Jump to content
Калькуляторы

Cisco 2951 HSRP как синкать конфиги

Добрый день!

 

Имеется сетка во главе которой стоит Cisco 2951 на которой крутится 2 процесса OSPF, 1 EIGRP, NAT. Часто меняются политики доступа пользователей в инет, а тут взяли еще для резервирования вторую 2951 и планируем сделать это с помощью HSRP. Вот только вопрос как синкать конфиги между цисками, а то есть вероятность внести изменения в одну железку и забыть про вторую.

Share this post


Link to post
Share on other sites

стандартного механизма нет. только костыли. у вас же в любом случае конфиг будет не идентичен, а хотя бы ip разные на интерфейсе hsrp-шном

 

вот вам идея - сделайте login и enable banner типа "НЕ ЗАБУДЬ СКОНФИГУРИТЬ ВТОРУЮ ЖЕЛЕЗКУ"

Share this post


Link to post
Share on other sites

а хотя бы ip разные

 

HSRP - объединение маршрутизаторов в standby группу и назначения им общего IP-адреса, который и будет использоваться как шлюз по умолчанию для компьютеров в сети.

Share this post


Link to post
Share on other sites

и что? standy ip один, а вот реальные (о которых было написано) на интерфейсе разные.

Edited by zhenya`

Share this post


Link to post
Share on other sites

Я правильно понимаю, что если мне не нужна балансировка нагрузки между роутерами (а она мне не нужна), то смысла использовать GLBP нет? И из VRRP и HSRP выбрать стоит именно HSRP? Или есть другие мысли?

Share this post


Link to post
Share on other sites

Если у вас сеть cisco only и точно нет планов менять вендора, то можно hsrp. Но лучше сразу vrrp

 

а хотя бы ip разные

 

HSRP - объединение маршрутизаторов в standby группу и назначения им общего IP-адреса, который и будет использоваться как шлюз по умолчанию для компьютеров в сети.

Ну зачем здесь эти выдержки из википедий? Вы конфиг гляньте обоих роутеров

Share this post


Link to post
Share on other sites

чтобы руками все не синкать люди придумали системы управления

Share this post


Link to post
Share on other sites

Счастье было так близко...

http://www.netza.ru/2013/04/tftp-cisco.html

 

Можно настроить tftp сервер на второй кошке, а на первой сделать алиас для команды copy runnning-config tftp://ххххххх

Но, судя по всему, tftp сервер на кошках read-only

Share this post


Link to post
Share on other sites

Во! http://www.cisco.com/c/en/us/td/docs/ios/12_2/configfun/configuration/guide/ffun_c/fcf011.html#wp1001288

 

На "Мастер" кошке создать tftp, отдающий конфиг. И аляс для rsh "Слейв" copy tftp://мастер running-config

Share this post


Link to post
Share on other sites

С ипишниками будет беда.

 

да тут походу теоретики собрались, думающие, что vrrp/hsrp работает через магию)

 

P.S. жду кто предложит скрипты на tcl, которые будут править конфиг, сливать и заливать )

P.P.S. лень это конечно двигатель прогресса, но на сеть состоящую из 2ух роутеров делать какую-то синкалку конфигов совсем не обязательно...

Share this post


Link to post
Share on other sites
да тут походу теоретики собрались, думающие, что vrrp/hsrp работает через магию)
да я понимаю, что ip на интерфейсах разные. Хостнеймы разные. Ключи с паролями разные. Дофига чего разного. Сама идея интересная просто.

 

P.S. жду кто предложит скрипты на tcl, которые будут править конфиг, сливать и заливать )
А что, так можно было, да?

Share this post


Link to post
Share on other sites

Спасибо за ссылки, то что нада - почитаем.

Share this post


Link to post
Share on other sites

Если бы мне отдали сетку с железом с конфигом, 2/3 которого это скрипт, который правит этот же конфиг и синкает его с другой железкой, я бы воспользовался бы методом Saab-а - сбросил в дефолт и настроить заново. Не завидую вашему приемнику :)

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this