Este documento proporciona información sobre cómo configurar el Adaptive Security Appliance (ASA) con hasta tres rutas de igual costo a la misma red de destino por interfaz. El ASA almacena las direcciones IP de origen y destino del paquete saliente para determinar qué ruta utilizará para determinar el salto siguiente para el paquete (el ASA no emplea un algoritmo de ordenamiento cíclico para elegir el salto siguiente). A diferencia del balanceo de carga de ordenamiento cíclico, los paquetes con el mismo par de origen y destino siempre se envían hacia el mismo salto siguiente, según el hash calculado.
No hay requisitos específicos para este documento.
Este documento no tiene restricciones específicas en cuanto a versiones de software y de hardware.
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). If your network is live, make sure that you understand the potential impact of any command.
Consulte Convenciones de Consejos Técnicos de Cisco para obtener más información sobre las convenciones sobre documentos.
En esta sección encontrará la información para configurar las funciones descritas en este documento.
Nota: Utilice la herramienta Command Lookup (sólo para clientes registrados) para obtener más información sobre los comandos utilizados en esta sección.
Este documento describe estas configuraciones:
Rutas estáticas utilizadas para lograr ECMP
Protocolo de routing Open Shortest Path First utilizado para lograr ECMP
Rutas estáticas utilizadas para lograr ECMP
Este ejemplo muestra rutas estáticas que son rutas de igual costo que dirigen el tráfico a tres gateways diferentes en la interfaz externa. El dispositivo de seguridad distribuye el tráfico entre las puertas de enlace especificadas en función de las direcciones IP de origen y destino del paquete.
Varias rutas estáticas que utilizan ECMP están disponibles solamente en la misma interfaz. ECMP no es compatible con varias interfaces.
Configuración de ejemplo de ASA:
route outside 10.10.10.0 255.255.255.0 192.168.1.1 route outside 10.10.10.0 255.255.255.0 192.168.1.2 route outside 10.10.10.0 255.255.255.0 192.168.1.3
Show Route Output en ASA:
S 10.10.10.0 255.255.255.0 [1/0] via 192.168.1.1, outside [1/0] via 192.168.1.2, outside [1/0] via 192.168.1.3, outside
Protocolo de routing Open Shortest Path First utilizado para lograr ECMP
OSPF (ruta de acceso más corta primero) se puede configurar para utilizar ECMP proporcionando rutas con la misma ruta de coste. A continuación se presenta un ejemplo del uso de OSPF entre un ASA y dos routers adyacentes.
En este ejemplo, los dos routers en el exterior ejecutan OSPF, que están configurados para inyectar rutas predeterminadas al ASA. Las rutas predeterminadas se agregan a la tabla de ruteo de ASA y, dado que envían la misma métrica, ASA las agrega como ECMP a la red de destino predeterminada.
OSPF aparece en este documento. Sin embargo, se podría utilizar cualquier protocolo de ruteo que admita ASA, como el protocolo de ruteo de gateway interior mejorado (EIGRP).
Configuración de muestra:
ASA:
router ospf 10 network 10.10.10.0 255.255.255.0 area 0 log-adj-changes
Router 1:
router ospf 10 network 10.10.10.0 0.0.0.255 area 0 default-information originate metric 10
Router 2:
router ospf 10 network 10.10.10.0 0.0.0.255 area 0 default-information originate metric 10
El comando default-information originate establece la métrica en 10, que cuando es recibida por el ASA, instalará la ruta con el mismo trayecto de costo.
Show Route Output en ASA:
O*E2 0.0.0.0 0.0.0.0 [110/1] via 10.10.10.1, 0:10:18, outside [110/1] via 10.10.10.2, 0:10:18, outside
Actualmente, no hay un procedimiento de verificación disponible para esta configuración.
Si se utiliza EIGRP para lograr ECMP, consulte la identificación de error de Cisco CSCti54545 (sólo para clientes registrados) , las métricas de EIGRP no se actualizarán correctamente en ASA.
Revisión | Fecha de publicación | Comentarios |
---|---|---|
1.0 |
20-Feb-2013
|
Versión inicial |