带有 Cisco RV320/325 和 openbsd 的双 WAN

网络工程 思科
2022-02-13 02:26:23

在我们的办公室里,我们有 Verizon (ISP) 和一个 OpenBSD。现在我们想使用 Cisco RV320/325 Dual Wan 路由器添加第二个 ISP (Comcast)。所以,我的问题是关于 Cisco Dual Wan 路由器和 OpenBSD 之间的通信。有没有人有这种设置的经验?如果是这样,您能否阐明一下以了解我需要做什么?

我提前感谢任何回复,如果您需要有关此设置的更多信息,请告诉我。

简单网络拓扑 在此处输入图像描述

3个回答

好的,对于那些正在寻找直接解决方案而不用担心 OpenBSD 配置并避免处理基于两 (2) 个不同 ISP 的自定义 NATTING 的人。我发现 Cisco RV325 已经有了处理 NATTING 的地方。这样我就能够成功设置 Verizon 和 Comcast 而不会弄乱 OpenBSD 配置。

打开此链接了解更多信息。

在此处输入图像描述

因为您正在使用两个 WAN 接口配置您的 Cisco 设备,所以您首先要选择要添加的辅助连接是用于负载平衡还是用于故障转移(Cisco 将其称为智能链路备份)。一旦您确定了链接的目的,您还可以配置网络服务检测、协议绑定、服务管理(端口转发)和新 WAN 链接的带宽。

配置 Cisco RV320 后,您必须配置 OpenBSD 防火墙以正确管理网络上出现的新流量。您如何配置防火墙将取决于其上运行的服务(NAT、IP 过滤、第 7 层防火墙等)以及您要完成的任务。

好吧,如果您比 OpenBSD 更了解 Cisco 路由器,请保留您的设置。

在以 OpenBSD 为中心的设置中,RV325 仅执行路由,OpenBSD 执行 NAT、QoS、负载平衡和故障转移策略。在这种情况下,必须在 RV325 中定义几个VRF距离。

作为一个 VRF 实例,一个隔离的虚拟路由器,每个虚拟路由器将在两个接口之间路由数据包:一个接口位于内部 VLAN 上,另一个接口流向一个 ISP。

一个中继端口将 Cisco RV325 连接到内部,承载两个 VLAN。这两个 VLAN 也必须从 OpenBSD 主干中分割出来,因此它可以通过每个 VRF 实例到达两个 ISP。

OpenBSD 将处于一个可以管理所有流量的十字路口。