Да, возможность настроить резервирование в IPsec была всегда. Только она реализована в cli.
> crypto map <test> set-peer 201.201.1.1
> crypto map <test> set-peer-fallback 211.211.1.1
> crypto map <test> fallback-check-interval 600
Приоритет будет у 201.201.1.1, если с ним пропадет связь, то перейдет работать на 211.211.1.1, но раз в 600 секунд будет в фоне проверяться работоспособность 201.201.1.1, и при появлении связи с 201.201.1.1 все вернется туда.