@ Plamen Dimitrov Вам понадобится устройство для управления таким балансом, возможно, коммутатор, который может обрабатывать BGP перед вашим FW- или использовать ваш FW, если это возможно. Если ваш Ciscos обрабатывает BGP, изучите его. Таким образом, вы можете сделать так, чтобы оба IP-адреса вашего интернет-провайдера входили в коммутатор Cisco и / или коммутатор, и целевые серверы имели бы действительные IP-адреса 24-битных общедоступных IP-адресов (ОТЛИЧАЮЩИХСЯ ОТ 2 IP-адресов ISP). В этот момент (вы используете 3 различных общедоступных IP-блока, один для ваших серверов ДОЛЖЕН БЫТЬ 24 БИТА), вам нужно, чтобы каждый из ваших интернет-провайдеров знал об этом решении, и они должны были бы поддержать Решение BGP между ними, которое большинство сделает. Теперь, когда ваше полное доменное имя разрешится, оно будет преобразовано в ваш 24-битный блок IP-адресов, даже если 1 линия ISP не работает. Цель состоит в том, Ваши 24-битные адреса всегда будут доступны, поскольку ваши интернет-провайдеры согласны направить этот 24-битный адрес через свои линии. Это работает и для VPN, поскольку все, что вы используете для VPN, это 24-битные адреса, а не IP-адреса интернет-провайдера, который вы подключили к своему Cisco / или коммутатору. В этот момент вы должны быть осторожны с BGP FLAPPING, где, если ваши линии сильно растут и падают, из-за линии, получающей DOS, DNS-адреса будут настолько сильно изменяться в Интернете, что DNS-серверы автоматически удаляют IP-адреса. Это приведет к вашему 24-битному блоку IP-адресов. Это атака DOS на решения BGP. В этот момент вы должны быть осторожны с BGP FLAPPING, где, если ваши линии сильно растут и падают, из-за линии, получающей DOS, DNS-адреса будут настолько сильно изменяться в Интернете, что DNS-серверы автоматически удаляют IP-адреса. Это приведет к вашему 24-битному блоку IP-адресов. Это атака DOS на решения BGP. В этот момент вы должны быть осторожны с BGP FLAPPING, где, если ваши линии сильно растут и падают, из-за линии, получающей DOS, DNS-адреса будут настолько сильно изменяться в Интернете, что DNS-серверы автоматически удаляют IP-адреса. Это приведет к вашему 24-битному блоку IP-адресов. Это атака DOS на решения BGP.