<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: подсчет трафика с nat. помогите найти ошибку</title>
    <link>https://89.19.215.112/openforum/vsluhforumID6/10086.html</link>
    <description>Добрый день!&lt;br&gt;Не могу понять в чем ошибся.&lt;br&gt;Вот конфиг:&lt;br&gt;--------------------&lt;br&gt;version 12.3&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;service password-encryption&lt;br&gt;!&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;no network-clock-participate slot 1&lt;br&gt;no network-clock-participate wic 0&lt;br&gt;aaa new-model&lt;br&gt;!&lt;br&gt;!&lt;br&gt;aaa session-id common&lt;br&gt;ip subnet-zero&lt;br&gt;ip cef&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;no ftp-server write-enable&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;interface Loopback0&lt;br&gt; ip address 10.10.10.1 255.255.255.0&lt;br&gt; ip route-cache policy&lt;br&gt; ip route-cache flow&lt;br&gt;!&lt;br&gt;interface FastEthernet0/0&lt;br&gt; description chanel 2 inet&lt;br&gt; ip address 212.ххх.ххх.122 255.255.255.252&lt;br&gt; ip nat outside&lt;br&gt; ip route-cache policy&lt;br&gt; ip route-cache flow&lt;br&gt; ip policy route-map MAP&lt;br&gt; duplex auto&lt;br&gt; speed auto&lt;br&gt; no cdp enable&lt;br&gt;!&lt;br&gt;interface FastEthernet0/1&lt;br&gt; description local net&lt;br&gt; ip address 192.168.100.1 255.255.255.0 secondary&lt;br&gt; ip address 212.ууу.ууу.225 255.255.255.248&lt;br&gt; ip nat inside&lt;br&gt; ip route-cache policy&lt;br&gt; ip route-cache flow&lt;br&gt; speed 100&lt;br&gt; full-duplex&lt;br&gt;!&lt;br&gt;ip nat p</description>

<item>
    <title>подсчет трафика с nat. помогите найти ошибку (Nike)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID6/10086.html#4</link>
    <pubDate>Tue, 02 Jun 2009 19:31:47 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;        match ip address 108 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;        set interface Loopback0 Ethernet1 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Причем команда &amp;lt;sh route-map MAP&amp;gt; показывает увеличение счетчика в Policy routing matches:&lt;br&gt;&amp;gt;А вот sh ip cache flow выдает что с внутренних адресов на &lt;br&gt;&amp;gt;внешний поток есть, а с внешний трафик доходит только до внешнего &lt;br&gt;&amp;gt;интерфейса. Соответственно при просмотре статистики там появляется только исходящий трафик. У &lt;br&gt;&amp;gt;самих нетаповцев не удалось получить ответ. Может быть у кого-то эта &lt;br&gt;&amp;gt;схема работает.&lt;br&gt;&lt;br&gt;Наверное, уже поздно отвечать, но проблему вижу в том, что IP-адрес Loopback-интерфейса лежит в диапазоне внутренних адресов (интерфейс FastEthernet1 имеет маску 255.255.0.0, а не 255.255.255.0, как в ACL 108).&lt;br&gt;Видимо нужно просто подправить строку:&lt;br&gt;ip address 192.168.100.1 255.255.0.0&lt;br&gt;на:&lt;br&gt;ip address 192.168.100.1 255.255.255.0&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>подсчет трафика с nat. помогите найти ошибку (Lindows)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID6/10086.html#3</link>
    <pubDate>Tue, 11 Apr 2006 21:16:53 GMT</pubDate>
    <description>Аналогичный конфиг на с2500:&lt;br&gt;Наверное, с довольно известного линка http://netup.ru/articles.php?n=10  &lt;br&gt; interface Loopback0&lt;br&gt;        ip address 192.168.10.1 255.255.255.0&lt;br&gt;        ip route-cache policy&lt;br&gt;        ip route-cache flow&lt;br&gt;      !&lt;br&gt;      interface Ethernet0&lt;br&gt;        ip address 195.100.10.1 255.255.0.0&lt;br&gt;        ip nat outside&lt;br&gt;        ip route-cache policy&lt;br&gt;        ip route-cache flow&lt;br&gt;        ip policy route-map MAP&lt;br&gt;      !&lt;br&gt;      interface Ethernet1&lt;br&gt;        ip address 192.168.100.1 255.255.0.0&lt;br&gt;        ip nat inside&lt;br&gt;        ip route-cache policy&lt;br&gt;        ip route-cache flow&lt;br&gt;      !&lt;br&gt;      ip nat inside source list 1 interface Ethernet0 overload&lt;br&gt;      ip flow-export version 5&lt;br&gt;      ip flow-export destination 10.1.0.5 9996&lt;br&gt;      ip classless&lt;br&gt;      ip route 0.0.0.0 0.0.0.0 195.100.10.10&lt;br&gt;      !&lt;br&gt;      access-list 1 permit 192.168.100.0  0.0.0.255&lt;br&gt;      access-list 108 permit ip any 192.168.100.0  0.0.0.255&lt;br&gt;      !&lt;br&gt;      route-map MAP permit 1&lt;br&gt;        match ip address 108&lt;br&gt;        set int</description>
</item>

<item>
    <title>подсчет трафика с nat. помогите найти ошибку (imago)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID6/10086.html#2</link>
    <pubDate>Fri, 17 Mar 2006 08:41:28 GMT</pubDate>
    <description>&amp;gt;&amp;gt;access-list 108 permit ip any 212.nnn.nnn.120 0.0.0.3 &lt;br&gt;&amp;gt;&amp;gt;route-map MAP permit 10 &lt;br&gt;&amp;gt;&amp;gt; match ip address 108 &lt;br&gt;&amp;gt;&amp;gt; set interface Loopback0 FastEthernet0/1 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В acl 108 должны быть уже внутренние (разNATенные) адреса. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;http://www.cisco.com/warp/public/556/5.html#topic1 &lt;br&gt;&lt;br&gt;&lt;br&gt;Большое спасибо Ranger99! Да прибудет с тобой ПИВО! )</description>
</item>

<item>
    <title>подсчет трафика с nat. помогите найти ошибку (Ranger99)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID6/10086.html#1</link>
    <pubDate>Fri, 17 Mar 2006 08:28:25 GMT</pubDate>
    <description>&amp;gt;access-list 108 permit ip any 212.nnn.nnn.120 0.0.0.3 &lt;br&gt;&amp;gt;route-map MAP permit 10 &lt;br&gt;&amp;gt; match ip address 108 &lt;br&gt;&amp;gt; set interface Loopback0 FastEthernet0/1 &lt;br&gt;&lt;br&gt;В acl 108 должны быть уже внутренние (разNATенные) адреса.&lt;br&gt;&lt;br&gt;http://www.cisco.com/warp/public/556/5.html#topic1&lt;br&gt;</description>
</item>

</channel>
</rss>
