1x1speed
Goto Top

DSL Failover Konfiguration auf Cisco 1841

Hallo zusammen,

ich habe ein Problem bei einer DSL Failover Konfiguration auf einem 1841er Cisco. An dem Standort gibt es zwei DSL einen DSL384 und einen DSL 2000 mit RAM Technik. Der 1841 ist mit Fa0/0 an eine Fritzbox DSL2000 und über Fa0/0/0 (1Fe HWIC) an DSL384 an ein Speedport 501v angeschlossen.
Bei nachfolgender Konfig funktioniert der Failover sobald entweder Fritzbox oder Speedport ausgeschaltet werden. Ich habe aber keine Idee den DSL Status zu überwachen. Wenn ich versucht habe bei den IP SLA jeweils ein Telekom DNS einzutragen kommt keine Verbindung zustande, da ja der Next-Hop erst gesetzt wird, wenn das IP-SLA Kriterium erfüllt ist. Da die beiden DSL Anschlüsse keine Feste IP haben, habe ich auch keine direkte Gateway Adresse am DSL. Den Dialer auf den Router legen kann ich auch nicht, da über die Fritzbox noch das W-LAN genutzt wird.

track 10 ip sla 1 reachability
delay down 1 up 1
!
track 20 ip sla 2 reachability
delay down 1 up 1
!
!
interface FastEthernet0/1
 ip policy route-map PBR
!
!
ip route 0.0.0.0 0.0.0.0 192.168.100.1 track 10
ip route 0.0.0.0 0.0.0.0 192.168.200.1 track 20
!
!
ip nat inside source route-map NAT-DSL-PRIMARY interface FastEthernet0/0 overload
ip nat inside source route-map NAT-DSL-SECONDARY interface FastEthernet0/0/0 overload
!
!
ip sla 1
 icmp-echo 192.168.100.1 source-interface FastEthernet0/0
 threshold 1000
 timeout 1000
 frequency 1
 ip sla schedule 1 life forever start-time now
ip sla 2
 icmp-echo 192.168.200.1 source-interface FastEthernet0/0/0
 threshold 1000
 timeout 1000
 frequency 1
ip sla schedule 2 life forever start-time now
!
access-list 10 permit 192.168.0.0 0.0.255.255
ip access-list extended ACL_NAT_PRIMARY
 deny   ip 192.168.0.0 0.0.255.255 10.10.0.0 0.0.255.255
 permit ip any any
ip access-list extended ACL_NAT_SECONDARY
 deny   ip 192.168.0.0 0.0.255.255 10.10.0.0 0.0.255.255
 permit ip any any
!
!
route-map NAT-DSL-PRIMARY permit 10
 match ip address ACL_NAT_PRIMARY
 match interface FastEthernet0/0
!
route-map NAT-DSL-SECONDARY permit 10
 match ip address ACL_NAT_SECONDARY
 match interface FastEthernet0/0/0
!
route-map PBR permit 10
 match ip address 10
 set ip next-hop verify-availability 192.168.100.1 1 track 10
route-map PBR permit 20
 match ip address 10 
 set ip next-hop verify-availability 192.168.200.1 2 track 20

Content-Key: 206676

Url: https://administrator.de/contentid/206676

Printed on: April 23, 2024 at 16:04 o'clock

Member: aqui
aqui May 19, 2013 at 12:01:58 (UTC)
Goto Top
Du musst die SLA mit einem PBR Statement konfigurieren und einer passenden Hostroute mit next Hop im PBR setting. Dann kannst du die SLAs auf die beiden Inetrfaces verteilen und sie so überwachen.
Ein PBR Beispiel findest du hier:
Cisco Router 2 Gateways für verschiedene Clients
Umgesetzt hast du das ja schon richtig, musst nur noch ein Match Entry für die zu pingenden SLA Server auf den jeweiligen Outbound Interfaces machen.
Member: 1x1speed
1x1speed May 19, 2013 updated at 17:37:58 (UTC)
Goto Top
Hi Aqui,

danke für deine Antwort. Hab mir das Beispiel angesehen. Grundsätzlich ist das mit dem PBR klar. Jedoch check ich noch nicht so ganz was du mit "SLA mit einem PBR Statement konfigurieren" meinst.

Ich hab nun mal folgendes konfiguriert:

194.25.2.129/130 (beide DNS der Telekom) wenn DSL2000 nicht mehr läuft dann ist 194.25.2.129 über Fa0/0 ja nicht mehr erreichbar und der DSL384 sollte übernehmen wenn 194.25.2.130 über Fa0/0/0 SLA2 erreichbar ist.
Für 194.25.2.129 und 194.25.2.130 habe ich eine seperate Route eingetragen, da die Default Route noch nicht eingetragen ist wenn die SLA1 und SLA2 jeweils die IPs nicht erreichen können.

ip route 194.25.2.129 255.255.255.255 192.168.100.1
ip route 194.25.2.130 255.255.255.255 192.168.200.1
!
ip sla 1
 icmp-echo 194.25.2.129 source-interface Fa0/0
 threshold 2000
 timeout 2000
 frequency 2
ip sla schedule 1 life forever start-time now
ip sla 2
 icmp-echo 194.25.2.130 source-interface Fa0/0/0
 threshold 2000
 timeout 2000
 frequency 2
ip sla schedule 2 life forever start-time now

Sobald diese Config drin ist ist kein Internet Connect da, die Default Route ist auch bei
sh ip route
nicht vorhanden. Ein Source-Ping mit:

ping 194.25.2.129 source Fa0/0
und

ping 194.25.2.130 source Fa0/0/0


läuft auch nicht obwohl die Route drin ist. Eine die NAT-ACL lässt doch nach meinem Verständnis auch alles durch.

Irgendwie muss ich ja aber über die SLA überwachen, ob eine Verbindung zum Internet und nicht zum Next-Hop, was hier bei mir FB oder Speedport ist, vorhanden ist.