problem z laczem zapasowym DO ISDN czy da sie na Cisco? Temat rozwiązany

Problemy z pozostałymi technologiami (SDH, IronPort, WAAS itp.)
Wiadomość
Autor
Gość

problem z laczem zapasowym DO ISDN czy da sie na Cisco?

#1

#1 Post autor: Gość »

Witam.

Stanalem przed powaznym problemem utworzenia łącza zapasowego na wypadek niemozliwosci wdzwonienia sie ISDN'u (ruch z wykorzystaniem DDR'u i statycznego routingu)

Problem jest taki ze mam "tani" ISDN
i "drogi" VSAT (lacze satelitarne)

router MUSI dzialac w sposob niezawodny ale rowniez mozliwie najtanszy.
Podjeto decyzje niezalezna odemnie... ze to VSAT ma byc laczem
zapasowym do ISDN'u a nie na odwrot...

problem jest taki... ze nie wiem jak to zrobic.

Mechanizmy typu Dialer Watch, sciezki o nizszych metrykach itd itp
wydaja sie byc bezurzyteczne, poniewaz interfejs dialera
"nie kladzie sie" w wypadku niemozliwosci wdzwonienia, a co za tym idzie
routing nie chce sie przestawic z jednego lacza na drugie.

Czy jest jakis sposob na zmuszenie interfejsu do "pojscia w dol"
jesli nie mozna sie wdzwonic do miejsca przeznaczenia?
lub moze jest jakis inny sposob na zapewnienie backapu do lacza ISDN'owego ktore wykorzystuje mechanizm DDR

(obecnie tworze interfejs TUNELU z odpowiednim Keepalivem (dlugim)
oczywiscie jesli dialer sie nie wdzwoni keepalive nie przejdzie i poniekad
mam to co chcialem... problem jest w tym... ze keepalive przesylany
jest albo czesto... albo za rzadko zeby "przelaczenie" na lacze backupowe bylo sensowne... czyli mamy wybor-> albo koszty... albo bezuzytecznosc...) ...

HELP HLEP HELP nie wiem jak moge sobie z tym poradzic.

ssokolow
wannabe
wannabe
Posty: 109
Rejestracja: 13 cze 2005, 01:13

to napisalem ja

#2

#2 Post autor: ssokolow »

ze sie przedstawie...

Szymon Sokolowsk -> KRAKOW - student z ukonczonym szkoleniem CCNA (bez certyfikatu)

Awatar użytkownika
enceladus
inner circle
inner circle
Posty: 506
Rejestracja: 27 paź 2003, 14:32
Lokalizacja: Poznan

#3

#3 Post autor: enceladus »

W nowszym sofcie (od wersji 12.3(2)XE) masz cos takiego jak mechanizm trackingu dla statycznego routingu, pozwala on zmieniać routing np na podstawie dostępności ICMP, http, ftp zdalnego hosta.
http://www.cisco.com/univercd/cc/td/doc ... ackupx.htm

Przykładowa konfiguracja:

Kod: Zaznacz cały

track 12 rtr 1 reachability
ip route 0.0.0.0 0.0.0.0 a.a.a.a track 12 ! Trasa podstawowa z mechanizmem rtr
ip route 0.0.0.0 0.0.0.0 b.b.b.b 254 ! Trasa zapasowa
ip route c.c.c.c 255.255.255.255 a.a.a.a ! Routing do punktu sledzonego przez trase podstawową
rtr 1
 type echo protocol ipIcmpEcho c.c.c.c source-ipaddr d.d.d.d
 timeout 1000
 threshold 2
rtr schedule 1 life forever start-time now

a.a.a.a - Nexthop dla postawowego łączą na którym działa tracking
b.b.b.b - Nexthop dla łącza zapasowego
c.c.c.c - Punkt monitorowany przez łącze podstawowe
d.d.d.d - Adres z którego prowadzyno jest monitoring punktu zdalnego
W przykładzie trasa przez a.a.a.a jest zdejmowana gdy punkt c.c.c.c nie jest osiągalny dla ICMP ECHO.
<: Enceladus :>

Awatar użytkownika
Mike
wannabe
wannabe
Posty: 273
Rejestracja: 30 sie 2004, 18:31

#4

#4 Post autor: Mike »

mi dziala to takze na sofcie 12.2T
dodatkowo mam jeszcze na tym NAT, ktory dynamicznie przelacza sie wzgledem lacza
dziala super, nie trzeba zapinac BGP z ISP

:)

Awatar użytkownika
enceladus
inner circle
inner circle
Posty: 506
Rejestracja: 27 paź 2003, 14:32
Lokalizacja: Poznan

#5

#5 Post autor: enceladus »

A czy przypadkiem nie robisz tego prze policy routing ??? bo tam tracking chyba faktycznie był wcześniej. W dokumenatcji stoi że dla statycznych tras jest od wersji 12.3... i nazywają to "Reliable Static Routing Backup Using Object Tracking"
<: Enceladus :>

Awatar użytkownika
Mike
wannabe
wannabe
Posty: 273
Rejestracja: 30 sie 2004, 18:31

#6

#6 Post autor: Mike »

tak pomylka chodzilo mi o soft 12.3-8T
sorry

ssokolow
wannabe
wannabe
Posty: 109
Rejestracja: 13 cze 2005, 01:13

#7

#7 Post autor: ssokolow »

Witam... Dziekuje za odpowiedz... przyznam ze nie znalem tego mechanizmu i bede bogatszy o ta wiedze :D

problem tylko w tym... ze chcialbym znalezc rozwiazanie ktore NIE generuje zadnych dodatkowych kosztow, i zapewnia mozliwie krotki czas reakcji w wypadku awarii....

z tego co doczytalem SA Agent generuje sam pakiety w odstepach czasowych a w wypadku nieosiagalnosci zmienia routing...
efekt jest podobny jak w wypadku przetunelowania z keepalivem
(oczywiscie tutaj nie ma tunelowania... ale chodzi mi o to, ze sa generowane pakiety które podnosza interfejs w celu weryfikacji droznosci .... na okreslony "czas" a nie zdazenie)

Ten mechanizm bylby bardzo uzyteczny gdyby zamiast "Czasu" "trigerem" wywolujacym wyslanie pakietu echo moglo byc pojawienie sie jakiegos innego pakietu np. z jakiejs acceslisty.

Pytanie pozostawiam otwarte : CZY DA SIE ZMIENIC STATYCZNA SCIEZKE ROUTINGU DIALERA BEZ GENEROWANIA KOSZTOW ZWIAZANYCH Z ZESTAWIANIEM POLACZENIA W CELU WERYFIKACJI SCIEZKI ?

chodzi o to by przelaczyc sciezke w momecie kiedy pojawia sie ruch... i nie moze sie wdzwonic...

pjeter
CCIE
CCIE
Posty: 1391
Rejestracja: 17 lis 2003, 17:29

#8

#8 Post autor: pjeter »

Rozwiazanie:

Kod: Zaznacz cały

interface Dialer1
 ip address 144.3.45.4 255.255.255.0
 encapsulation ppp
 dialer pool 1
 dialer string 555
 dialer redial interval 5 attempts 0 re-enable 3600
 dialer-group 1

ip route 0.0.0.0 0.0.0.0 Dialer1
ip route 0.0.0.0 0.0.0.0 Serial0/0.402 200

====
Rack3R4#sh int di1
Dialer1 is up (spoofing), line protocol is up (spoofing)
...

====
Rack3R4#sh ip ro 0.0.0.0
Routing entry for 0.0.0.0/0, supernet
  Known via "static", distance 1, metric 0 (connected), candidate default path
  Routing Descriptor Blocks:
  * directly connected, via Dialer1

====
Rack3R4#ping 144.3.45.5

Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 144.3.45.5, timeout is 2 seconds:

*Mar  1 00:02:37.481: BR0/0 DDR: rotor dialout [best] least recent failure is also most re
cent failure
*Mar  1 00:02:37.481: BR0/0 DDR: rotor dialout [best] trying untried dialout
*Mar  1 00:02:37.481: BR0/0 DDR: rotor dialout [best] also has most recent failure
*Mar  1 00:02:37.481: BR0/0 DDR: rotor dialout [best]
*Mar  1 00:02:37.481: BR0/0 DDR: Dialing cause ip (s=144.3.45.4, d=144.3.45.5)
*Mar  1 00:02:37.481: BR0/0 DDR: Attempting to dial 555
*Mar  1 00:02:37.529: %ISDN-6-LAYER2UP: Layer 2 for Interface BR0/0, TEI 69 changed to up
*Mar  1 00:02:37.629: BRI0/0: wait for isdn carrier timeout, call id=0x8001
*Mar  1 00:02:37.629: Di1 DDR: On failed dial attempt, dialing disabled for 3600 seconds..

====
Rack3R4#sh int di1
Dialer1 is down, line protocol is down

====
Rack3R4#sh ip ro 0.0.0.0
Routing entry for 0.0.0.0/0, supernet
  Known via "static", distance 200, metric 0 (connected), candidate default path
  Routing Descriptor Blocks:
  * directly connected, via Serial0/0.402

Kluczowe - dialer redial (nowy feature - 12.2T lub 12.3).
Po nieudanej probie (x probach) wdzwonienia sie, interface dialer
ktory z defaultu jest up(spoofing), kladzie sie - down.
Parametry sobie stuningujesz.
Zamiast defaulow mozna uzyc cokolwiek: demand-circuit, snapshot, triggered... etc. z odpowiednimi kosztami.

Heh, dobry jestem! :)

PJ
Ostatnio zmieniony 14 cze 2005, 13:37 przez pjeter, łącznie zmieniany 1 raz.

Awatar użytkownika
manius
CCIE
CCIE
Posty: 823
Rejestracja: 08 wrz 2003, 09:02
Lokalizacja: Leighton Buzzard/UK
Kontakt:

#9

#9 Post autor: manius »

noooo... niezly ;) ciekawy solution :D

Awatar użytkownika
enceladus
inner circle
inner circle
Posty: 506
Rejestracja: 27 paź 2003, 14:32
Lokalizacja: Poznan

#10

#10 Post autor: enceladus »

fajne ... kiedyś tego bardzo mi brakowało w jednej konfiguracji :)
<: Enceladus :>

ssokolow
wannabe
wannabe
Posty: 109
Rejestracja: 13 cze 2005, 01:13

#11

#11 Post autor: ssokolow »

Kluczowe - dialer redial (nowy feature - 12.2T lub 12.3).
Po nieudanej probie (x probach) wdzwonienia sie, interface dialer
ktory z defaultu jest up(spoofing), kladzie sie - down.
Parametry sobie stuningujesz.
Zamiast defaulow mozna uzyc cokolwiek: demand-circuit, snapshot, triggered... etc. z odpowiednimi kosztami.

Heh, dobry jestem! :)

PJ
Nie dobry tylko Geniusz :/

Swoja droga nie najlepiej to swiadczy o kilku "panach" z Cisco z którymi mialem okazje gadac o tym problemie...

Dzieki wielkie... zaraz przetestuje czy naprawde to to dziala

ssokolow
wannabe
wannabe
Posty: 109
Rejestracja: 13 cze 2005, 01:13

chmm... rozwiazanie mozliwe ze jest dobre...

#12

#12 Post autor: ssokolow »

CHmm... mozliwe ze rozwiazanie jest dobre...
ale cos nie moge sobie u siebie poradzic :/

czy to kwestia softu ?? mam nadzieje ze nie...

Kod: Zaznacz cały

 
XY(config-if)#dialer redial interval 5 attempts 2 re-enable 123
%Cannot apply a re-enable timeout to an ISDN or rotary-group interface

Kod: Zaznacz cały

Cisco IOS Software, C1700 Software (C1700-K9O3SY7-M), Version 12.3(7)T1, RELEASE
 SOFTWARE (fc2)

pjeter
CCIE
CCIE
Posty: 1391
Rejestracja: 17 lis 2003, 17:29

#13

#13 Post autor: pjeter »

nie bez powodu robilem to na int dialer. ;)
Swoja droga nie najlepiej to swiadczy o kilku "panach" z Cisco z którymi mialem okazje gadac o tym problemie...
ee tam, nie kazdy ma laba za 3 tygodnie :P

PJ

Awatar użytkownika
WOJO
inner circle
inner circle
Posty: 174
Rejestracja: 05 sie 2003, 20:48
Lokalizacja: Lublin

#14

#14 Post autor: WOJO »

pjeter pisze:nie bez powodu robilem to na int dialer. ;)
Swoja droga nie najlepiej to swiadczy o kilku "panach" z Cisco z którymi mialem okazje gadac o tym problemie...
ee tam, nie kazdy ma laba za 3 tygodnie :P

PJ
Widzę, że siedzisz w labie dniami i nocami :)
Pozdrawiam !
WOJO

Awatar użytkownika
manius
CCIE
CCIE
Posty: 823
Rejestracja: 08 wrz 2003, 09:02
Lokalizacja: Leighton Buzzard/UK
Kontakt:

#15

#15 Post autor: manius »

Swoja droga nie najlepiej to swiadczy o kilku "panach" z Cisco z którymi mialem okazje gadac o tym problemie...

Dzieki wielkie... zaraz przetestuje czy naprawde to to dziala
eee.. to nie to , jak cie robota sprowadza do roli handlowca to po kilku miesiacach zapominasz o ficzerach - pjeter jest na topie teraz i to normalna rzecz przed labem :)

ODPOWIEDZ