Добрый день. Подскажите будет ли это работать корректно???
А именно меня интересует возможность указания одного и того же интерфейса в разных роутмапах для NAT?
....
interface FastEthernet0/0
ip address 10.10.10.254 255.255.255.0
ip nat insideinterface FastEthernet0/1
ip address 10.100.100.1 255.255.255.0
ip nat outsideip nat pool POOL1 10.100.100.1 10.100.100.1 netmask 255.255.255.0
ip nat pool POOL2 10.100.100.1 10.100.100.1 netmask 255.255.255.0
ip nat inside source route-map POOL1-NAT pool POOL1 overload
ip nat inside source route-map POOL2-NAT pool POOL2 overloadip access-list extended NAT_LIST1
permit ip host 10.10.10.1 any
ip access-list extended NAT_LIST2
permit ip host 10.10.10.2 any....
route-map POOL1-NAT permit 10
match ip address NAT_LIST1
set interface FastEthernet0/1route-map POOL2-NAT permit 10
match ip address NAT_LIST2
set interface FastEthernet0/1
......
Заранее благодарен,
Вячеслав
Эта команда
set interface FastEthernet0/1
с route-map'ом для NAT'а игнорируется. То, что вы хотите сделать, с данным онфигом работать не будет. Вам к вашему конфигу нужен еще pbr. Читайте cisco.far.ru
>Эта команда
>set interface FastEthernet0/1
>с route-map'ом для NAT'а игнорируется. То, что вы хотите сделать, с данным
>онфигом работать не будет. Вам к вашему конфигу нужен еще pbr.
>Читайте cisco.far.ruВообще говоря, это часть конфига... и он работает!
Единственно как то не стабильно, то НАТит, то не НАТит...
Потому я сюда и обратился, чтобы понять причину.Кстати уточните что вы имеете ввиду под 'pbr'?
Заранее благодарен,
Вячеслав
policy based routing.
Хотя sorry, невнимательно конфиг посмотрел. Присмотрелся и перестал понимать, что вы хотите сделать. Можно поподробнее объяснить...
>policy based routing.
>Хотя sorry, невнимательно конфиг посмотрел. Присмотрелся и перестал понимать, что вы хотите
>сделать. Можно поподробнее объяснить...Поясняю:
Мне необходимо чтобы происходил NAT когда пакетик залетает на FastEthernet0/1
НО! Я хотел бы в нескольких роутмапах и соответственно с разными аксесс листами это указать. Можно ли так?
Скорее всего нельзя. Потому что у меня это дело жутко глючило. Пределал все в один роутмап и указал там несколько листов. И всё красиво работает - радуюсь жизни ;-)
PS: Хотя из некоторых соображений мне было-бы удобнее чтобы всё было разнесено на разные роутмэпы....С благодарностью,
Вячеслав
Должно работать так:
conf t
no ip nat pool POOL1 10.100.100.1 10.100.100.1 netmask 255.255.255.0
no ip nat pool POOL2 10.100.100.1 10.100.100.1 netmask 255.255.255.0
ip nat inside source route-map POOL1-NAT int fa 0/1 overload
ip nat inside source route-map POOL2-NAT int fa 0/1 overload
route-map POOL1-NAT permit 10
no set interface FastEthernet0/1
route-map POOL2-NAT permit 10
no set interface FastEthernet0/1