Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

IP_SLA_TRACK_FAIL Сетевое оборудование и VPN

Траблшутинг статической маршрутизации: плавающие маршруты и трекинг IP SLA

Обновлено: 25.08.2026 · Официальная документация ↗
  • Статический маршрут по умолчанию 0.0.0.0/0 остается активным в таблице маршрутизации при падении интернета за провайдерским модемом.
  • Трафик уходит в черную дыру (Blackhole), так как физический Ethernet-порт остается в статусе UP.
  • Резервный канал ISP2 не активируется автоматически при деградации основного ISP1.
  • Частые переключения каналов (Flapping) при нестабильном пинге.

1. Принцип работы IP SLA Tracking и Floating Static

Плавающий статический маршрут (Floating Static) имеет более высокую **Administrative Distance (AD)**, чем основной. Механизм **IP SLA** непрерывно проверяет доступность внешнего узла (например, 8.8.8.8) через ICMP. Если SLA падает, объект track деактивирует основной маршрут с AD=1, и в таблицу FIB автоматически поднимается резервный маршрут с AD=10.

2. Пошаговая настройка Cisco IOS

# 1. Создаем операцию IP SLA (ICMP Echo через конкретный шлюз)
ip sla 1
 icmp-echo 8.8.8.8 source-interface GigabitEthernet0/0/0
 threshold 1000
 timeout 1500
 frequency 3
!
ip sla schedule 1 life forever start-time now

# 2. Привязываем Track к результатам IP SLA
track 10 ip sla 1 reachability
 delay down 10 up 15

# 3. Маршрут до проверочного IP только через основного провайдера
ip route 8.8.8.8 255.255.255.255 198.51.100.1

# 4. Основной маршрут по умолчанию с привязкой к трекеру
ip route 0.0.0.0 0.0.0.0 198.51.100.1 track 10

# 5. Плавающий резервный маршрут (AD = 50)
ip route 0.0.0.0 0.0.0.0 203.0.113.1 50

3. Команды мониторинга

show ip sla summary
show track 10
show ip route 0.0.0.0
💡 Практика специалистов: Не используйте один и тот же публичный IP для проверки двух разных провайдеров. Для ISP1 проверяйте 8.8.8.8, а для ISP2 — 1.1.1.1 с жесткой привязкой каждого адреса к своему выходному интерфейсу.

Частые вопросы (FAQ)

Почему нельзя использовать ping до самого шлюза провайдера в IP SLA?

Потому что порт маршрутизатора провайдера может продолжать отвечать на ICMP даже при аварии на его внешних магистральных каналах. Проверять нужно независимый публичный DNS-сервер в глобальном интернете.

Зачем нужен специфичный маршрут /32 до проверочного IP через ISP1?

Без жесткого маршрута /32 при падении основного канала тестовые ICMP-пакеты начнут отправляться через поднявшийся резервный ISP2, SLA восстановится, и возникнет бесконечный цикл переключений (Route Flapping).

Какую роль играют параметры 'delay down' и 'delay up' в объекте Track?

Они предотвращают дребезг маршрутов: задержка переключения гарантирует, что канал переключится только после стабильного пропадания или восстановления серии проверочных пакетов.

Какова Administrative Distance статического маршрута по умолчанию?

По умолчанию AD статического маршрута равна 1. Плавающий маршрут должен иметь значение AD строго выше (например, от 5 до 254).

Полезные материалы
Рекомендуем