Здравствуйте! Помогите разобраться с проблемой, пожалуйста. Есть 2811 (GW1), к интерфесу Fa0/0 подключен провайдер, к Fa0/1 2811 (GW2) подключенный в городскую сеть. Маршруты из города получаем на GW2 по BGP (маршруты непостоянные, что-то появляется, что-то исчезает) и отправляем RIP'ом на GW1. На клиентском интерфейсе стоит ip policy route-map ISP, ip nat inside. На Fa0/0 и Fa0/1 по ip nat outside. В route-map ISP: route-map ISP permit 10 match ip address acl_local match interface FastEthernet0/0 set ip next-hop ISP_GW <- тут IP конечно же.Похоже, что условие match interface FastEthernet0/0 вообще не отрабатывается, поскольку пакеты не предназначенные этому интерфейсу всё равно "прутся" туда. По-идее, если есть явно указанный маршрут (полученный RIP'ом), то пакеты должны уходить в Fa0/1 Или я неправильно понимаю? Строить дополнительную проверку в ISP (типа route-map ISP permit 5 и задавать условие проверки на местные сети) не хотелось бы, поскольку, повторюсь, маршруты непостоянные. Заранее благодарю за помощь!
|