>Спасибо, работает.
>А как правильно сделать переключение NAT с одного пула на другое в
>таком случае?
>Если через #clear ip nat translation * рвуться существующие конекты.
>Предлагают еще по событию менять route mapы.
>Может быть есть более правильный метод? Коннекты в любом случае будут рваться ... потому что, меняется ip адрес. А на удаленной машине процедура tcp рукопожатия уже пройдена для этого ip.
Nat не должен переключатся от смены роута ... точнее трансляция должна зависеть от того, через какой интерфейс уходит пакет...а решение об этом принимается в таблице маршрутизации.
делается это через route map:
ip nat source route-map ISP1-NAT interface FastEthernet0/0 overload
ip nat source route-map ISP2-NAT interface FastEthernet0/1 overload
ip access-list extended ACL-FOR-NAT
permit ip "local-net and local mask" any
route-map ISP1-NAT permit 10
match ip address ACL-FOR-NAT
match interface FastEthernet0/0
!
route-map ISP2-NAT permit 10
match ip address ACL-FOR-NAT
match interface FastEthernet0/1
список доступа ACL-FOR-NAT - может быть более детален - в зависимости от потребностей