Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

LoadBalancing VPN Site to Site

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • LoadBalancing VPN Site to Site

    mình có 1 bài toán khá khó mà chưa tìm được lời giải thỏa đáng, mong mọi người chỉ giúp mình:

    hệ thống bên mình sơ đồ như sau:

    SW---Router Cisco 1800 ----FTTH(VNPT)---internet----(Dan Mach)VPN 3000---inside

    với mô hình này mạng VPN bên đầu việt nam chạy ok, không vấn đề nhưng khổ 1 cái là với sồ lượng mày tính và nhu cầu truy cập với server bên Dan Mạch ngày càng lớn nên băng thông kênh VPN ipsec là không đủ.

    có 1 giải pháp rẻ là mình có thể thuê thêm 2-3 line FTTH và tạo thêm 2-3 kênh VPN IPSec với router 1800 và VPN 3000(thực tế mình đã tạo được kênh và có router). như vậy mạng nội bộ sẽ sử dụng cùng lúc cả 2 kênh VPN.

    vấn đề mình gặp phải là chưa config được loadbalancing giữa 2 router 1800 để mạng nội bộ có thể cùng 1 lúc sử dụng cả 2 đường truyền.

    bạn nào có giải pháp thì giúp mình với nhé!

    thanks.

  • #2
    đề bài này mình chưa tìm được lời giải trên mạng, mặc dù có nhiều bác có hệ thống tương tự như bên mình hỏi.

    Comment


    • #3
      bạn có thể dùng HSRP kết hợp với ip sla track theo interface ra ngoài internet... mô hình của bạn quen quen.. có phải bạn ở hải dương ko??

      Comment


      • #4
        đúng rồi bạn ạ, bài này mình hỏi nhiều người nhưng chưa có câu trả lời thỏa đáng. nếu HSRP thì chỉ có thể là 1 đường down thì đường còn lại sẽ up chứ đâu có sử dụng đồng thời cả 2 đường nhỉ bạn.

        Comment


        • #5
          Bạn có thể sử dụng GLBP để cân bằng tải.
          Trịnh Anh Luân
          - Email : trinhanhluan@vnpro.org
          - Search my site
          - Search VNPRO.ORG

          Trung Tâm Tin Học VnPro
          Địa chỉ: 149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
          Tel: (08) 35124257 (5 lines)
          Fax: (08) 35124314

          Home page: http://www.vnpro.vn
          Support Forum: http://www.vnpro.org
          Network channel: http://www.dancisco.com
          • Chuyên đào tạo quản trị mạng và hạ tầng Internet
          • Phát hành sách chuyên môn
          • Tư vấn và tuyển dụng nhân sự IT
          • Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

          Blog: http://www.vnpro.org/blog
          Wifi forum: http://www.wifipro.org

          Comment


          • #6
            Originally posted by luancb View Post
            Bạn có thể sử dụng GLBP để cân bằng tải.
            Bạn Luân nói luôn cái giải pháp cho anh em hiểu rõ luôn đi.
            Đời là phù du...!!!:105:

            Comment


            • #7
              Originally posted by mrtrild View Post
              Bạn Luân nói luôn cái giải pháp cho anh em hiểu rõ luôn đi.
              Chào bạn,

              Vì bạn ở trên hỏi

              đúng rồi bạn ạ, bài này mình hỏi nhiều người nhưng chưa có câu trả lời thỏa đáng. nếu HSRP thì chỉ có thể là 1 đường down thì đường còn lại sẽ up chứ đâu có sử dụng đồng thời cả 2 đường nhỉ bạn.
              Nên mình gợi ý sử dụng GLBP thay vì HSRP, vì GLBP là giao thức đúng nghĩa cân bằng tải, còn cách thức hoạt động, cấu hình, tài liệu về GLBP, bạn có thể tìm rất nhiều trên mạng.
              Trịnh Anh Luân
              - Email : trinhanhluan@vnpro.org
              - Search my site
              - Search VNPRO.ORG

              Trung Tâm Tin Học VnPro
              Địa chỉ: 149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
              Tel: (08) 35124257 (5 lines)
              Fax: (08) 35124314

              Home page: http://www.vnpro.vn
              Support Forum: http://www.vnpro.org
              Network channel: http://www.dancisco.com
              • Chuyên đào tạo quản trị mạng và hạ tầng Internet
              • Phát hành sách chuyên môn
              • Tư vấn và tuyển dụng nhân sự IT
              • Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

              Blog: http://www.vnpro.org/blog
              Wifi forum: http://www.wifipro.org

              Comment


              • #8
                HSRP chạy 2group vẫn LB được mà.. nếu dùng GLBP thì ko biết nếu 1 đường internet down ( ko phải là interface chạy GLBP kết nối xuống down nhé) thì GLBP có thể chuyển sang chạy đường internet còn lại ko (apply được ip sla để tracking ko).. nếu dùng HSRP thì sẽ track để giảm priority chạy đường còn lại nếu đường kia down

                Comment


                • #9
                  Chào bạn,

                  Với HSRP bạn phải tạo nhiều nhóm mới LB được, còn GLBP ko cần tạo nhiều nhóm , vẫn LB nhờ nhiều MAC ảo cho 1 IP ảo.

                  GLBP vẫn tracking được, gọi là track object.
                  Trịnh Anh Luân
                  - Email : trinhanhluan@vnpro.org
                  - Search my site
                  - Search VNPRO.ORG

                  Trung Tâm Tin Học VnPro
                  Địa chỉ: 149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
                  Tel: (08) 35124257 (5 lines)
                  Fax: (08) 35124314

                  Home page: http://www.vnpro.vn
                  Support Forum: http://www.vnpro.org
                  Network channel: http://www.dancisco.com
                  • Chuyên đào tạo quản trị mạng và hạ tầng Internet
                  • Phát hành sách chuyên môn
                  • Tư vấn và tuyển dụng nhân sự IT
                  • Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

                  Blog: http://www.vnpro.org/blog
                  Wifi forum: http://www.wifipro.org

                  Comment


                  • #10
                    lúc trước mình cũng config bằng GLBP nhưng vấn đề nằm ở track, có thể track đường thuê bao internet bị down nhưng mạng bên mình nhiều lúc không hẳn là down do đường thuê bao internet.
                    vd: thuê bao Leaseline và FTTH bên mình vẫn ok tới nhà cung cấp dịch vụ và thậm chí vẫn ping ra được 1 domain nằm ngoài việt nam nhưng kênh VPN ipsec lại không connect, khi chuyển qua đường backup(đầu kia vẫn là VPN 3000 và chỉ tạo nhiều peer tới mấy router 1800) lại chạy bình thường.

                    do đó có cách nào track thẳng với mạng bên Đan Mạch không nhỉ?

                    bạn thử cho mình một vài câu lệnh tham khảo xem?

                    đây là dải ip bên mình: (VLAN: 10.110.x.x/16)--(router 1800: 123.30.x.x)-----(123.30.x.x-VNPT)---internet--(188.180.x.xVPN3000)---(VLAN:10.1.x.x/16)

                    thanks!

                    Comment


                    • #11
                      sau một hồi tìm kiếm tuy chưa chắc chắn ra kết quả lắm nhưng mình nghĩ có thể dùng GLBP kết hợp với track + ip sla một ip của ISP nào đó bên dk để track line kết nối internet có vẻ khả quan nhất. mình sẽ thử xem có ok không.

                      Comment


                      • #12
                        Hi,

                        mình đã thử config GLBP trên 2 con 1841 ---> traffic đi theo cả 2 con router nhưng vấn đề gặp phải vẫn là track, không hiểu do OS của router 1841 bên mình không hỗ trợ track IP SLA nên coi như việc track là không được. 1 vấn đề đáng quan tâm nữa là việc thiết lập kênh VPN giữa router 1841 và VPN 3000 không ok bởi vì: với router 1841 chạy đường lease line thì việc thiết lập kênh VPN rất nhanh nhưng với router 1841 chạy đường FTTH thì không thể thiết lập được kênh VPN nhanh nên thời gian down rất lâu chỉ khi restart lại thì mới chạy ----> dùng GLBP có vẻ không khả quan trong trường hợp này. ---> còn cách nào nữa không các bro? giả sử nếu mình được mua 1 SW layer 3 3560 thì loadbalancing kiểu gì nữa nhỉ?

                        Comment


                        • #13
                          mô hình của bạn bây giờ nếu có thêm 1 sw L3 bên dưới thì cũng chỉ để chịu tải cho mạng LAN bên dưới thôi ( có thể cấu hình route-map để LB nhưng với mô hình của bạn thì LB trên con 3560 là ko được).. với mô hình này thì LB vẫn phải trên 2 con 1841 , bạn nên update lại IOS cho 1841 để hỗ trợ IP SLA

                          Comment

                          Working...
                          X