Пытаюсь настроить пару маршрутов Cisco 1941. Оба маршрутизатора идентичны. Каждый как HWIC-1T (интеллектуальный последовательный интерфейс) и интерфейс HWIC-3G-HSPA 3G. Эти маршрутизаторы должны быть отправлены на удаленные сайты. У нас есть подключение к одному из сайтов, но если удаленный сайт A g выходит из строя, мы теряем подключение к удаленному сайту B.
HWIC-1T - это основной интерфейс WAN, использующий Frame Relay, соединяющий два удаленных сайта.
Мы хотим, чтобы HWIC-3G-HSPA можно было использовать для прямого подключения из головного офиса к удаленному сайту B, а также HWIC-3G-HSPA действительно использовался для связи между удаленными сайтами, когда Frame Relay не работает (происходит довольно немного).
Сначала я попытался выполнить динамическую маршрутизацию с использованием EIGRP, однако в моей лабораторной настройке ноутбука - 1941-1941 - ноутбука мне не удалось получить сквозное соединение. Позже я остановился на статической маршрутизации и получил сквозное соединение, но только через ретрансляцию кадров, а не HWIC-3G-HSPA.
Санитарная рабочая конфигурация для удаленного сайта A:
version 15.1
service tcp-keepalives-in
service tcp-keepalives-out
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
service udp-small-servers
service tcp-small-servers
!
hostname remoteA
!
boot-start-marker
boot-end-marker
!
!
logging buffered 51200 warnings
enable secret 5 censored
!
no aaa new-model
clock timezone wst 8 0
!
no ipv6 cef
ip source-route
ip cef
!
ip domain name yourdomain.com
multilink bundle-name authenticated
!
chat-script gsm "" "ATDT*98*1#" TIMEOUT 30 "CONNECT"
!
username admin privilege 15 secret 5 censored
!
controller Cellular 0/1
!
interface Embedded-Service-Engine0/0
no ip address
shutdown
!
interface GigabitEthernet0/0
ip address 192.168.2.5 255.255.255.0
duplex auto
speed auto
!
interface GigabitEthernet0/1
no ip address
shutdown
duplex auto
speed auto
!
interface Serial0/0/0
ip address 10.1.1.2 255.255.255.252
encapsulation frame-relay
cdp enable
frame-relay interface-dlci 16
frame-relay lmi-type ansi
!
interface Cellular0/1/0
ip address negotiated
encapsulation ppp
dialer in-band
dialer idle-timeout 2147483
dialer string gsm
dialer-group 1
async mode interactive
ppp chap hostname censored
ppp chap password 7 censored
cdp enable
!
interface Cellular0/1/1
no ip address
encapsulation ppp
!
interface Dialer0
no ip address
!
ip forward-protocol nd
!
no ip http server
no ip http secure-server
!
ip route 0.0.0.0 0.0.0.0 Serial0/0/0 210 permanent
ip route 0.0.0.0 0.0.0.0 Cellular0/1/0 220 permanent
ip route 172.31.2.0 255.255.255.0 Cellular0/1/0 permanent
ip route 192.168.3.0 255.255.255.0 10.1.1.1 permanent
ip route 192.168.3.0 255.255.255.0 Cellular0/1/0 210 permanent
!
access-list 1 permit any
dialer-list 1 protocol ip list 1
!
control-plane
!
line con 0
logging synchronous
login local
line aux 0
line 2
no activation-character
no exec
transport preferred none
transport input all
transport output pad telnet rlogin lapb-ta mop udptn v120 ssh
stopbits 1
line 0/1/0
exec-timeout 0 0
script dialer gsm
login
modem InOut
no exec
transport input all
rxspeed 7200000
txspeed 5760000
line 0/1/1
no exec
rxspeed 7200000
txspeed 5760000
line vty 0 4
access-class 23 in
privilege level 15
password 7 censored
login local
transport input all
line vty 5 15
access-class 23 in
privilege level 15
password 7 censored
login local
transport input all
line vty 16 1370
password 7 censored
login
transport input all
!
scheduler allocate 20000 1000
end
Санитарная рабочая конфигурация для удаленного сайта B:
version 15.1
service tcp-keepalives-in
service tcp-keepalives-out
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
service udp-small-servers
service tcp-small-servers
!
hostname remoteB
!
boot-start-marker
boot-end-marker
!
logging buffered 51200 warnings
enable secret 5 censored
!
no aaa new-model
clock timezone wst 8 0
!
no ipv6 cef
ip source-route
ip cef
!
no ip domain lookup
ip domain name yourdomain.com
multilink bundle-name authenticated
!
chat-script gsm "" "ATDT*98*1#" TIMEOUT 30 "CONNECT"
username admin privilege 15 secret 5 censored
!
controller Cellular 0/1
!
interface Embedded-Service-Engine0/0
no ip address
shutdown
!
interface GigabitEthernet0/0
ip address 192.168.3.1 255.255.255.0
duplex auto
speed auto
!
interface GigabitEthernet0/1
no ip address
shutdown
duplex auto
speed auto
!
interface Serial0/0/0
ip address 10.1.1.1 255.255.255.252
encapsulation frame-relay
clock rate 2000000
cdp enable
frame-relay interface-dlci 16
frame-relay lmi-type ansi
frame-relay intf-type dce
!
interface Cellular0/1/0
ip address negotiated
encapsulation ppp
dialer in-band
dialer idle-timeout 2147483
dialer string gsm
dialer-group 1
async mode interactive
ppp chap hostname censored
ppp chap password 7 censored
ppp ipcp dns request
cdp enable
!
interface Cellular0/1/1
no ip address
encapsulation ppp
!
interface Dialer0
no ip address
!
ip forward-protocol nd
!
no ip http server
no ip http secure-server
!
ip route 0.0.0.0 0.0.0.0 Serial0/0/0 210 permanent
ip route 0.0.0.0 0.0.0.0 Cellular0/1/0 220 permanent
ip route 172.31.2.0 255.255.255.0 Cellular0/1/0 permanent
ip route 192.168.2.0 255.255.255.0 10.1.1.2 permanent
ip route 192.168.2.0 255.255.255.0 Cellular0/1/0 210 permanent
!
kron occurrence PING in 1 recurring
policy-list ICMP
!
access-list 1 permit any
dialer-list 1 protocol ip list 1
!
control-plane
!
line con 0
logging synchronous
login local
line aux 0
line 2
no activation-character
no exec
transport preferred none
transport input all
transport output pad telnet rlogin lapb-ta mop udptn v120 ssh
stopbits 1
line 0/1/0
exec-timeout 0 0
script dialer gsm
login
modem InOut
no exec
transport input all
rxspeed 7200000
txspeed 5760000
line 0/1/1
no exec
rxspeed 7200000
txspeed 5760000
line vty 0 4
access-class 23 in
privilege level 15
password 7 censored
login
transport input all
line vty 5 15
access-class 23 in
privilege level 15
password 7 censored
login
transport input all
line vty 16 1370
password 7 censored
login
transport input all
!
scheduler allocate 20000 1000
end
Последняя проблема, с которой я столкнулся, - это то, что интерфейсы 3G выходят из строя всего через несколько минут бездействия. Я пытался использовать kron для проверки связи с локальным интерфейсом HWIC-3G-HSPA (сотовый 0/1/0) каждую минуту, но это не увенчалось успехом. Пингование вручную IP-адреса, назначенного (телефонной компанией) на ce0 / 1/0, действительно вызывает активацию интерфейса.
Любые идеи?
Спасибо
Вы можете настроить поддельный туннель GRE, чтобы отправлять пакеты для поддержки интерфейса.
router(config)# int tun0
router(config-if)# ip unnunbered <lan interface>
router(config-if)# tunnel mode gre
router(config-if)# tunnel source <lan interface>
router(config-if)# tunnel dest <default 3G gateway>
Туннельным назначением также может быть любой IP-адрес, для которого у вас есть маршрут через 3G. Туннель будет оставаться в нерабочем состоянии (поскольку на сообщения поддержки активности не будет ответа), но отправленные пакеты поддержки активности заставят интерфейс 3G оставаться в рабочем состоянии.