Отказоустойчивый периметр сети на базе Cisco
Обеспечение отказоустойчивости оборудования периметра сети передачи данных на базе Cisco
Краткое описание решения
Для обеспечения аппаратного резервирования основного маршрутизатора устанавливается резервный маршрутизатор в режиме Standby. Интерфейсы обоих устройств объединяются в отказоустойчивую группу посредством протокола HSRP.
HSRP (Host Standby Redundancy Protocol) — протокол, предназначенный для обеспечения отказоустойчивости маршрутизаторов. Это достигается путём объединения маршрутизаторов в группу и назначения им общего IP-адреса, который и будет использоваться как шлюз по умолчанию для компьютеров в сети.
Настройка HSRP предусматривает объединение соответствующих интерфейсов основного и резервного маршрутизаторов в HSRP группу, которая эмулирует виртуальный маршрутизатор. Выход из строя одного из маршрутизаторов HSRP группы не влечет за собой недоступности адреса шлюза, необходимого для различных сервисов.
В решениях с балансировкой нагрузки задействуется протокол GLBP. Резервирование каналов Интернет может обеспечиваться с помощью функций IP SLA или протокола маршрутизации BGP.
Решаемые задачи
Решение компании 48IT по обеспечению отказоустойчивости оборудования периметра сети передачи данных на базе Cisco обеспечивает выполнение следующих задач:
- Обеспечение непрерывности работы бизнес процессов в случае выхода из строя основного узла маршрутизации;
- Балансировка нагрузки между двумя устройствами
Используемые продукты Cisco
- Cisco Router серий: 19XX, 29XX, 39XX;
- Cisco ASA 5580-20, 5580-40, 5585-X-SSP20, 5585-X-SSP60
Выгоды от решения, которые получает бизнес
- Обеспечение непрерывности работы бизнес процессов в случае выхода из строя основного узла маршрутизации;
- Балансировка нагрузки между двумя устройствами;
Схема решения
Сроки реализации проекта
Ориентировочная продолжительность проекта составляет 1,5-2 месяца.
Примеры реализованных проектов
Компанией 48IT реализован проект по построению отказоустойчивого периметра нескольких ключевых сегментов корпоративной сети. Целью проекта являлось построение отказоустойчивого периметра сети на базе оборудования Cisco.