Вы здесь

несколько DMVPN с одного внешнего IP адреса

Форумы: 

Всем привет.

Недавно нарисовалась такая проблема.
Есть циска 1841 с внешним адресом,с которой строится DMVPN туннель до адреса х.х.х.х. За циской (за натом) стоит роутер,а за роутером уже стоит еще одна циска 1921,с которой тоже строится DMVPN туннель до адреса х.х.х.х. Т.е. получается,что с 1 внешнего айпишника строится 2 DMVPN туннеля. Для резервирования интернета на роутере перед 1921 предполагалось поставить 3G модем,на который будет переключаться интернет в случае разрыва канала между циской 1841 и роутером.
В тот момент,когда канал падает,интернет переключается на модем и все хорошо работает.Но вот туннель при этом не поднимается,хотя в sh isacmp sa пишет QM_IDLE ,но на самом деле он не работает и OSPF не расходится.

В связи с этим вопрос : почему автоматически не поднимается туннель при падении канала и переходе на 3G ( если его руками перезагрузить,то через какое-то кол-во манипуляций, он поднимется)?

И еще вообще возможна ли корректная работа нескольких DMVPN туннелей с 1 внешнего адреса.
Если нет,то какое альтернативный вариант в данном случае лучше применить?

Примерная схема

Добрый день,
вы можете поднять несколько DMVPN на одном IP.
Я делаю на разных туннельных интерфейсах разными параметры:
- ip nhrp network-id
- ip nhrp authentication
- tunnel key

Туннели работают 100% корректно, причем на стороне спока совсем необязательно держать два роутера (1841 и 1921), достаточно на хабе прописать два белых IP, а на споке прописать разные маршруты к разным IP.
Туннели должны одновременно пинговаться внутри своей подсети. OSPF должен видеть обоих соседей одновременно.
Вес в случае OSPF задаем через cost, для eigrp через delay.
Здесь см. пример схемы реализации нескольких облаков DMVPN и автоматического переключения между ними:
http://ciscomaster.ru/sites/default/files/05_ciscomaster.ru.jpg

Единственный нюанс, как вы смогли подключить циску через 3G?
Скорее всего циска подключены через модем 3G: как следствие на самой циске будет серый а не белый адрес. Из-за этого у вас возникнут проблемы с DMVPN Phase 3, т.е. вы будете видеть хаб, но спок-спок пингаться не будут. Тут есть выход через ограничение туннеля с 3G не выше второй фазы.

Почему-то не могу залить картинку.
Вот линк - https://yadi.sk/i/WjkVqii_vP6Vv

Добавить комментарий

Filtered HTML

  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Допустимые HTML-теги: <a> <em> <strong> <cite> <blockquote> <code> <ul> <ol> <li> <dl> <dt> <dd>
  • Строки и абзацы переносятся автоматически.

Plain text

  • HTML-теги не обрабатываются и показываются как обычный текст
  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Строки и абзацы переносятся автоматически.
CAPTCHA
Этот вопрос задается для того, чтобы выяснить, являетесь ли Вы человеком или представляете из себя автоматическую спам-рассылку.
Target Image