Herunterladen Inhalt Inhalt Diese Seite drucken

Dynamic-Vpn-Netzwerkkopplung Mit Isdn-Direktwählverbindung Absichern - LANCOM LCOS 9.00 Referenzhandbuch

Inhaltsverzeichnis

Werbung

Referenzhandbuch
17 Backup-Lösungen
Dynamic-VPN-Netzwerkkopplung mit ISDN-Direktwählverbindung absichern
ei der Anbindung einer Filiale über eine VPN-Verbindung an die Zentrale kann es sinnvoll sein, die internetbasierte
VPN-Verbindung durch eine direkte ISDN-Wählverbindung abzusichern. Falls die Internetverbindung bei einem der beiden
Router ausfällt, kann die Datenübertragung über die ISDN-Kopplung fortgesetzt werden.
BIn diesem Szenario gehen wir von einer vollständig konfigurierten VPN-Verbindung zwischen den beiden Netzwerken
aus.
1
Zusätzlich wird dann eine LAN-LAN-Kopplung über ISDN zwischen den beiden Netzwerken angelegt. Verwenden Sie
für diese Netzwerkkopplung nicht die Setup-Assistenten! Die Assistenten würden auch die Einträge in der
Routing-Tabelle verändern und damit die funktionierende VPN-Netzwerkverbindung stören. Legen Sie die
ISDN-Netzwerkkopplung in den Routern auf beiden seiten von Hand an – mit den entsprechenden Einträgen für die
Gegenstellen in der Gegenstellenliste, der PPP-Liste und mit den benötigten Rufnummern und Zugangskennungen.
1
Legen Sie im Gateway der Zentrale einen Eintrag in der Backup-Tabelle an, der die VPN-Gegenstelle über die direkt
anzuwählende ISDN-Gegenstelle absichert.
1
Außerdem legen Sie in der Polling-Tabelle im Router der Zentrale einen Eintrag an, der eine Gegenstelle im Netzwerk
der Zentrale überwacht: üblicherweise die LAN-IP-Adresse des entfernten VPN-Gateways. Mit diesem Eintrag wird
sichergestellt, dass der Router in der Zentrale umgehend auf eine Störung der VPN-Verbindung reagieren kann.
Wird nun die Verbindung zwischen Zentrale und Filiale irgendwo gestört (auf den Strecken zum Internetprovider oder
beim Provider selbst) kann die ISDN-Leitung die Datenübertragung unabhängig vom Internet selbst übernehmen.
Redundante VPN-Gateways
In verteilten Unternehmensstrukturen, die auf Vernetzung der Standorte über VPN setzen, kommt der Verfügbarkeit der
zentralen VPN-Gateways eine besondere Bedeutung zu. Nur wenn diese zentralen Einwahlknoten einwandfrei funktionieren,
kann die betriebliche Kommunikation reibungslos ablaufen.
Mit der Möglichkeit, mehrere „Remote-Gateway"-Adressen als „dynamischer VPN-Endpunkt" für eine VPN-Verbindung
zu konfigurieren, bieten LANCOM VPN-Gateways eine hohe Verfügbarkeit durch den Einsatz redundanter Geräte. Dabei
werden in der Zentrale mehrere Gateways mit gleicher VPN-Konfiguration eingesetzt. In den Außenstellen werden alle
1164

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis