Как принять двух провайдеров со своими сетями в Cisco 2911 без NAT?

Есть Cisco 2911 securityk9. В неё приходит два физических аплинка.
1. Uplink 1: приходит /30 PtP сеть, за которую маршрутизируется провайдерская /26. Собственно, на роутере прописан шлюз по умолчанию этого провайдера (адрес, который находится в PtP сети). Всё работает, все радуются.
2. Uplink 2: пришёл позже. пока там только /30 (всего один адрес, который висит на самом роутере). Используется как возможность залезть на роутер и посмотреть там что к чему. Больше ни для чего.

Задача: нужно чтобы если я присоединился к роутеру по SSH через второй аплинк, обратный трафик гнать также через второй.

Изыскания: сделать второй аплинк тоже умолчальным шлюзом, но с большей метрикой. Не подходит как костыль, остаётся как запасной вариант. Route-map: не очень понятно как и на какой интерфейс вешать. IP sla: не поддерживается лицензией и тоже много вопросов куда и как вешать.

Кейс номер два: второй провайдер смаршрутизирует, допустим, /28 за свой аплинк и я захочу одновременно маршрутизировать две сети по своим маршрутам.

Сейчас:
[ISP1-10.1.0.1/30]---[10.1.0.2/30-Router-10.1.1.1/26]---[10.1.1.2-62-Servers]
[ISP2-10.2.0.1/30]---[10.2.0.2/30-Router]


Если я захожу на 10.2.0.2, то обратный трафик идёт всё равно через ISP1

Будет позже:
[ISP1-10.1.0.1/30]---[10.1.0.2/30-Router-10.1.1.1/26]---[10.1.1.2-62-Servers]
[ISP2-10.2.0.1/30]---[10.2.0.2/30-Router-10.2.1.1/28]---[10.2.1.2-14-Servers]


А здесь ко всему нужно, чтобы все из 10.1.1.0/26 ходили через 10.1.0.1, а из 10.2.1.0/28 через 10.2.0.1.

Автопереключение не нужно, NAT нет ни в каком виде.
  • Вопрос задан
  • 3501 просмотр
Пригласить эксперта
Ответы на вопрос 1
vvpoloskin
@vvpoloskin
Инженер связи
Если надо только SSH к роутеру, можно завернуть второй интерфейс на отдельную VRF с другими марщрутами.
Что непонятного с route-map? Вешаем на второй интерфейс и вперед. Ко второму кейсу это тоже относится.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы