>[оверквотинг удален]
> ip policy route-map RM
>
>и локальную политику для самой кисы и сервисов, которые ей используются
>ip local policy route-map RM
>
>в роутмапах, которые на нате у тебя, оставь только match interface
>
>дефолтный маршрут будет использоваться для трафика, который не попал под полиси
>
>все это еще можно сдобрить IP SLA В продолжении темы: я создал конфиг для начала маленький, в котором мне нужно прсто попадать в инет с локальных машин из двух разных сетей. привожу конфиг:
interface FastEthernet0/0
description WAN_Kazaxtelecom_SkyNet
ip address 212.154.**** 255.255.255.252
ip nat outside
ip virtual-reassembly
duplex auto
speed auto
!
interface FastEthernet0/1
no ip address
duplex auto
speed auto
!
interface FastEthernet0/1.1
encapsulation dot1Q 100 native
ip address 10.12.6.1 255.255.255.0
ip nat inside
no ip virtual-reassembly
no cdp enable
!
interface FastEthernet0/1.2
encapsulation dot1Q 200
ip address 192.168.18.2 255.255.255.0
ip nat inside
no ip virtual-reassembly
no cdp enable
!
!
ip route 0.0.0.0 0.0.0.0 212.154.****
!
!
ip nat inside source route-map sky_local_1 interface FastEthernet0/0 overload
ip nat inside source route-map sky_local_2 interface FastEthernet0/0 overload
!
access-list 102 permit ip 10.12.6.0 0.0.0.255 any
access-list 104 permit ip 192.168.18.0 0.0.0.255 any
!
!
!
route-map sky_local_1 permit 10
match ip address 102
match interface FastEthernet0/0
!
route-map sky_local_2 permit 12
match ip address 104
match interface FastEthernet0/0
!
работает только та сетка на которой прописано -
interface FastEthernet0/1.1
encapsulation dot1Q 100 native , а именно native
вопрос почему если убераешь native все перестает работать, даже с локальной сети интерфейс не пингуется.