Jump to content

VPN Konzentratoren - Scripting möglich?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Fellow-Admins,

 

ist jemandem schonmal die Möglichkeit über den Weg gelaufen zwei VPN Konzentratoren per Script zu syncronisieren? Irgendwie finde ich verdammt wenig auf der Cisco Website und bei Google zum Thema Scripting und den VPN Konzentratoren ...

 

Im Cisco Doc (ID: 65974) wird die Syncronisation nur per "http klicking" :rolleyes: beschrieben

 

gruss

Robert

Link zu diesem Kommentar

ja ne - is klar. Auch ich fände die Standard-Backup Lösung die schönste. Es war mal ne Anfrage vom Kunden. Vielleicht hat er 2 3005 - muss ich nochmal recherchieren ...

 

Mal zum Failover - ein statefull failover wie bei den PIXEN scheint die Load-balancing Methode doch hingegen nicht zu sein ?? die SA laufen doch aus bzw. passen nicht mehr - seh ich das korrekt?

 

Gruss

Robert

Link zu diesem Kommentar

Hi,

 

Load-balancing Methode doch hingegen nicht zu sein ?? die SA laufen doch aus bzw. passen nicht mehr - seh ich das korrekt?

 

Nicht ganz. Je nachdem im welchem Loadlevel der Conentrator sich befindet übernimmtr der einen oder der andere die Terminierung der Tunnel. Einmal übernommen, werden die SAs aber auf dem gleichen Conentrator erneuert. Im Enddefekt sind es zwi Concentratoren mit einer fast identischen Konfig die sich unterhalten wer wieviel zu tun hat. Den Load-Factor kann man aber auch so setzten, dass der Zweite erst anspringt, wenn der Erste ausgefallen ist.

 

Gruß Data

Link zu diesem Kommentar

so habe nochmal recherchiert: selbst mit zwei 3005ern sollte ein load balancing mit vca möglich sein. Im PLan sehe ich aber dass der Kunde dies nicht konfiguriert hat. Statt einer virtual IP hat er VRRP konfigueriert und die virtuelle IP ist mit einer der physischen IPs identisch.

 

Könnte mit vorstellen das der Kunde Clients im Eisatz hat die die redirect messages des Loadbalancing nicht unterstützen ....

 

Gruss

Robert

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...