跨不同媒体的多WAN键合

我最近一直在想Viprinet提供的产品,基本上他们有一对路由器,一个住在数据中心,一个是VPN Multichannel Hub ,另一个是现场硬件, VPN多路由器

他们还为3G,UMTS,以太网,ADSL和ISDN适配器提供了一堆接口卡(如HWIC)。

他们的主要目标似乎在​​不同媒体之间的联系。 这是我真正喜欢用于几个项目的东西,但是它们的价格真的非常高,集线器大概有1-2k,路由器是2-6k,接口模块是200-600。

所以,我想知道的是,是否有可能与一些库存Cisco路由器,28xx或18xx系列做类似的事情,基本上连接了一堆不同的广域网端口,但它们都整齐地呈现为一个频道返回到互联网,如果其中一个WAN接口失败,可以实现无缝(或几乎)的故障切换。

基本上,如果我有3倍3G到以太网调制解调器,并在每个不同的networking上,我希望能够负载均衡/债券跨所有这些,而不必支付Viprinet的特权。

有没有人知道如何去configuration自己的东西,基于标准协议(或供应商特定的),但实际上不必购买Viprinet硬件?

对于思科,我可以select一些CEF负载分担或基于策略的路由(现在称为性能路由)。

我从来没有尝试3G上的CEF负载分担(只在帧中继租用线路上),而是分别通过不同的卡设置三个隧道到terminal(这将是您的网关)和三个等价路由到该terminal可以工作。 在我的设置中,PE路由器是端点,所以不需要隧道。

思科有一些关于它的文档 ,负载分担可以设置为每个数据包或每个目的地。

从故障排除指南 :

7200-1.3(config)#interface fast 0/0 7200-1.3(config-if)#ip load-sharing ? per-destination Deterministic distribution per-packet Random distribution 7200-1.3(config-if)#ip load-sharing per-packet 

Ivan Pepelnjak在他的博客上也有两篇关于CEF负载分担的内容值得一读。

关于基于策略的路由,我还经营一个小型站点的客户networking,通过各种pipe道连接到一个中央集线器。 每条辐射都有FR租用线路,DSL互联网接入(通过互联网IPSec)和卫星链路。

所有的链接到我们的PE路由器之一(无论是帧,互联网还是卫星),然后通过mpls(以不同的vpns)到中心集线器,每个vpn终止于VRF(vrf-lite here,无mpls) CE路由器。 每个vpn然后路由到一个vlan。

各种客户应用程序通过不同的链接在辐条上路由(通过目的IP或L4端口)。 语音通过卫星,邮件和其他一些通过DSL链接,核心应用程序通过租用线路。

在链接失败的情况下,stream量通过其他链接重新路由。

思科wiki有一篇关于PfR的有趣文章 。

另一方面,如果你打算采用3G的方式,注意你select的提供商,因为3G节点B不会有很多的带宽(通常只有几个E1),你可能得不到预期的带宽。 select不同的服务提供商,而不是从转售其他服务的人那里select。

我想我明白你在问什么。 我对Elfiq系列多WAN负载平衡器非常满意。 在我目前的应用中,我在一个位置平衡了MPLS,固定无线,T1,DSL和3G USB。 3G的支持很好,而且有很好的文档logging。 此设置处理入站出站负载平衡。

Elfiq位于Cisco ASA防火墙之前,对我的L2L VPN连接是透明的。

pipe理控制台

在这里输入图像描述

负载平衡algorithmselect

在这里输入图像描述

那么,这是先进的硬件,因为它也运行VPN。 为什么不build立自己的? 只需在Linux上放置OpenVPN,使用iproute设置负载均衡,添加防火墙规则,或许使用一些Snort IPS,安全的SELinux,带有冗余内存和CPU的适当服务器,双电源,低功耗Xeon,SSD驱动器和一些良好的WAN卡。 它会做所有事情,包括端口转发,连接跟踪,代理,smtp病毒扫描,无论是需要的。 你可以从IBM加上WAN卡买400英镑的服务器机器。 我为几个项目做了这个工作,工作得很好,我只需要调整连接跟踪哈希表大小来处理几十个连接。 但是这些项目实际上还需要运行一些专门的软件,这就是为什么我使用Centos机器和实时内核来保证一些进程在用户空间包转发中的优先权。 这样的服务器带有两个网卡,而且你有PCIe端口,用于固态硬盘的RAID-1等,甚至可以运行另一台虚拟机,例如完整的办公室,域控制器和交换机。 您可以使它们处于HA模式,并在这些路由和办公自动化上完全完成。 所有你需要确保额外的广域网卡是稳定的,如与Centos 6,如果不是,你需要做一个脚本检查出来,并妥善处理故障。 这样的话,你可以在万一有些狡猾的广域网的情况下取得成功。

一个朋友已经绑定了一个Virgin Media电缆和ADSL线路(无缝地),显然他们在Telehouse使用了OSPF和一些工具包,但是我不知道的太多了。