Mostrando entradas con la etiqueta IP SLA. Mostrar todas las entradas
Mostrando entradas con la etiqueta IP SLA. Mostrar todas las entradas

lunes, 12 de diciembre de 2011

IP SLA: Configuración

Una vez que en el anterior artículo tratamos que es IP SLA, ahora ha llegado la hora de configurar.

Existen varios tipos de IP SLA a configurar, pero en esta ocasión voy a explicar como se configura un IP SLA que haga un ping a una ip.


r(config)#ip sla (ip_sla_number)
r(config-ip-sla)#icmp-echo (Destination_IP) source-ip (source_ip)
r(config-ip-sla-echo)#frequency (seconds)
r(config-ip-sla-echo)#timeout (milliseconds)
r(config-ip-sla-echo)#vrf (vrf_name)
Se configura un número de IP SLA, que contendrá la dirección IP a la que se hace el ping, la que usamos de origen para hacer el ping, cada cuantos segundos lo hacemos, cuanto tiempo damos de margen para saber si esta caido, y por último el VRF al que pertenece en caso de estar usando VRF.


Después configuramos cuando queremos que se ejecute el IP SLA, y por cuanto tiempo.

r(config)#ip sla schedule (ip_sla_number) start-time ( now | hh:mm:ss | after hh:mm:ss ) life ( time_in_seconds | forever ) 
 Creamos un tracker, cuya función es saber si el IP SLA está respondiendo correctamente, o ha dejado de respondernos a ping el otro extremo.

r(config)#track (sla_tracking number) ip sla (sla_number) state
Y por último creamos la ruta, que se mantendrá en la tabla de rutas siempre que el tracker de nuestro IP SLA siga respondiendo, si falla la ruta desaparece, y si vuelve a responder, la ruta vuelve a la tabla de routing.

ip route x.x.x.x y.y.y.y z.z.z.z  track (track_number) 

Ejemplo:



El ejemplo lo que hace es hacer ping a una ip, que es un router que tenemos conectado por medio de una fibra oscura, como en este tipo de enlaces es posible que se nos caiga el otro extremo pero sigamos teniendo link una ruta estática no funcionaría bien, en cambio lo que hacemos es monitorizar el otro extremo con un IP SLA. Si todo va bien usamos la fibra oscura, en caso de fallo usamos una conexión RDSI de respaldo.

r(config)#ip sla 1r(config-ip-sla)#icmp-echo 192.168.1.33 source-ip 192.168.1.1
r(config-ip-sla-echo)#frequency 2
r(config-ip-sla-echo)#timeout 8000

Hace un ping a la 192.168.1.33 con origen 192.168.1.1, la frecuencia de los ping es cada 2 segundos, y si en 8 segundos no hay respuesta se considera que el otro extremo está caído.

r(config)#ip sla schedule 1 start-time now life forever

Comando intuitivo donde los haya, empieza ahora, y sigue haciendo pings siempre.

r(config)#track 33 ip sla 1 state


Activamos tracking del estado del IP SLA, si responde ok todo correcto.


ip route 10.0.0.0 255.0.0.0 192.168.1.33 track 33 1
ip route 10.0.0.0 255.0.0.0 250 dialer 1 250
 Tenemos dos rutas para llegar al mismo destino, por defecto usamos la primera, esa ruta se mantendrá en memoria siempre que el IP SLA siga respondiendo, en caso de dejar de responder lanzaremos el dialer 1, que es una RDSI que tenemos como backup.

Comandos relacionados:


show ip route
show run | inc ip route
show ip sla
show ip sla statistics (sla_number)
debug track
Enlace al primer artículo sobre IP SLA



lunes, 5 de diciembre de 2011

IP SLA: Añadiendo inteligencia a tu red

La primera vez que leí algo sobre IP SLA pensé, ¡¡¡Oh no, ITIL hasta en la sopa!!! , pero en cuanto empecé a leer un poco me di cuenta que no tenía nada que ver con ITIL y su documentación, en cambio si que podía ser una herra mienta muy util.

¿Que es IP SLA?

Es un software embebido dentro de IOS, el cual permite comprobar el estado de diferentes elementos y servicios de red, y en caso de superarse umbrales de error, generar alertas, modificar el routing, y algunas otras cosillas interesantes.

¿Que cosas interesantes podemos detectar?

Si tu red esta teniendo problemas de jittering UDP, y por tanto tu servicio de voz sobre IP esta empezando a tener problemas.

Si un servicio o servidor remoto ha dejado de responder a Ping, o lanzar una sesion TCP contra un puerto de ese servidor para comprobar si el servicio de ese puerto sigue activo.

El listado sacado de las Whitepapers de cisco es el siguiente:



Measurement Capability

Key Applications

UDP Jitter

• Round-trip delay, one-way delay, one-way jitter, one-way packet loss

• One-way delay requires time synchronization between the Cisco IOS IP SLAs source and target routers

Most common operations for networks that carry voice or video traffic, such as IP backbones

UDP Echo

Round-trip delay

Accurate measurement of response time of UDP traffic

UDP Jitter for VoIP

• Round-trip delay, one-way delay, one-way jitter, one-way packet loss

• VoIP codec simulation G.711 ulaw, G.711 alaw, and G.729a

• MOS and ICPIF voice quality scoring capability

• One-way delay requires time synchronization between the Cisco IOS IP SLAs source and target routers

Useful for VoIP network monitoring

TCP Connect

Connection time

Server and application performance monitoring

Domain Name System (DNS)

DNS lookup time

DNS performance monitoring, troubleshooting

Dynamic Host Configuration Protocol (DHCP)

Round-trip time to get an IP address

Response time to a DHCP server

FTP

Round-trip time to transfer a file

FTP get performance monitoring

HTTP

Round-trip time to get a Web page

Web site performance monitoring

Internet Control Message Protocol (ICMP) Echo

Round-trip delay

Troubleshooting and availability measurement using ICMP ping

ICMP Path Echo

Round-trip delay for the full path

Troubleshooting

ICMP Path Jitter

Round-trip delay, jitter, and packet loss for the full path

Troubleshooting

Data Link Switching Plus (DLSw+)

Peer tunnel performance

DLSw peer tunnel performance monitoring


Pongo la url para mas datos:
http://www.cisco.com/en/US/technologies/tk648/tk362/tk920/technologies_white_paper0900aecd8017531d_ps6602_Products_White_Paper.html

¿Utilidad práctica?

Que tu red ya no genera tan solo alertas por caidas de interfaces o dispositivos, tu red es capaz de detectar que ciertos servicios críticos ya no funcionan, generando las correspondientes alertas de syslog, cosa que de cara a un posible análisis forense posterior a incidencia resulta muy útil.

Crear un cierto routing dinámico, basado en que ciertos servidores, routers, o lo que sea estan disponibles, y en caso de no estarlo eliminar ciertas rutas, dando paso a rutas de backup.

Las dos utilidades anteriores nos dan como conclusión que es una herramienta que permite optimizar tu red, y hacer que esta sea capaz de dar un servicio mejor, aprovechando todos los recursos.


En el siguiente artículo explicaremos su configuración y pondremos un ejemplo.

Enlace al articulo sobre configuración de IP SLA