Внутри вашей сети для исходящего трафика вы можете запустить FHRP * между двумя вашими маршрутизаторами. Это потребует от вас переустановки устройства, поскольку у хостов будет новый шлюз по умолчанию. Вы должны создать или повторно использовать VIP [виртуальный IP-адрес] и назначить его внутри обоих маршрутизаторов.
Однако протоколы по конфигурации или по умолчанию автоматически перенаправляют трафик на основании настраиваемых «критериев». Как правило, вы отслеживаете подключение к адресу уровня 3 (например, к шлюзу WAN по умолчанию), вам нужно обратиться к документации и набору функций ваших маршрутизаторов.
Общая идея заключается в том, что когда выбранный вами FHRP обнаруживает отключение интернета, он позволяет вашему «резервному» маршрутизатору (или активному, если это необходимо) начать отвечать на запросы виртуального MAC-ARP и начинает пересылку трафика с тем же VIP общий для основного маршрутизатора в качестве его источника. Опять же, зависит от протокола, но некоторые могут использовать «preempt», который будет свергнут и вернется обратно в первичную сеть после исправления состояния сбоя. Некоторые дают более детальные настройки, которые действительно могут подстроиться под большинство спецификаций.
Кроме того, в зависимости от ваших моделей трафика и потока вы можете загрузить общий ресурс или баланс сеанса между обоими каналами для исходящего трафика. Это дает преимущество ~ 100% для исходящих сигналов по двум каналам (~ 50/~ 50) - вместо 100% по одному каналу. Это асимметричная маршрутизация, и иногда она нежелательна. Все действительно зависит от ваших целей и макета. Примером этого являются пакеты, исходящие из вашего резервного канала, полученные клиентом, но ответы отправляются на ваш основной DNS. Вышел один роутер, в другой. Это может быть проблемой или решением проблемы.
Это не заботится о вашем дополнительном требовании к DNS, но обеспечивает внутреннюю избыточность.
- Первый протокол избыточности прыжков (VRRP/GLBP/HSRP/CARP/NSRP и т.д.)