我想发布我的网络布局,但我没有所需的声誉。所以我做了一个网络图如下:
ISP
/ \
/ \
/ \
HQ------Branch
| |
HQ-PC B-PC
我想要做的是使用总部和分支机构之间的 WAN 链接作为备份链接,除非总部到 ISP 或分支机构到 ISP 之间的链接关闭,否则它不得携带任何数据。这意味着它必须严格仅用作备份链接。
我所做的是使用浮动静态来配置冗余。然而,它并没有像我预期的那样奏效。我所做的是:
1)总部和分支机构到ISP的默认路由(0.0.0.0 0.0.0.0 NEXT-HOP-IP)
2)ISP到总部和分支机构的静态路由(HQ/BRANCH-NETWORK-ADDRESS SUBNET-MASK NEXT-HOP-IP)
3)总部的静态(首选)路由(BRANCH-NETWORK-ADDRESS SUBNET-MASK NEXT-HOP-IP-TO-ISP)
4) 分支的静态(首选)路由(HQ-NETWORK-ADDRESS SUBNET-MASK NEXT-HOP-IP-TO-ISP)
5)总部的浮动静态(备份)路由(BRANCH-NETWORK-ADDRESS SUBNET-MASK NEXT-HOP-IP-TO-HQ-THROUGH-BACKUP-LINK)
6) 分支的浮动静态(备份)路由(HQ-NETWORK-ADDRESS SUBNET-MASK NEXT-HOP-IP-TO-BRANCH-THROUGH-BACKUP-LINK)
但是,有一个问题。例如,如果ISP和HQ之间的链路断开,当我想从HQ-PC ping到B-PC时,数据包将从HQ-PC成功发送到B-PC,但是从B-PC返回的数据包将被发送到 ISP 而不是通过备份链接。
很抱歉发表这么长的帖子,但有人可以帮助我吗?如果我的解释不清楚,请随时查询。提前致谢
编辑:抱歉造成混淆,ISP 不应该运行任何路由协议