Найти в Дзене
Сисадмин Михалыч

Настройка Eltex ESR-15VF для двух провайдеров в режиме балансировки

WAN порты gi1/0/1 и gi1/0/2 Настройка интерфейсов: configure terminal esr-15vf(config)# no bridge 2 esr-15vf(config)# interface gigabitethernet 1/0/1 esr-15vf(config-if-gi)# no bridge-group esr-15vf(config-if-gi)# no ip address all esr-15vf(config-if-gi)# no switchport access vlan esr-15vf(config-if-gi)# no switchport mode esr-15vf(config-if-gi)# mode routerport esr-15vf(config-if-gi)# ip address 10.21.0.2/24 esr-15vf(config-if-gi)# security-zone untrusted esr-15vf(config-if-gi)# no shutdown esr-15vf(config-if-gi)# exit esr-15vf(config)# interface gigabitethernet 1/0/2 esr-15vf(config-if-gi)# no bridge-group esr-15vf(config-if-gi)# no ip address all esr-15vf(config-if-gi)# no switchport access vlan esr-15vf(config-if-gi)# no switchport mode esr-15vf(config-if-gi)# mode routerport esr-15vf(config-if-gi)# ip address 10.22.0.2/24 esr-15vf(config-if-gi)# security-zone untrusted esr-15vf(config-if-gi)# no shutdown esr-15vf(config-if-gi)# exit Отключение автонастроек: esr-15vf(config)# no bo

WAN порты gi1/0/1 и gi1/0/2

Настройка интерфейсов:

configure terminal
esr-15vf(config)# no bridge 2
esr-15vf(config)# interface gigabitethernet 1/0/1
esr-15vf(config-if-gi)# no bridge-group
esr-15vf(config-if-gi)# no ip address all
esr-15vf(config-if-gi)# no switchport access vlan
esr-15vf(config-if-gi)# no switchport mode
esr-15vf(config-if-gi)# mode routerport
esr-15vf(config-if-gi)# ip address 10.21.0.2/24
esr-15vf(config-if-gi)# security-zone untrusted
esr-15vf(config-if-gi)# no shutdown
esr-15vf(config-if-gi)# exit
esr-15vf(config)# interface gigabitethernet 1/0/2
esr-15vf(config-if-gi)# no bridge-group
esr-15vf(config-if-gi)# no ip address all
esr-15vf(config-if-gi)# no switchport access vlan
esr-15vf(config-if-gi)# no switchport mode
esr-15vf(config-if-gi)# mode routerport
esr-15vf(config-if-gi)# ip address 10.22.0.2/24
esr-15vf(config-if-gi)# security-zone untrusted
esr-15vf(config-if-gi)# no shutdown
esr-15vf(config-if-gi)# exit

Отключение автонастроек:

esr-15vf(config)# no boot host auto-update
esr-15vf(config)# no boot host auto-config

Настройка маршрута по умолчанию через MultiWAN:

esr-15vf(config)# no ip route 0.0.0.0/0
esr-15vf(config)# ip route 0.0.0.0/0 wan load-balance rule 1

Создание правила балансировки:

esr-15vf(config)# wan load-balance rule 1
esr-15vf(config-wan-rule)# outbound interface gigabitethernet 1/0/1
esr-15vf(config-wan-rule)# outbound interface gigabitethernet 1/0/2
esr-15vf(config-wan-rule)# enable
esr-15vf(config-wan-rule)# exit

Настройка target list для мониторинга на DNS серверы Яндекс:

esr-15vf(config)# wan load-balance target-list providers
esr-15vf(config-wan-target-list)# target 1
esr-15vf(config-wan-target)# ip address 77.88.8.1
esr-15vf(config-wan-target)# enable
esr-15vf(config-wan-target)# exit
esr-15vf(config-wan-target-list)# target 2
esr-15vf(config-wan-target)# ip address 77.88.8.8
esr-15vf(config-wan-target)# enable
esr-15vf(config-wan-target)# exit
esr-15vf(config-wan-target-list)# exit

Настройка WAN параметров на интерфейсах:

esr-15vf(config)# interface gigabitethernet 1/0/1
esr-15vf(config-if-gi)# wan load-balance nexthop 10.21.0.1
esr-15vf(config-if-gi)# wan load-balance enable
esr-15vf(config-if-gi)# wan load-balance target-list providers
esr-15vf(config-if-gi)# wan load-balance failure-count 3
esr-15vf(config-if-gi)# wan load-balance success-count 2
esr-15vf(config-if-gi)# exit
esr-15vf(config)# interface gigabitethernet 1/0/2
esr-15vf(config-if-gi)# wan load-balance nexthop 10.22.0.1
esr-15vf(config-if-gi)# wan load-balance enable
esr-15vf(config-if-gi)# wan load-balance target-list providers
esr-15vf(config-if-gi)# wan load-balance failure-count 3
esr-15vf(config-if-gi)# wan load-balance success-count 2
esr-15vf(config-if-gi)# exit
esr-15vf(config)# exit
  • nexthop - шлюз провайдера для маршрутов
  • target-list - какой список использовать для проверки
  • failure-count 3 - 3 неудачных проверки → канал неактивен
  • success-count 2 - 2 успешных проверки → канал активен

Применение конфигурации:

commit
confirm

Проверки:

show wan rules 1
show ip route
show ip nat translations