Имеется BRAS, который в зависимости от пар, получаемых с radius выдаёт юзверям, подключающимся по PPPoE, ip-адреса из разных пулов.
Один пул содержит реальные адреса, а другой фэйковые адреса, которые затем обрабатываются выделенным NAT. Соответственно необходимо организовать маршрутизацию по source-адресу: для реальных адресов - сразу на пограничный маршрутизатор, а для фэйковых - на NAT-сервер.На 7206 задача решалась достаточно просто:
interface Virtual-Template1
....
ip policy route-map NAT
!
.....
access-list 7 permit <NATED_SUBNET>
.....
route-map NAT permit 10
match ip address 7
set ip next-hop <NAT_IP>
!
route-map NAT permit 20
set ip default next-hop <BORDER_GATEWAY_IP>
Однако, при переносе настроек с 7206 на ASR1002 возникла проблема:
на интерфейс Virtual-template невозможно применить команду ip policy route-map (IOS просто говорит что нет комманды ip policy), хотя на реальные интерфейсы это команда применяется нормально.
Прошу вас помочь. Какие есть альтернативы организации маршрутизации?
Используется IOS XE 2.3.1. Функция ISG поддерживается (возможно это важно, 7206 была без ISG).
Заранее спасибо.