我正在尝试跨一对链路配置 WAN 冗余,使用 ip sla 来监控链路状态并在其中一个失败时切换路由。
该设计使用 Loopback0 作为 NAT 接口,两个 WAN 接口作为传输网络。ISP 路由器将具有动态路由,以便分配给 Loopback0 的 IP 可通过任一链路访问。
配置当前如下所示:
track 100 ip sla 1 reachability
!
interface Loopback0
ip address 1.2.3.224 255.255.255.254
ip nat outside
ip virtual-reassembly in
!
interface GigabitEthernet0/0
description COLT WAN
ip address 1.2.3.9 255.255.255.254
ip virtual-reassembly in
duplex full
speed 100
no cdp enable
!
interface GigabitEthernet0/1
description INSIDE LAN
ip address 172.200.0.1 255.255.0.0
ip nat inside
ip virtual-reassembly in
duplex full
speed 100
!
interface GigabitEthernet0/1/0
description VODAFONE INTERCONNECT
switchport access vlan 100
no ip address
duplex full
speed 100
no cdp enable
!
interface Vlan100
description VODAFONE WAN
ip address 1.2.3.135 255.255.255.254
ip virtual-reassembly in
!
ip route 0.0.0.0 0.0.0.0 1.2.3.134 track 100
ip route 0.0.0.0 0.0.0.0 1.2.3.8 200
!
ip sla 1
icmp-echo 1.2.3.134 source-ip 1.2.3.135
frequency 5000
ip sla schedule 1 life forever start-time now
路由器可以 ping1.2.3.8和1.2.3.134,这两个都可以 ping 1.2.3.224。我还验证了如果其中一个链接关闭,冗余路由也可以工作,尽管这似乎与这个 NAT 问题没有任何关系。
从172.200.0.0/24我可以 ping 172.200.0.1, 1.2.3.224,1.2.3.9但1.2.3.135不能1.2.3.8或1.2.3.134