多出口如何建立IPSec VPN?两种配置方式实现高可用性( 三 )


多出口如何建立IPSec VPN?两种配置方式实现高可用性

文章插图
等价路由+SLA技术解决方案图示
相关配置:
核心交换机:
1、 创建两个SLA
ip sla 1
icmp-echo 202.111.34.2 source-interface Vlan1
frequency 5
ip sla schedule 1 life forever start-time now
ip sla 2
icmp-echo 60.111.34.2 source-interface Vlan1
frequency 5
ip sla schedule 2 life forever start-time now
 
2、 track绑定SLA
track 1 ip sla 1 reachability
track 2 ip sla 2 reachability
 
3、 创建等价路由并使用track探测
ip route 0.0.0.0 0.0.0.0 10.1.1.1 60 track 1
ip route 0.0.0.0 0.0.0.0 10.1.1.2 60 track 2
 
知识扩展:由于测试需要这里的等价路由我使用的是基于包的随机负载分担,具体命令如下:
Int vlan 1
ip load-sharing per-packet
默认情况下是基于目标地址的负载分担:
ip load-sharing per-destination
 
以上内容均为本人对所掌握知识的总结归纳所创作的原创文章,希望能给大家的学习过程带来帮助,如有技术理解错误希望能够及时得到大家的指正,大家共同学习,共同进步 。
欢迎关注我的头条号,私信交流,学习更多网络技术!




推荐阅读