<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: 2 провайдера, через route-map. Где грабли?</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/20941.html</link>
    <description>Есть Cisco 2821&lt;br&gt;В сети есть две группы пользователей, их надо выпускать наружу по разным каналам.&lt;br&gt;Делаю все как по инструкции (в том числе и с этого форума):&lt;br&gt;&lt;br&gt;interface Giga 0/0&lt;br&gt;ip address 192.168.0.1 255.255.255.0&lt;br&gt;ip nat inside&lt;br&gt;!&lt;br&gt;interface vlan 101&lt;br&gt;ip address ISP1&lt;br&gt;ip nat outside&lt;br&gt;!&lt;br&gt;interface vlan 102&lt;br&gt;ip address ISP2&lt;br&gt;ip nat outside&lt;br&gt;!&lt;br&gt;ip route 0.0.0.0 0.0.0.0 ISP1_GW&lt;br&gt;!&lt;br&gt;ip nat pool ISP1ADDR ISP1ADDR 255.255.255.252&lt;br&gt;ip nat pool ISP2ADDR ISP2ADDR 255.255.255.252&lt;br&gt;ip nat inside source route-map TO_ISP1 pool ISP1ADDR overload&lt;br&gt;ip nat inside source route-map TO_ISP2 pool ISP2ADDR overload&lt;br&gt;!&lt;br&gt;route-map TO_ISP1&lt;br&gt; match ip address Test1&lt;br&gt; set ip default next-hop ISP1_GW&lt;br&gt;!&lt;br&gt;route-map TO_ISP2&lt;br&gt; match ip address Test2&lt;br&gt; set ip default next-hop ISP2_GW&lt;br&gt;&lt;br&gt;Списки доступа Test1 и Test2 соответственно группы клиентов для первого и второго провайдера.&lt;br&gt;&lt;br&gt;Так вот NAT отрабатывает нормально, создаются правильные трансляции.&lt;br&gt;НО! все что предназначено первому провайдеру работает нормально. А вот клиенты из спи</description>

<item>
    <title>2 провайдера, через route-map. Где грабли? (vdenxv)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/20941.html#2</link>
    <pubDate>Sun, 25 Apr 2010 22:23:07 GMT</pubDate>
    <description>&amp;gt;1.) Роутмап должен быть один, и выглядеть примерно так: &lt;br&gt;&lt;br&gt;Не совсем верно. Получается что их два, один полноценный применяемый для Интерфейса и один ущербный, применяемый в ip nat inside.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;route-map TO_ISP permit 10 &lt;br&gt;&amp;gt;  match ip address Test1 &lt;br&gt;&amp;gt;  set ip default next-hop ISP1_GW &lt;br&gt;&amp;gt;route-map TO_ISP permit 20 &lt;br&gt;&amp;gt;  match ip address Test2 &lt;br&gt;&amp;gt;  set ip default next-hop ISP2_GW &lt;br&gt;&lt;br&gt;Да, после такой реализации все пошло куда надо!&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Здесь можно почитать как привязать к роутмапам ip sla - для автоматического &lt;br&gt;&amp;gt;трекинга доступности провайдеров и аварийного переключения: &lt;br&gt;&amp;gt;http://www.anticisco.ru/pubs/DualISPRouter.pdf &lt;br&gt;&lt;br&gt;Очень полезный мануал, а главное ничего лишнего, очень помогло! Спасибо!&lt;br&gt;Наткнулся бы раньше и вопросов не возникло-бы.&lt;br&gt;</description>
</item>

<item>
    <title>2 провайдера, через route-map. Где грабли? (Pve1)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/20941.html#1</link>
    <pubDate>Sun, 25 Apr 2010 18:50:08 GMT</pubDate>
    <description>1.) Роутмап должен быть один, и выглядеть примерно так:&lt;br&gt;&lt;br&gt;route-map TO_ISP permit 10 &lt;br&gt;  match ip address Test1&lt;br&gt;  set ip default next-hop ISP1_GW&lt;br&gt;route-map TO_ISP permit 20&lt;br&gt;  match ip address Test2&lt;br&gt;  set ip default next-hop ISP2_GW&lt;br&gt;&lt;br&gt;2.) Роутмап, как и аксесс-лист - мало написать. Его еще надо и как то применить.&lt;br&gt;В вашем случае так:&lt;br&gt;&lt;br&gt;interface Giga 0/0     // Т.е. входящий интерфейс.&lt;br&gt;  ip policy route-map TO_ISP&lt;br&gt;&lt;br&gt;&lt;br&gt;Как то так)&lt;br&gt;&lt;br&gt;Здесь можно почитать как привязать к роутмапам ip sla - для автоматического трекинга доступности провайдеров и аварийного переключения: &lt;br&gt;http://www.anticisco.ru/pubs/DualISPRouter.pdf&lt;br&gt;</description>
</item>

</channel>
</rss>
