Добрый день! Не поможете советом. Есть CISCO 805. Задача - интерфейс ethernet 0 должен смотреть на провайдера и в локальную сеть с внутренними ip адресами. Причем на нем же должен быть поднят NAT, для того, чтобы внутренние машины видели интернет.
Текущая конфигурация следующая:
Current configuration:
!
version 12.1
no service pad
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
!
ip subnet-zero
ip routing
!
!
!
!
interface Ethernet0
mac-address 0002.b324.9f05
ip address 192.168.10.1 255.255.255.0 secondary
ip address 212.248.54.28 255.255.255.192
ip nat outside
no ip route-cache
!
interface Serial0
no ip address
no ip route-cache
shutdown
!
ip default-gateway 212.248.54.1
ip nat pool Hog_pool 212.248.54.28 212.248.54.28 netmask 255.255.255.192
ip nat inside source list 3 pool Hog_pool overload
ip nat inside source route-map Hog_nat pool Hog_pool overload
ip http server
ip classless
!
access-list 3 permit 192.168.10.0 0.0.0.255
route-map Hog_priv permit 40
match ip address 3
set ip next-hop 212.248.54.1
!
route-map Hog_nat permit 50
match ip address 3
match interface Ethernet0
!
При текущей конфигурации компы, находящиеся за циской дальше нее не видят
Тем не менее, при пинге любого интерфейса с внутренней машины ситуация такая:
#sh ip nat statistics
Total active translations: 1 (0 static, 1 dynamic; 1 extended)
Outside interfaces:
Ethernet0
Inside interfaces:
Hits: 11 Misses: 6
Expired translations: 5
Dynamic mappings:
-- Inside Source
access-list 3 pool Hog_pool refcount 1
pool Hog_pool: netmask 255.255.255.192
start 212.248.54.28 end 212.248.54.28
type generic, total addresses 1, allocated 1 (100%), misses 0
route-map Hog_nat pool Hog_pool refcount 0
pool Hog_pool: netmask 255.255.255.192
start 212.248.54.28 end 212.248.54.28
type generic, total addresses 1, allocated 1 (100%), misses 0
при пинге глобальных адресов все счетчики нулевые.
Не подскажете, где кроется ошибка? И вообще возможно ли организовать такую схему?
|