两个网络如上图所示(A:192.168.1.0; B:192.168.0.0),通过HDSL(电信提供的2M透明数字电路)或VPN相联,VPN作为HDSL备用线路。
A网络中,路由器、VPN设备以及客户机(客户机以路由器为网关)与交换机相联。路由器A的内网口inter
FastEthernet0 IP:192.168.1.253/24,与交换机相联。inter Ethernet0 IP:192.168.0.1/24
,与电信的HDSL 相联相联( RG45接口)。VPN 内网接口IP:192.168.1.254
/24
B网络中,路由器、客户机(客户机以路由器为网关),电信的HDSL RG45接口与交换机相联。路由器B的内网口(与交换机相联) inter
FastEthernet0/0 IP :192.168.0.253/24(与交换机相联);另一接口 inter FastEthernet0/1 ip
address 172.16.10.2 /24(与VPN相联)。VPN 内网接口IP:172.16.10.1
/24
为了达到HDSL线路出现故障时,自动将流量转发到VPN的目的。在路由器中启用了RIP
协议。路由器部分配置如下:
ROUTER A
inter Ethernet0
ip address 192.168.0.1
255.255.255.0
half-duplex
no cdp enable
!
inter
FastEthernet0
ip address 192.168.1.253 255.255.255.0
speed auto
no cdp
enable
!
router rip
version 2
network 192.168.0.0
network
192.168.1.0
no auto-summary
!
ip classless
ip route 192.168.0.0
255.255.255.0 192.168.1.254 150
!
ROUTER B
inter
FastEthernet0/0
ip address 192.168.0.253 255.255.255.0
duplex
auto
speed auto
no cdp enable
!
inter FastEthernet0/1
ip
address 172.16.10.2 255.255.255.0
duplex auto
speed auto
no cdp
enable
!
router rip
version 2
network 172.16.0.0
network
192.168.0.0
no auto-summary
!
ip route 172.16.10.0 255.255.255.0
172.16.10.1
ip route 192.168.88.0 255.255.255.0 172.16.10.1
150
当SHUTDOWN 路由器A 的inter
Ethernet0(IP:192.168.0.1)端口 模拟HDSL断线的情况,路由器A(192.168.1.253)一分钟左右会自动将数据转发给VPN A
(192.168.1.254),VPN A 转发至VPN B ,随后到达路由器B,进而转发给客户端实现了线路的自动转换。当启用路由器A 的inter
Ethernet0(IP:192.168.0.1),数据的转发线路会回到HDSL的路线上来。但经过反复的启用与禁用路由器A 的inter
Ethernet0的过程中发现,A网络中的客户端时常无法与B网络中的客户端通讯。此时在客户机的路由表中发现了一个问题。
B
网络中的客户端的路由表中时常会产生一条路由记录,如同:
Network Destination Netmask Gateway Inter
Metri
192.168.1.224 255.255.255.255 192.168.0. 1 192.168.0.11
1
这条路由直接把Gateway指向了路由器
A的外网口(192.168.0.1),当这个接口处于DOWN的状态时,数据还转发给192.168.0.1,所以无法与A网络通讯了。
A
网络中的客户端的路由表中时常会产生一条路由记录,如同:
Network Destination Netmask Gateway Inter
Metri
192.168.0.41 255.255.255.255 192.168.1.254 192.168.1.14
1
这条路由直接把Gateway指向了VPN A (192.168.1.
254),当HDSL启用时,数据还会转发给VPN而没有达到自动转换回的效果。
在路由器中反复试过no cdp enable与cdp
enable,现象依然。我觉得产生这个现象的原因与A路由器的外网口inter Ethernet0 ip address
192.168.0.1/24与B网络在同一子网内有关。