URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 21585
[ Назад ]

Исходное сообщение
"Cisco 1841, Два провайдера, две локалки, два проброса порта"

Отправлено iGLaX6 , 10-Сен-10 12:03 
Уважаемые, помогите решить задачу.

Имеется роутер Cisco 1841 + на нём же HWIC-4ESW
Требуемая схема такая
http://farm5.static.flickr.com/4089/4976412042_c0c211e319_b.jpg

Очень прошу помочь.


Содержание

Сообщения в этом обсуждении
"Cisco 1841, Два провайдера, две локалки, два проброса порта"
Отправлено lumenous , 10-Сен-10 16:04 
>Уважаемые, помогите решить задачу.
>
>Имеется роутер Cisco 1841 + на нём же HWIC-4ESW
>Требуемая схема такая
>http://farm5.static.flickr.com/4089/4976412042_c0c211e319_b.jpg
>
>Очень прошу помочь.

А в чем именно проблема? Вроде все просто. Или вы не знаете как NAT настраивается?


"Cisco 1841, Два провайдера, две локалки, два проброса порта"
Отправлено iGLaX6 , 10-Сен-10 19:24 
>>Уважаемые, помогите решить задачу.
>>
>>Имеется роутер Cisco 1841 + на нём же HWIC-4ESW
>>Требуемая схема такая
>>http://farm5.static.flickr.com/4089/4976412042_c0c211e319_b.jpg
>>
>>Очень прошу помочь.
>
>А в чем именно проблема? Вроде все просто. Или вы не знаете
>как NAT настраивается?

Ну вроде вот так
ip nat inside source static tcp 10.0.5.10 80 XXX.XXXX.XXX.XXX 80 extendable
ip nat inside source static tcp 10.0.10.10 80 YYY.YYYY.YYY.YYY 80 extendable

дело в том что в маршрут по-умолчанию
ip route 0.0.0.0 0.0.0.0 fa0/0 XXX.XXX.XXX.XXX

А как сделать, чтобы их разделить?


"Cisco 1841, Два провайдера, две локалки, два проброса порта"
Отправлено Аноним , 10-Сен-10 20:24 
>[оверквотинг удален]
>>как NAT настраивается?
>
>Ну вроде вот так
>ip nat inside source static tcp 10.0.5.10 80 XXX.XXXX.XXX.XXX 80 extendable
>ip nat inside source static tcp 10.0.10.10 80 YYY.YYYY.YYY.YYY 80 extendable
>
>дело в том что в маршрут по-умолчанию
>ip route 0.0.0.0 0.0.0.0 fa0/0 XXX.XXX.XXX.XXX
>
>А как сделать, чтобы их разделить?

Используйте route-map


"Cisco 1841, Два провайдера, две локалки, два проброса порта"
Отправлено iGLaX6 , 10-Сен-10 20:56 
>[оверквотинг удален]
>>Ну вроде вот так
>>ip nat inside source static tcp 10.0.5.10 80 XXX.XXXX.XXX.XXX 80 extendable
>>ip nat inside source static tcp 10.0.10.10 80 YYY.YYYY.YYY.YYY 80 extendable
>>
>>дело в том что в маршрут по-умолчанию
>>ip route 0.0.0.0 0.0.0.0 fa0/0 XXX.XXX.XXX.XXX
>>
>>А как сделать, чтобы их разделить?
>
>Используйте route-map

Буду благодарен, если кто-то популярно пояснит как его использовать. Спасибо.


"Cisco 1841, Два провайдера, две локалки, два проброса порта"
Отправлено iGLaX6 , 11-Сен-10 16:05 
>[оверквотинг удален]
>>>ip nat inside source static tcp 10.0.10.10 80 YYY.YYYY.YYY.YYY 80 extendable
>>>
>>>дело в том что в маршрут по-умолчанию
>>>ip route 0.0.0.0 0.0.0.0 fa0/0 XXX.XXX.XXX.XXX
>>>
>>>А как сделать, чтобы их разделить?
>>
>>Используйте route-map
>
>Буду благодарен, если кто-то популярно пояснит как его использовать. Спасибо.

Задача решена с помощью route-map

Подробнее:

interface FastEthernet0/0/0
description =FOR ISP 2=
switchport access vlan 10
exit

interface FastEthernet0/0/1
description =FOR VLAN 20=
switchport access vlan 20
exit

interface vlan 10
ip nat outside
exit

interface vlan 20
ip nat inside
ip policy route-map ISP2
exit

route-map ISP2 permit 20
match ip address 104
match interface vlan 10
set ip next-hop YYY.YYYY.YYY.YYY
exit

access-list 104 permit ip 10.0.5.0 0.0.0.255 any

ip nat inside source static tcp 10.0.5.10 80 XXX.XXXX.XXX.XXX 80 extendable
ip nat inside source static tcp 10.0.10.10 80 YYY.YYYY.YYY.YYY 80 extendable

конфиги fa 0/0 и fa 0/1 не буду приводить там все стандартно и просто.

Можно тему закрывать.