SlipKo Posted June 14, 2015 · Report post Добрый день! Имеется сетка во главе которой стоит Cisco 2951 на которой крутится 2 процесса OSPF, 1 EIGRP, NAT. Часто меняются политики доступа пользователей в инет, а тут взяли еще для резервирования вторую 2951 и планируем сделать это с помощью HSRP. Вот только вопрос как синкать конфиги между цисками, а то есть вероятность внести изменения в одну железку и забыть про вторую. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
s.lobanov Posted June 14, 2015 · Report post стандартного механизма нет. только костыли. у вас же в любом случае конфиг будет не идентичен, а хотя бы ip разные на интерфейсе hsrp-шном вот вам идея - сделайте login и enable banner типа "НЕ ЗАБУДЬ СКОНФИГУРИТЬ ВТОРУЮ ЖЕЛЕЗКУ" Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
RN3DCX Posted June 14, 2015 · Report post а хотя бы ip разные HSRP - объединение маршрутизаторов в standby группу и назначения им общего IP-адреса, который и будет использоваться как шлюз по умолчанию для компьютеров в сети. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
zhenya` Posted June 14, 2015 (edited) · Report post и что? standy ip один, а вот реальные (о которых было написано) на интерфейсе разные. Edited June 14, 2015 by zhenya` Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
SlipKo Posted June 14, 2015 · Report post Я правильно понимаю, что если мне не нужна балансировка нагрузки между роутерами (а она мне не нужна), то смысла использовать GLBP нет? И из VRRP и HSRP выбрать стоит именно HSRP? Или есть другие мысли? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
s.lobanov Posted June 14, 2015 · Report post Если у вас сеть cisco only и точно нет планов менять вендора, то можно hsrp. Но лучше сразу vrrp а хотя бы ip разные HSRP - объединение маршрутизаторов в standby группу и назначения им общего IP-адреса, который и будет использоваться как шлюз по умолчанию для компьютеров в сети. Ну зачем здесь эти выдержки из википедий? Вы конфиг гляньте обоих роутеров Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
zi_rus Posted June 14, 2015 · Report post чтобы руками все не синкать люди придумали системы управления Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
sol Posted June 14, 2015 · Report post Счастье было так близко... http://www.netza.ru/2013/04/tftp-cisco.html Можно настроить tftp сервер на второй кошке, а на первой сделать алиас для команды copy runnning-config tftp://ххххххх Но, судя по всему, tftp сервер на кошках read-only Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
sol Posted June 14, 2015 · Report post Во! http://www.cisco.com/c/en/us/td/docs/ios/12_2/configfun/configuration/guide/ffun_c/fcf011.html#wp1001288 На "Мастер" кошке создать tftp, отдающий конфиг. И аляс для rsh "Слейв" copy tftp://мастер running-config Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
zhenya` Posted June 14, 2015 · Report post С ипишниками будет беда. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
s.lobanov Posted June 14, 2015 · Report post С ипишниками будет беда. да тут походу теоретики собрались, думающие, что vrrp/hsrp работает через магию) P.S. жду кто предложит скрипты на tcl, которые будут править конфиг, сливать и заливать ) P.P.S. лень это конечно двигатель прогресса, но на сеть состоящую из 2ух роутеров делать какую-то синкалку конфигов совсем не обязательно... Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
zhenya` Posted June 14, 2015 · Report post Ну еще для хардкорных ребят емм. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
sol Posted June 14, 2015 · Report post да тут походу теоретики собрались, думающие, что vrrp/hsrp работает через магию) да я понимаю, что ip на интерфейсах разные. Хостнеймы разные. Ключи с паролями разные. Дофига чего разного. Сама идея интересная просто. P.S. жду кто предложит скрипты на tcl, которые будут править конфиг, сливать и заливать ) А что, так можно было, да? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
zhenya` Posted June 14, 2015 (edited) · Report post https://supportforums.cisco.com/discussion/11655926/script-tcl-eem-sync-setting-routers-hsrp https://supportforums.cisco.com/discussion/11642916/script-tcl-sync-settings-router-hsrp чтиво по теме есть ) способнй допилит. Хехехе Edited June 14, 2015 by zhenya` Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
SlipKo Posted June 14, 2015 · Report post Спасибо за ссылки, то что нада - почитаем. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
s.lobanov Posted June 14, 2015 · Report post Если бы мне отдали сетку с железом с конфигом, 2/3 которого это скрипт, который правит этот же конфиг и синкает его с другой железкой, я бы воспользовался бы методом Saab-а - сбросил в дефолт и настроить заново. Не завидую вашему приемнику :) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
VolanD666 Posted June 15, 2015 · Report post Может через config archive как-нить? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...