PDA

View Full Version : Xin hỏi về VPN fail over



exboypro
09-03-2007, 04:35 PM
Xin chào tất cả mọi người!:p
Xin cho em hỏi, nếu có 2 đường internet của 2 nhà cung cấp dịch vụ khác nhau, và dĩ nhiên 2 địa chỉ public ip address này khác lớp mạng với nhau.
Em xây dựng 1 vpn server(dùng giao thức tạo đường hầm ipSec) ở bên trong mạng đằng sau router hoặc cũng có thể xây dựng VPN server ngay tại router cũng được.
Bây giờ em muốn có cơ chế backup tunneling của VPN server, khi 1 đường internet đứt, thì đường kia tự động bật lên và backup toàn bộ tunneling ipSec của đường internet đã bị đứt.
Em có đọc tài liệu của cisco nói về giao thức HSRP, tài liệu có nói giao thức này có thể thực hiện được việc backup này.
Tuy nhiên, theo sơ đồ triển khai giao thức HSRP để backup tunneling của VPN thì 2 đường internet lại cùng lớp mạng(em có upload mô hình).
Nhưng em lại có 2 địa chỉ public ip của 2 đường internet khác lớp mạng với nhau. Nên hông biết có sử dụng giao thức HSRP đuợc không? và có thể thực hiện việc backup VPN hay không?
Hy vọng các thầy, các anh chị và các bạn giúp em giải quyết vấn đề này.:)
Chúc mọi người vui vẻ!:p

dangquangminh
12-03-2007, 09:41 PM
hi

đối với IPsec vpn, có vài cách cấu hình dự phòng như dùng DPD của IPSec, HSRP.

Bạn xem slide của course iscw trong file đính kèm. Nếu cần ví dụ mẫu thì bạn xem bên box iscw.
http://vnpro.org/forum/showthread.php?t=10907


thân

exboypro
13-03-2007, 07:17 PM
Em xin cám ơn thầy Minh về bài hướng dẫn.:)
Em sẽ cố gắng thực hiện lab vấn đề này.
Chúc mọi người vui vẻ!:p