The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
NAT, !*! SLW, 27-Июн-06, 14:45  [смотреть все]
Добрый день. Подскажите будет ли это работать корректно???
А именно меня интересует возможность указания одного и того же интерфейса в разных роутмапах для NAT?
....
interface FastEthernet0/0
ip address 10.10.10.254 255.255.255.0
ip nat inside

interface FastEthernet0/1
ip address 10.100.100.1 255.255.255.0
ip nat outside

ip nat pool POOL1 10.100.100.1 10.100.100.1 netmask 255.255.255.0
ip nat pool POOL2 10.100.100.1 10.100.100.1 netmask 255.255.255.0
ip nat inside source route-map POOL1-NAT pool POOL1 overload
ip nat inside source route-map POOL2-NAT pool POOL2 overload

ip access-list extended NAT_LIST1
permit ip host 10.10.10.1 any
ip access-list extended NAT_LIST2
permit ip host 10.10.10.2 any

....
route-map POOL1-NAT permit 10
match ip address NAT_LIST1
set interface FastEthernet0/1

route-map POOL2-NAT permit 10
match ip address NAT_LIST2
set interface FastEthernet0/1
......


Заранее благодарен,
Вячеслав

  • NAT, !*! sh_, 15:30 , 27-Июн-06 (1)
    Эта команда
    set interface FastEthernet0/1
    с route-map'ом для NAT'а игнорируется. То, что вы хотите сделать, с данным онфигом работать не будет. Вам к вашему конфигу нужен еще pbr. Читайте cisco.far.ru
    • NAT, !*! SLW, 15:36 , 27-Июн-06 (2)
      >Эта команда
      >set interface FastEthernet0/1
      >с route-map'ом для NAT'а игнорируется. То, что вы хотите сделать, с данным
      >онфигом работать не будет. Вам к вашему конфигу нужен еще pbr.
      >Читайте cisco.far.ru

      Вообще говоря, это часть конфига... и он работает!
      Единственно как то не стабильно, то НАТит, то не НАТит...
      Потому я сюда и обратился, чтобы понять причину.

      Кстати уточните что вы имеете ввиду под 'pbr'?

      Заранее благодарен,
      Вячеслав

      • NAT, !*! sh_, 17:44 , 27-Июн-06 (3)
        policy based routing.
        Хотя sorry, невнимательно конфиг посмотрел. Присмотрелся и перестал понимать, что вы хотите сделать. Можно поподробнее объяснить...
        • NAT, !*! SLW, 17:54 , 27-Июн-06 (4)
          >policy based routing.
          >Хотя sorry, невнимательно конфиг посмотрел. Присмотрелся и перестал понимать, что вы хотите
          >сделать. Можно поподробнее объяснить...

          Поясняю:
          Мне необходимо чтобы происходил NAT когда пакетик залетает на FastEthernet0/1
          НО! Я хотел бы в нескольких роутмапах и соответственно с разными аксесс листами это указать. Можно ли так?
          Скорее всего нельзя. Потому что у меня это дело жутко глючило. Пределал все в один роутмап и указал там несколько листов. И всё красиво работает - радуюсь жизни ;-)
          PS: Хотя из некоторых соображений мне было-бы удобнее чтобы всё было разнесено на разные роутмэпы....

          С благодарностью,
          Вячеслав

          • NAT, !*! sh_, 18:29 , 27-Июн-06 (5)
            Должно работать так:
            conf t
            no ip nat pool POOL1 10.100.100.1 10.100.100.1 netmask 255.255.255.0
            no ip nat pool POOL2 10.100.100.1 10.100.100.1 netmask 255.255.255.0
            ip nat inside source route-map POOL1-NAT int fa 0/1 overload
            ip nat inside source route-map POOL2-NAT int fa 0/1 overload
            route-map POOL1-NAT permit 10
            no set interface FastEthernet0/1
            route-map POOL2-NAT permit 10
            no set interface FastEthernet0/1



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру