Всех приветствую. Тут задался вопросом изучения HSRP, но чего-то не очень понимаю, если честно.
Вот, например, грубо говоря, есть LAN, все компы в ней в конечном итоге завязаны на один гигабитный свич (например 2-го уровня). Далее, например, есть два маршрутизатора cisco, которые подключены к этому свичу. Каждый маршрутизатор имеет по 2 порта ethernet (опять же например), соответственно, внутренний (смотрящий в сторону свича) и внешний (смотрящий в сторону интернета). С помощью команд standby на внутренних интерфейсах этих маршрутизаторов можно добиться того, что со стороны LAN эти два маршрутизатора будут выглядеть как одно единое целое (один из них будет активным, а второй резервным).
Ну а что в таком случае надо делать с внешними интерфейсами этих маршрутизаторов? Какие настройки, чтобы пользователи по прежнему выходили в интернет, надо сделать на внешних интерфейсах, в случае если провайдером выдан всего один открытый ip-адрес и в случае, если выдано два открытых ip-адреса?
А если нужно организовать IPSec тунель с удаленными маршрутизаторами, то получается, что нужно эти внешние интерфейсы маршрутизаторов подключать к еще одному свичу с одной стороны, а с другой сторону втыкать в этот свич кабель от провайдера? Или как?В общем как этот HSRP выглядеть должен на внешних интейсах рутеров? А то все конфигурация в примерах обычно дается тока для внутренних интерфейсов... а как там дальше подключены внешние интейсы - хз. :( И поэтому не понятно. ((
Помогите, пожалуйста, разобраться.
>[оверквотинг удален]
>А если нужно организовать IPSec тунель с удаленными маршрутизаторами, то получается, что
>нужно эти внешние интерфейсы маршрутизаторов подключать к еще одному свичу с
>одной стороны, а с другой сторону втыкать в этот свич кабель
>от провайдера? Или как?
>
>В общем как этот HSRP выглядеть должен на внешних интейсах рутеров? А
>то все конфигурация в примерах обычно дается тока для внутренних интерфейсов...
>а как там дальше подключены внешние интейсы - хз. :( И
>поэтому не понятно. ((
>Помогите, пожалуйста, разобраться.сеть в виртуальном интерфейсе
читайте тут:
http://www.cisco.com/en/US/products/ps6600/prod_bulletin0918...