Jump to content
Калькуляторы

Балансировка трафика, как правильнее сделать

Собственно задача, есть две Cisco 6504 с процессором vs-s720-10ge-3cxl и 6506 с процессором sup720-3b

между двумя cisco мы делаем некоторое количество int port-channel, в каждом port-channel делаем от одного до трех Int vlan,

по int vlan подняты процессы ospf. Далее между двумя железками в каждом port-channel стоит по железке radware defense pro

которые делают защиту от DDoS атак. В некоторых port-channel два-три int vlan для того - чтобы трафик через одну из DefensePro

шло больше (так как железка более мощная и может обработать в некоторое количество пакетов больше)

Но чтобы защита корректно работала, нужно чтобы пакеты входящие и исходящие имели один и тот же входящий/исходящий маршрут.

то есть пакет с src ip 1.1.1.1 на dst ip 2.2.2.2 прошли через int port channel 1, и в свою очередь обратный пакет с dst ip 2.2.2.2. на src ip 1.1.1.1 прошел через тот же int port channel

 

Вопрос, как сделать такую балансировку. PBR просьба не предлагать. Хочется что то такое - чтобы в случае выхода из строя одной из DefensePro

трафик автоматически делился на остальные int vlan.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.