SlipKo Posted June 14, 2015 Posted June 14, 2015 Добрый день! Имеется сетка во главе которой стоит Cisco 2951 на которой крутится 2 процесса OSPF, 1 EIGRP, NAT. Часто меняются политики доступа пользователей в инет, а тут взяли еще для резервирования вторую 2951 и планируем сделать это с помощью HSRP. Вот только вопрос как синкать конфиги между цисками, а то есть вероятность внести изменения в одну железку и забыть про вторую. Вставить ник Quote
s.lobanov Posted June 14, 2015 Posted June 14, 2015 стандартного механизма нет. только костыли. у вас же в любом случае конфиг будет не идентичен, а хотя бы ip разные на интерфейсе hsrp-шном вот вам идея - сделайте login и enable banner типа "НЕ ЗАБУДЬ СКОНФИГУРИТЬ ВТОРУЮ ЖЕЛЕЗКУ" Вставить ник Quote
RN3DCX Posted June 14, 2015 Posted June 14, 2015 а хотя бы ip разные HSRP - объединение маршрутизаторов в standby группу и назначения им общего IP-адреса, который и будет использоваться как шлюз по умолчанию для компьютеров в сети. Вставить ник Quote
zhenya` Posted June 14, 2015 Posted June 14, 2015 (edited) и что? standy ip один, а вот реальные (о которых было написано) на интерфейсе разные. Edited June 14, 2015 by zhenya` Вставить ник Quote
SlipKo Posted June 14, 2015 Author Posted June 14, 2015 Я правильно понимаю, что если мне не нужна балансировка нагрузки между роутерами (а она мне не нужна), то смысла использовать GLBP нет? И из VRRP и HSRP выбрать стоит именно HSRP? Или есть другие мысли? Вставить ник Quote
s.lobanov Posted June 14, 2015 Posted June 14, 2015 Если у вас сеть cisco only и точно нет планов менять вендора, то можно hsrp. Но лучше сразу vrrp а хотя бы ip разные HSRP - объединение маршрутизаторов в standby группу и назначения им общего IP-адреса, который и будет использоваться как шлюз по умолчанию для компьютеров в сети. Ну зачем здесь эти выдержки из википедий? Вы конфиг гляньте обоих роутеров Вставить ник Quote
zi_rus Posted June 14, 2015 Posted June 14, 2015 чтобы руками все не синкать люди придумали системы управления Вставить ник Quote
sol Posted June 14, 2015 Posted June 14, 2015 Счастье было так близко... http://www.netza.ru/2013/04/tftp-cisco.html Можно настроить tftp сервер на второй кошке, а на первой сделать алиас для команды copy runnning-config tftp://ххххххх Но, судя по всему, tftp сервер на кошках read-only Вставить ник Quote
sol Posted June 14, 2015 Posted June 14, 2015 Во! http://www.cisco.com/c/en/us/td/docs/ios/12_2/configfun/configuration/guide/ffun_c/fcf011.html#wp1001288 На "Мастер" кошке создать tftp, отдающий конфиг. И аляс для rsh "Слейв" copy tftp://мастер running-config Вставить ник Quote
s.lobanov Posted June 14, 2015 Posted June 14, 2015 С ипишниками будет беда. да тут походу теоретики собрались, думающие, что vrrp/hsrp работает через магию) P.S. жду кто предложит скрипты на tcl, которые будут править конфиг, сливать и заливать ) P.P.S. лень это конечно двигатель прогресса, но на сеть состоящую из 2ух роутеров делать какую-то синкалку конфигов совсем не обязательно... Вставить ник Quote
zhenya` Posted June 14, 2015 Posted June 14, 2015 Ну еще для хардкорных ребят емм. Вставить ник Quote
sol Posted June 14, 2015 Posted June 14, 2015 да тут походу теоретики собрались, думающие, что vrrp/hsrp работает через магию) да я понимаю, что ip на интерфейсах разные. Хостнеймы разные. Ключи с паролями разные. Дофига чего разного. Сама идея интересная просто. P.S. жду кто предложит скрипты на tcl, которые будут править конфиг, сливать и заливать ) А что, так можно было, да? Вставить ник Quote
zhenya` Posted June 14, 2015 Posted June 14, 2015 (edited) https://supportforums.cisco.com/discussion/11655926/script-tcl-eem-sync-setting-routers-hsrp https://supportforums.cisco.com/discussion/11642916/script-tcl-sync-settings-router-hsrp чтиво по теме есть ) способнй допилит. Хехехе Edited June 14, 2015 by zhenya` Вставить ник Quote
SlipKo Posted June 14, 2015 Author Posted June 14, 2015 Спасибо за ссылки, то что нада - почитаем. Вставить ник Quote
s.lobanov Posted June 14, 2015 Posted June 14, 2015 Если бы мне отдали сетку с железом с конфигом, 2/3 которого это скрипт, который правит этот же конфиг и синкает его с другой железкой, я бы воспользовался бы методом Saab-а - сбросил в дефолт и настроить заново. Не завидую вашему приемнику :) Вставить ник Quote
VolanD666 Posted June 15, 2015 Posted June 15, 2015 Может через config archive как-нить? Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.