Добрый день. есть такая задачка..
схема тут :http://s003.radikal.ru/i202/1003/c1/50e0528bdca5.jpg
Нужно зарулить сеть 10.1.190.0 через асу в дмз
на 6509 есть маршрут по умолчанию ip route 0.0.0.0 0.0.0.0 10.2.28.4
для того что бы пустить 190 влан по другому маршруту. т.е. хосты из 190 влана должны ходить через интерфейс асы инсайд через нат в оутсайд и собственно к двум хостам в дмз.
написав роутмап я заставих хосты из 190 влана ходить через инсайд в оутсайд, но как мне зароутить что бы хосты из 190 влана ходили в дмз через инсайд именно на два этих хоста 10.1.1.150 и 151
на 6509
interface Vlan101
description TEST2
ip address 10.1.1.1 255.255.255.0
ip helper-address 192.168.18.16
no ip redirects
interface Vlan190
description TEST
ip address 10.1.190.1 255.255.255.0
ip helper-address 192.168.18.16
no ip redirects
ip policy route-map net-TEST
ip access-list extended Vlan_route
deny ip any any
ip access-list extended vlan_TEST
permit ip 10.1.190.0 0.0.0.255 any
route-map net-TEST deny 10
match ip address Vlan_route
route-map net-TEST permit 20
match ip address vlan_TEST
set ip next-hop 10.2.26.4
в данном случае.. если я обращаюсь к внешним хостам, то иду через инсайд в оутсайд и далее, а к хостам 10.1.1.150 и 151 я попрежнему хожу внутри 6509 в соотвествии с директ-конектом, но так как на хостах гейтом выступает интерфейс дмз асы то обратные пакеты идут через дмз на инсайд. Хочется что бы и прямые пакеты тоже ходили через асу. Это можно как-то сделать?