De acuerdo

Caso sobre mecanismo de HA IP-Link

24 0 0 0

Estimados todos, un gusto. Soy nuevo en este foro. Va mi primer aporte.


Recientemente integramos a la infrestructura equipos FW USG6680 en HA con conexión a internet redundante, se trata de 3 sitios en distintas ubicaciones geográficas del país).


Inicialmente configuramos ip-link con monitoreo de la 8.8.8.8, lo cual no fue lo mas adecuado ya que existen reenrutamientos en la WAN (internet) y esos no los percibe ip-link ya que el destino no es la 8.8.8.8 sino una ip pública peer VPN (en mi caso 3 IPs publicas con los que se hace VPN IPSec de 3 distintos sitios a nivel nacional).


Finalmente configuramos IP-Links de forma independiente (3), monitoreando cada IP pública del peer remoto. De esta forma la conmutación del tráfico al carrier de backup en determinado sitio no se hace totalmente, sino solo el especifico que fluye por cada VPN.


De su parte. Alguna experiencia? Como puedo mejorar mi config de HA para comunicación a traves de internet con los peer (degradaciones o reenrutamientos de los carrier)?



Un saludo!

  • x
  • convención:

Comentar

Responder
Debe iniciar sesión para responder la publicación Inicio de sesión | Registrarse

Aviso Aviso: Para garantizar sus legítimos derechos e intereses, la comunidad y los terceros no publicarán contenido que pueda generar riesgos legales a las partes, por ejemplo, pornografía, contenido político, contenido sobre juego, consumo y tráfico de drogas, así como contenido que viole los derechos de propiedad intelectual de terceros, por ejemplo, secretos comerciales, marcas, derechos de autor, patentes y privacidad personal. No comparta su cuenta ni su contraseña con terceros. Todas las operaciones realizadas usando su cuenta se considerarán como sus acciones y todas las consecuencias que estas acciones generen serán responsabilidad suya. Para obtener información detallada, consulte la “ Política de privacidad.”
Si el botón para adjuntar no está disponible, actualice Adobe Flash Player con la versión más reciente

My Followers

¡Ingresa y disfruta de todos los beneficios para los miembros!

Inicia sesión

Comunidad Huawei Enterprise
Comunidad Huawei Enterprise
Bloquear
¿Estás seguro de bloquear a este usuario?
Los usuarios en lista negra no pueden comentar tus publicaciones,no pueden mencionarte,no pueden enviarte mensajes privados.