이 문서에서는 인터페이스당 동일한 대상 네트워크에 대해 최대 3개의 동일 비용 경로를 사용하여 ASA(Adaptive Security Appliance)를 구성하는 방법에 대한 정보를 제공합니다. ASA는 아웃바운드 패킷의 소스 및 목적지 IP 주소를 해시하여 패킷의 다음 홉을 결정하는 데 사용할 경로를 결정합니다(ASA는 다음 홉을 선택하기 위해 라운드 로빈 알고리즘을 사용하지 않음). 라운드 로빈 로드 밸런싱과는 반대로 소스 및 목적지 쌍이 동일한 패킷은 항상 계산된 해시에 따라 동일한 다음 홉을 향해 전송됩니다.
이 문서에 대한 특정 요건이 없습니다.
이 문서는 특정 소프트웨어 및 하드웨어 버전으로 한정되지 않습니다.
이 문서의 정보는 특정 랩 환경의 디바이스를 토대로 작성되었습니다. 이 문서에 사용된 모든 디바이스는 초기화된(기본) 컨피그레이션으로 시작되었습니다. 현재 네트워크가 작동 중인 경우, 모든 명령어의 잠재적인 영향을 미리 숙지하시기 바랍니다.
문서 규칙에 대한 자세한 내용은 Cisco 기술 팁 표기 규칙을 참조하십시오.
이 섹션에는 이 문서에서 설명하는 기능을 구성하기 위한 정보가 표시됩니다.
참고: 이 섹션에 사용된 명령에 대한 자세한 내용을 보려면 명령 조회 도구(등록된 고객만 해당)를 사용하십시오.
이 문서에서는 다음 컨피그레이션에 대해 설명합니다.
ECMP를 수행하는 데 사용되는 고정 경로
ECMP 달성에 사용되는 OSPF(Open Shortest Path First Routing Protocol)
ECMP를 수행하는 데 사용되는 고정 경로
이 예에서는 외부 인터페이스의 세 가지 게이트웨이로 트래픽을 전달하는 동일 비용 경로인 고정 경로를 보여 줍니다. 보안 어플라이언스는 패킷의 소스 및 목적지 IP 주소를 기반으로 지정된 게이트웨이 간에 트래픽을 배포합니다.
ECMP를 활용하는 여러 고정 경로는 동일한 인터페이스에서만 사용할 수 있습니다. ECMP는 여러 인터페이스에서 지원되지 않습니다.
ASA 샘플 구성:
route outside 10.10.10.0 255.255.255.0 192.168.1.1 route outside 10.10.10.0 255.255.255.0 192.168.1.2 route outside 10.10.10.0 255.255.255.0 192.168.1.3
ASA에서 경로 출력 표시:
S 10.10.10.0 255.255.255.0 [1/0] via 192.168.1.1, outside [1/0] via 192.168.1.2, outside [1/0] via 192.168.1.3, outside
ECMP 달성에 사용되는 OSPF(Open Shortest Path First Routing Protocol)
동일한 비용 경로를 가진 경로를 제공하여 ECMP를 활용하도록 OSPF(Open Shortest Path First)를 구성할 수 있습니다. 다음은 ASA와 인접한 두 라우터 간에 OSPF를 사용하는 예입니다.
이 예에서는 외부의 두 라우터가 OSPF를 실행하며, 이는 ASA에 기본 경로를 삽입하도록 구성됩니다. 기본 경로는 ASA의 라우팅 테이블에 추가되며, 동일한 메트릭을 전송하므로 ASA는 기본 대상 네트워크에 ECMP로 추가합니다.
이 문서에는 OSPF가 포함되어 있습니다. 그러나 ASA에서 지원하는 모든 라우팅 프로토콜(예: EIGRP(Enhanced Interior Gateway Routing Protocol))을 사용할 수 있습니다.
샘플 설정
ASA:
router ospf 10 network 10.10.10.0 255.255.255.0 area 0 log-adj-changes
라우터 1:
router ospf 10 network 10.10.10.0 0.0.0.255 area 0 default-information originate metric 10
라우터 2:
router ospf 10 network 10.10.10.0 0.0.0.255 area 0 default-information originate metric 10
default-information originate 명령은 메트릭을 10으로 설정합니다. 이 값을 ASA에서 받으면 동일한 비용 경로로 경로를 설치합니다.
ASA에서 경로 출력 표시:
O*E2 0.0.0.0 0.0.0.0 [110/1] via 10.10.10.1, 0:10:18, outside [110/1] via 10.10.10.2, 0:10:18, outside
현재 이 설정에 사용 가능한 확인 절차는 없습니다.
EIGRP를 사용하여 ECMP를 수행하는 경우 Cisco 버그 ID CSCti54545(등록된 고객만 해당)를 참조하십시오. EIGRP 메트릭은 ASA에서 제대로 업데이트되지 않습니다.
개정 | 게시 날짜 | 의견 |
---|---|---|
1.0 |
20-Feb-2013
|
최초 릴리스 |