuesta resolvió la duda, esto ayuda a futuras consultas de otros miembros de la comunidad. <<

Listo , ya me parece las adyacencias y pues veo que esta funcionando bien gracias Julio por tus aportaciones y tu tiempo. Espero que cuando ponga esto en operación funcione como en la simulación :)

 

 

Saludos