The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Cisco 2811 -> ip sla"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [ Отслеживать ]

"Cisco 2811 -> ip sla"  
Сообщение от Nadz Goldman (ok) on 15-Окт-08, 08:59 
Всем привет.
Есть Cisco 2811, пытаюсь настроить ip sla.
Все, вроде ничего, но не могу справиться с одной проблемой.
Суть:

route-map 101 permit 10
match ip address 101
set ip next-hop verify-availability 213.142.216.XXX 10 track 1
set ip next-hop verify-availability 62.109.189.XXX 20 track 2

ip sla monitor 1
type echo protocol ipIcmpEcho  213.142.216.XXX source-interface  FastEthernet0/1.70
timeout 2000
frequency 3
ip sla monitor schedule 1 life forever start-time now

ip sla monitor 2
type echo protocol ipIcmpEcho  62.109.189.XXX source-interface  FastEthernet0/1.300
timeout 2000
frequency 3
exit
ip sla monitor schedule 2 life forever start-time now

track 1 rtr 1 reachability
delay up 180
track 2 rtr 2 reachability
delay up 180


interface FastEthernet0/1.70  ->  провайдер №1
encapsulation dot1Q 70
ip address 213.142.216.XXX 255.255.255.XXX
no ip redirects
no ip unreachables
ip nat outside

interface FastEthernet0/1.300  ->  провайдер №2
encapsulation dot1Q 300
ip address 62.109.173.XXX 255.255.255.XXX
no ip redirects
no ip unreachables
ip nat outside

int fa 0/0.85  ->  смотрит в ллокальную сеть
ip policy route-map 101  
ip nat inside

ip route 0.0.0.0 0.0.0.0 213.142.216.XXX 50 track 1
ip route 0.0.0.0 0.0.0.0 62.109.189.XXX 100 track 2

<b>Вот тут у меня проблема:</b>
ip nat inside source list 122 interface FastEthernet0/1.70  overload
ip nat inside source list 122 interface FastEthernet0/1.300 overload

В 122 ацл прописаны хосты, которые могут натится (и соответственно ходить в инет).
НО!
Роутер не позволяет иметь НАТ на двух портах одновременно.
Т.е. либо
ip nat inside source list 122 interface FastEthernet0/1.70  overload

Либо
ip nat inside source list 122 interface FastEthernet0/1.300 overload

Но мне надо, что бы натилось и через то, и через другое (в зависимости от работающего канала).

Вопрос - как быть и что поправить?

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Cisco 2811 -> ip sla"  
Сообщение от GolDi (??) on 15-Окт-08, 10:20 
>[оверквотинг удален]
>Т.е. либо
>ip nat inside source list 122 interface FastEthernet0/1.70  overload
>
>Либо
>ip nat inside source list 122 interface FastEthernet0/1.300 overload
>
>Но мне надо, что бы натилось и через то, и через другое
>(в зависимости от работающего канала).
>
>Вопрос - как быть и что поправить?

  Вот как-то так надо добавить

ip nat inside source route-map ISP1NAT interface FastEthernet0/1.70 overload
ip nat inside source route-map ISP2NAT interface FastEthernet0/1.300 overload

route-map ISP2NAT permit 10
match ip address 122
match interface FastEthernet0/1.70
!
route-map ISP1NAT permit 10
match ip address 122
match interface FastEthernet0/1.300


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Cisco 2811 -> ip sla"  
Сообщение от Nadz Goldman (ok) on 15-Окт-08, 10:34 
Спасибо.
Попробую.

Про роут-мап сам уже начал думать.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Cisco 2811 -> ip sla"  
Сообщение от Nadz Goldman (ok) on 15-Окт-08, 10:53 
А на какой интерфейс вешать роут-мап?
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "Cisco 2811 -> ip sla"  
Сообщение от GolDi (??) on 15-Окт-08, 10:59 
>А на какой интерфейс вешать роут-мап?

     На NAT, на интерфейс локалки вешается route-map от трекинга.
    

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "Cisco 2811 -> ip sla"  
Сообщение от Nadz Goldman (ok) on 15-Окт-08, 11:13 
>>А на какой интерфейс вешать роут-мап?
>
>     На NAT, на интерфейс локалки вешается route-map
>от трекинга.
>

Это вот этот я должен повесить на внутренний интерфейс, да?

route-map 101 permit 10
match ip address 101
set ip next-hop verify-availability 213.142.216.XXX 10 track 1
set ip next-hop verify-availability 62.109.189.XXX 20 track 2

Или я чего-то не понял?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

6. "Cisco 2811 -> ip sla"  
Сообщение от GolDi (??) on 15-Окт-08, 11:28 
>[оверквотинг удален]
>>
>
>Это вот этот я должен повесить на внутренний интерфейс, да?
>
>route-map 101 permit 10
>match ip address 101
>set ip next-hop verify-availability 213.142.216.XXX 10 track 1
>set ip next-hop verify-availability 62.109.189.XXX 20 track 2
>
>Или я чего-то не понял?

route-map 101 permit 10
set ip next-hop verify-availability 213.142.216.XXX 10 track 1
set ip next-hop 213.142.216.XXX  
!
route-map tracking permit 20
set ip next-hop verify-availability 62.109.189.XXX  20 track 2
set ip next-hop 62.109.189.XXX  

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру