<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: nat из global в vrf</title>
    <link>https://opennet.me/openforum/vsluhforumID6/19634.html</link>
    <description>Приветствую уважаемые!&lt;br&gt;&lt;br&gt;подскажите как можно решить следующую задачку:&lt;br&gt;&lt;br&gt;необходимо выделить пользователю в VRF как бы белый айпи, для того что бы до него достучаться из DMZ или OUTSIDE (тырнет)&lt;br&gt;&lt;br&gt;соорудил в лабе следующий конфиг (c7200-advipservicesk9-mz.122-33.SRC2):&lt;br&gt;&lt;br&gt;ip subnet-zero&lt;br&gt;ip vrf EDGE1&lt;br&gt; rd 200:100&lt;br&gt;!&lt;br&gt;ip cef&lt;br&gt;!&lt;br&gt;interface GigabitEthernet2/0&lt;br&gt; description DMZ1&lt;br&gt; ip address 192.168.12.30 255.255.255.0&lt;br&gt; ip nat inside&lt;br&gt; negotiation auto&lt;br&gt;!&lt;br&gt;interface GigabitEthernet3/0&lt;br&gt; description INSIDE1&lt;br&gt; ip vrf receive EDGE1&lt;br&gt; ip address 192.168.13.30 255.255.255.0&lt;br&gt; ip nat inside&lt;br&gt; ip policy route-map INSIDE1&lt;br&gt; negotiation auto&lt;br&gt;!&lt;br&gt;interface GigabitEthernet4/0&lt;br&gt; description EDGE1&lt;br&gt; ip vrf forwarding EDGE1&lt;br&gt; ip address 10.0.0.1 255.255.255.0&lt;br&gt; ip nat outside&lt;br&gt; negotiation auto&lt;br&gt;!&lt;br&gt;interface GigabitEthernet5/0&lt;br&gt; description OUTSIDE1&lt;br&gt; ip address х.х.х.х 255.255.255.0&lt;br&gt; ip nat outside&lt;br&gt; negotiation auto&lt;br&gt;!&lt;br&gt;ip nat outside source static 10.0.0.2 192.168.255.254 vrf EDGE1&lt;br&gt;ip classless&lt;br&gt;ip route 0.0.0.0 0.0.</description>

<item>
    <title>nat из global в vrf (OVDP)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/19634.html#1</link>
    <pubDate>Fri, 18 Sep 2009 01:31:26 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;00:29:45: FIBipv4-packet-proc: packet routing failed &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;то есть в одну сторону ходит а в другую не ходит :( &lt;br&gt;&amp;gt;для меня важнее как раз из дмз или аутсайда ходить в &lt;br&gt;&amp;gt;vrf... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;помогите пожалуйста, ааа? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;нашел в чем грабля, может кому нить будет полезно:&lt;br&gt;строку ip nat outside source static 10.0.0.2 192.168.255.254 vrf EDGE1 &lt;br&gt;заменил на ip nat outside source static 10.0.0.2 192.168.255.254&lt;br&gt;</description>
</item>

</channel>
</rss>
