В Cisco не силен, скажу сразу.У нас стоит 2600 роутер. На нем висит WIC1-ADSL (канал через ADSL, внешний IP), FastEthernet0/0 - локальная сеть (192.168.0.0/24), FastEthernet0/1 - на нем висит VoIP-шлюз, на этом интерфейсе был прописан еще один внешний IP. Оба этих внешних IP не накладывались друг на друга. Все прекрасно работало, пока по вынуждению пришлось сменить провайдера.
Новый провайдер раздал 2 серых IP из своей подсети 172.17.10.2/18 и 172.17.10.3/18.
В итоге интерфейс ADSL имеет адрес 172.17.10.2, а на FastEthernet0/1 назначить выданный адрес 172.17.10.3 я уже не могу, ибо ругается (и верно делает) - % 172.17.0.0 overlaps with BVI1.
Как я понял, провайдер не хочет особо назначать еще одну подсеть. Есть ли какие варианты все таки прописать этот несчастный VoIP-шлюз ?
Вот конфиг интерфейсов:
Building configuration...
Current configuration : 3305 bytes
!
version 12.4
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname gw1
!
boot-start-marker
boot system flash:c2600-ipbasek9-mz.124-13.bin
boot-end-marker
!
logging buffered 4096 debugging
enable secret 5 xxxxxxxxxxxxxxxxx
enable password xxxxxxxxxxxxxxxxx
!
no aaa new-model
no network-clock-participate slot 1
no network-clock-participate wic 0
ip cef
!
!
!
!
ip flow-cache timeout inactive 60
ip flow-cache timeout active 10
ip name-server 8.8.8.8
!
!
!
username alex password 0 xxxxxxxxxxxxxx
!
!
!
class-map match-all TrafficAddPac
match input-interface FastEthernet0/1
!
!
policy-map QoS
class TrafficAddPac
priority percent 75
class class-default
fair-queue
!
bridge irb
!
!
interface FastEthernet0/0
ip address 192.168.0.1 255.255.255.0
ip access-group 10 in
ip nat inside
speed auto
full-duplex
!
interface Serial0/0
mtu 1400
no ip address
no ip mroute-cache
shutdown
service-policy output QoS
!
interface ATM0/1
bandwidth 4096
no ip address
ip access-group 102 in
no atm ilmi-keepalive
dsl operating-mode auto
bridge-group 1
pvc 0/33
encapsulation aal5snap
!
!
interface FastEthernet0/1
ip address dhcp
ip access-group 102 in
speed 10
half-duplex
!
interface BVI1
mtu 1500
bandwidth 8192
ip address 172.17.10.2 255.255.192.0
ip access-group 101 in
ip flow ingress
ip flow egress
ip nat outside
ip route-cache flow
!
ip default-gateway 172.17.0.1
ip route 0.0.0.0 0.0.0.0 172.17.0.1
ip flow-export version 5
ip flow-export destination 192.168.0.100 20002
!
no ip http server
no ip http secure-server
ip nat ...
....
....
!
access-list 1 permit 192.168.0.0 0.0.0.255
access-list 10 permit 192.168.0.100
access-list 10 permit 192.168.0.120
access-list 10 permit 192.168.0.2
access-list 10 permit 192.168.0.4
access-list 10 permit 192.168.0.5
access-list 10 permit 192.168.0.230
access-list 10 permit 192.168.0.200
access-list 10 permit 192.168.0.210
access-list 10 permit 192.168.0.150
access-list 10 deny any log
access-list 101 deny tcp any host 172.17.10.2 eq telnet
access-list 101 permit ip any any
access-list 102 deny tcp any host 172.17.10.3 eq telnet
access-list 102 permit ip any any
snmp-server community XXXXXXX RO 10
!
control-plane
!
bridge 1 protocol ieee
bridge 1 route ip
!
line con 0
line aux 0
line vty 0 4
access-class 10 in
password xxxxxxxxxxxxxxx
login
!
!
end