Всем доброго времени суток!
Моя текущая схема стандартна: есть клиенты А 10.1.1.0 и клиенты Б 10.2.2.0.
Есть два внешних канала ISP1 80.80.80.1 и ISP2 90.90.90.2. Клиенты A ходят через ISP1, клиенты Б через ISP2, и оба через доступный, если каналы падают.int Gi0/1.1
description klientyA
ip address 10.1.1.1 255.255.255.0
ip nat inside
ip policy route-map klientya
int Gi0/1.2
description klientyB
ip address 10.2.2.1 255.255.255.0
ip nat inside
ip policy route-map klientyB
int Gi0/2.1
description ISP1
ip address 80.80.80.2 255.255.255.252
ip nat outside
int Gi0/2.2
description ISP2
ip address 90.90.90.2 255.255.255.252
ip nat outside
route-map klientya permit 20
set ip next-hop verify-availability 80.80.80.1 10 track 1
set ip next-hop verify-availability 90.90.90.1 20 track 2
route-map klientyb permit 20
set ip next-hop verify-availability 90.90.90.1 10 track 2
set ip next-hop verify-availability 80.80.80.1 20 track 1
ip nat inside source route-map 111 interface Gi0/2.1 overload
ip nat inside source route-map 222 interface Gi0/2.2 overload
access-list 101 permit ip 10.1.1.0 0.0.0.255 any
access-list 101 permit ip 10.2.2.0 0.0.0.255 any
route-map 111 permit 10
match ip address 101
match interface Gi0/2.1
route-map 222 permit 10
match ip address 101
match interface Gi0/2.2
Вот такая схема у меня работает. Теперь подняли BGP с ISP3 70.70.70.1 и взяли пул белых адресов 188.188.188.0/24. Теперь нужно клиентов А перебросить с нашими белыми адресами через ISP3. Вот здесь у меня возникли большие проблемы, не получается несколько дней, голова трещит, сплю плохо и т.д. Помогите!!!))
как я понимаю должно было быть так
int Gi0/2.3
description ISP3
ip address 70.70.70.2 255.255.255.252
int Gi0/2.4
description novyebelye adresa
ip address 188.188.188.1 255.255.255.240
ip nat outside
меняю Route-map kliientya
route-map klientya permit 20
set ip next-hop verify-availability 70.70.70.1 5 track 3 (?????)
set ip next-hop verify-availability 80.80.80.1 10 track 1
set ip next-hop verify-availability 90.90.90.1 20 track 2
ip nat inside source route-map 333 interface Gi0/2.3 overload
route-map 333 permit 10
match ip address 101
match interface Gi0/2.3 (???)
ip route 0.0.0.0 0.0.0.0 70.70.70.1
Если честно я пробовал по разному, а как должно быть правильно? Мои белые адреса 188.188.188.0 доступны с Инета через ISP3, это проверено, и выхожу с адресов 188.188.188.0 в инет.
То есть интересует случай, когда внутренние адреса должны натиться через 188.188.188.1, но дальше идти через 70.70.70.1