Есть пограничный маршрутизатор, интерфейс на провайдера имеет следующий конфиг:
interface FastEthernet0/1
ip address 1.2.3.6 255.255.255.252
ip flow ingress
ip flow egress
ip nat outside
ip route-cache flow
duplex auto
speed auto
no cdp enable
строка для ната:
ip nat inside source list 1 interface FastEthernet0/1 overload
и для дефолт маршрута
ip route 0.0.0.0 0.0.0.0 1.2.3.5
и мх запись для почты ip 1.2.3.6появилась необходимость организовать резервирование по второму каналу (только резервирование – при работе основного резервный канал не загружается) и чтобы тоже работал через нат:
interface Serial0/0:1
ip address 1.2.3.10 255.255.255.252для того, чтобы мы были постоянно доступны снаружи поднял loopback
interface Loopback0
ip address 1.2.3.14 255.255.255.252
мх запись перепишу на 1.2.3.14вопросы:
1- подскажите как быть с нат, в частности где прописывать
ip nat outside на интерфейсе loopback?
2- что прописать в ip route?:
ip route 0.0.0.0 0.0.0.0 Loopback0или дайте пример конфига кто использует loopback для резервирования каналов
А зачем лупбек?Пример:
!
track 1 interface GigabitEthernet0/1 line-protocol
!
track 2 interface FastEthernet1/0 line-protocol
!
interface GigabitEthernet0/0
ip address 10.123.0.1 255.255.0.0
ip nat inside
ip policy route-map dynamic-routing
description Link to LAN
!
interface GigabitEthernet0/1
description Link to ISP-1
ip address 1.1.1.1 255.255.255.240
ip nat outside
!
interface FastEthernet1/1
description Link to ISP-2
ip address 2.2.2.2 255.255.255.252
ip nat outside
!
ip nat inside source route-map nat-to-isp1 interface GigabitEthernet0/1 overload
ip nat inside source route-map nat-to-isp2 interface FastEthernet1/1 overload
!
route-map nat-to-isp2 permit 10
match interface FastEthernet1/1
!
route-map nat-to-isp1 permit 10
match interface GigabitEthernet0/1
!
route-map dynamic-routing permit 30
set ip next-hop verify-availability 1.1.1.1 1 track 1
set ip next-hop verify-availability 2.2.2.2 20 track 2
!В зависимости от версии IOS треки можно организоват не только по line-protocol но и пропинговывая определенные хосты.
http://www.ciscolab.ru/2007/03/18/router_pbr_track.html
спасибо - очень хороший вариант решения проблемы, буду пробовать
прочитал доки по предложенному решению, подскажите как в этом варианте быть с мх записью для почты в частности с тем, что она привязана к конкретному ip 1.2.3.6?
>прочитал доки по предложенному решению, подскажите как в этом варианте быть с
>мх записью для почты в частности с тем, что она привязана
>к конкретному ip 1.2.3.6?Сделать еще одну с большим preference
>прочитал доки по предложенному решению, подскажите как в этом варианте быть с
>мх записью для почты в частности с тем, что она привязана
>к конкретному ip 1.2.3.6?
У вас собственное IP пространство или провайдеро-зависимое?
>У вас собственное IP пространство или провайдеро-зависимое?
провайдер выдал две подсети с маской 30 - по одной подсети на канал, то есть в каждой подсети по два адреса -один у нас один у прова, остальные адреса за натом из 192.168.х.х
>>У вас собственное IP пространство или провайдеро-зависимое?
>провайдер выдал две подсети с маской 30 - по одной подсети на
>канал, то есть в каждой подсети по два адреса -один у
>нас один у прова, остальные адреса за натом из 192.168.х.х
То есть, если я правильно понимаю, то что по первому, что по второму каналу вы натите в одно и тоже IP пространство? Если это так, что никаких проблем не вижу. Просто настройте НАТ не в интерфейс, а в пул адресов.