v13 писал(а):2 default gateway не будут нормально работать для интерфейсов не поддерживающих state (например конвертер эзернет-оптика, дсл модем,vlan), что сейчас в большинстве случаев и используется.
Если канал упал чуть дальше у вашего провайдера, тоже облом.
Такчто ЧушЬ пишет не Андрей Старков.

Еще один. Вы бы хоть ссылку приведенную Стоговым Кирилом ради интереса посмотрели, прежде чем писать.
cut
!--- Введите следующую команду чтобы отслеживать статический маршрут.
!--- Это статический маршрут, инсталлируемый в таблицу маршрутизации пока отслеживаемый объект доступен
!--- Величина после слова "track" это идентификатор слежения.
route outside 0.0.0.0 0.0.0.0 10.200.159.1 1 track 1
!--- Определяем резервный маршрут используемый когда отслеживаемый объект недоступен.
!--- Административная дистанция резевного маршрута должна быть больше чем административная дистанция
!--- отслеживаемого маршрута.
route backup 0.0.0.0 0.0.0.0 10.250.250.1 254
!--- Конфигурируем новый процесс мониторинга с ID 123.
!--- Указываем протокол мониторинга и отслеживаемый сетевой объект чью доступность отслеживает процесс мониторинга.
!--- Указываем число пакетов высылаемых в каждом опросе и скорость с которой процесс повторяется
sla monitor 123
type echo protocol ipIcmpEcho 10.0.0.1 interface outside
num-packets 3
frequency 10
!--- Планирование процесса мониторинга
!--- В этом случае время жизни бесконечное. Мониторинг начинается сразу как только введена команда
sla monitor schedule 123 life forever start-time now
!
!--- Связываем отслеживаемый статический маршрут с процессом SLA.
!--- track ID должен соответствовать track ID у статического маршрута, а 123 - это ID процесса SLA
track 1 rtr 123 reachability
end cut
Возможности Enhanced tracking и IP SLA "пришли" в PIX/ASA из Cisco IOS, так что роутеры их поддерживали и ранее.
Не стоит наверное писать, что можно отслеживать не только доступность шлюза провайдера но и дальше?
З.Ы. Вам никто не говорит что это идеальное решение. Наиболее правильным при использовании 2-х и более каналов является наличие собственной автономной системы и протокола BGP, с получением full view от всех провайдеров. Правда это не всегда возможно по различным причинам (финансирование, наличие необходимого оборудования, провайдеры и т.д.)