>Policy Based Routing
>
>Собственно у тебя есть ip policy route-map MAP1 и ip policy route-map
>MAP2 но самих route-map что-то не видно...
route-map ISP1-NAT permit 20
match ip address 103
set interface Loopback0
!
route-map ISP2-NAT permit 20
match ip address 104
set interface Loopback1 Они тоже есть......
Я так представляю себе работу этого всего.
ip nat pool ISP1-NatPool 80.92.205.35 80.92.205.37 netmask 255.255.255.248
ip nat pool ISP2-NatPool 213.170.116.70 213.170.116.70 netmask 255.255.255.252
ip nat inside source route-map ISP1-NAT pool ISP1-NatPool overload
ip nat inside source route-map ISP2-NAT pool ISP2-NatPool overload
Тут то что должно идти через route-map ISP1-NAT идет через ISP1-NatPool,
что должно идти через route-map ISP2-NAT идет через ISP2-NatPool
route-map ISP1-NAT permit 20
match ip address 103
set interface Loopback0
!
route-map ISP2-NAT permit 20
match ip address 104
set interface Loopback1
Ну и естественно, что попало в acl 103 идет через 1-й канал, а что через 104 - через 2-й.
Ну и соответственно, все порты до 1024 должны ходить через 1-й канал, остальное + пинг через второй.
Но не работает. Пинг ходит, а остальное работает минуты 3 первые и все....
И еще вопрос, циска сама правильно определяет куда после ната посылать пакет, на какой интерфейс, а то есть подозрение, что она пакеты занатенные для одного канала передает во второй. (А именно, пинг на спутнике всегда не менее 750, а на втором канале 20, дык вот, иногда пинг ровненько идет около 350-360, будьто-бы уходит езернетом, а возвращается спутником)