есть сеть из 16 ip адресов, выданная провайдером. 3 сервера за натом. Надо их высунуть наружу по 3 разным глобальным ip адресам.сеть - 92.46.x.0 255.255.255.240
шлюз - 92.46.x.1
сервер1 - 92.46.x.7 (опубликовать по порту 1433), локальный ip - 192.168.0.60
сервер2 - 92.46.x.8 (опубликовать по порту 1433), локальный ip - 192.168.0.133
сервер3 - 92.46.x.13 (опубликовать по порту 8080), локальный ip - 192.168.0.103interface FastEthernet0/0
ip address 192.168.0.1 255.255.255.0
ip nat insideinterface FastEthernet2/0
ip address 92.46.x.13 255.255.255.240
ip nat outsideip route 0.0.0.0 0.0.0.0 92.46.x.1
ip nat inside source list 1 interface FastEthernet2/0 overload
access-list 1 permit 192.168.0.0 0.0.0.255Подскажите каким образом грамотно развесить глобальные адреса по лупбэкам? Я что-то туплю...
>[оверквотинг удален]
>interface FastEthernet2/0
> ip address 92.46.x.13 255.255.255.240
> ip nat outside
>
>ip route 0.0.0.0 0.0.0.0 92.46.x.1
>ip nat inside source list 1 interface FastEthernet2/0 overload
>access-list 1 permit 192.168.0.0 0.0.0.255
>
>Подскажите каким образом грамотно развесить глобальные адреса по лупбэкам? Я что-то туплю...
>лупбэки? зачем?
static nat
>[оверквотинг удален]
>>
>>ip route 0.0.0.0 0.0.0.0 92.46.x.1
>>ip nat inside source list 1 interface FastEthernet2/0 overload
>>access-list 1 permit 192.168.0.0 0.0.0.255
>>
>>Подскажите каким образом грамотно развесить глобальные адреса по лупбэкам? Я что-то туплю...
>>
>
>лупбэки? зачем?
>static natСейчас у меня так и сделано.
ip nat inside source static tcp 192.168.0.60 1433 92.46.x.7 1433 extendable
ip nat inside source static tcp 192.168.0.133 1433 92.46.x.8 1433 extendableа сами глобальные ip адреса висят на fa 2/0 как secondary.
Недоступны они периодически. Местные гуру говорят, что так не делается!
>[оверквотинг удален]
>>
>>лупбэки? зачем?
>>static nat
>
>Сейчас у меня так и сделано.
>ip nat inside source static tcp 192.168.0.60 1433 92.46.x.7 1433 extendable
>ip nat inside source static tcp 192.168.0.133 1433 92.46.x.8 1433 extendable
>
>а сами глобальные ip адреса висят на fa 2/0 как secondary.
>Недоступны они периодически. Местные гуру говорят, что так не делается!что значит недоступны? опишите ситуацию подробнее.
>что значит недоступны? опишите ситуацию подробнее.Тут описано: https://www.opennet.ru/openforum/vsluhforumID6/19743.html
>[оверквотинг удален]
>>
>>лупбэки? зачем?
>>static nat
>
>Сейчас у меня так и сделано.
>ip nat inside source static tcp 192.168.0.60 1433 92.46.x.7 1433 extendable
>ip nat inside source static tcp 192.168.0.133 1433 92.46.x.8 1433 extendable
>
>а сами глобальные ip адреса висят на fa 2/0 как secondary.
>Недоступны они периодически. Местные гуру говорят, что так не делается!Вам же говорили, не надо secondary делать.А если бы вам сетку /24 выделили, вы тоже
как secondary их прописывали?
Просто NAT правильно сделайте.
>Просто NAT правильно сделайте.Вы такой умный! Вам череп не жмёт? А я о чём здесь сейчас спрашиваю то?
>>Просто NAT правильно сделайте.
>
>Вы такой умный! Вам череп не жмёт? А я о чём здесь
>сейчас спрашиваю то?Попробуй IOS поменять
>>>Просто NAT правильно сделайте.
>>
>>Вы такой умный! Вам череп не жмёт? А я о чём здесь
>>сейчас спрашиваю то?
>
>Попробуй IOS поменятьУ меня стоит advipservicesk9-mz.124-3
Что мне это даст?
>>>>Просто NAT правильно сделайте.
>>>
>>>Вы такой умный! Вам череп не жмёт? А я о чём здесь
>>>сейчас спрашиваю то?
>>
>>Попробуй IOS поменять
>
>У меня стоит advipservicesk9-mz.124-3
>Что мне это даст?Просто займётесь чем-нибудь :)
>Просто займётесь чем-нибудь :)Я вообще то ожидал дельного совета, а не глупых шуточек :(
>>Просто займётесь чем-нибудь :)
>
>Я вообще то ожидал дельного совета, а не глупых шуточек :(Свич который VLAN-ы умеет есть?
>Свич который VLAN-ы умеет есть?Есть. D-Link гигабитный 48 портовый
>>Свич который VLAN-ы умеет есть?
>
>Есть. D-Link гигабитный 48 портовыйВ топку..
Так что делать то? Кучу вторичных адресов на 1 интерфейс вешать - неправильно!? На лупбэки их развесить не получится! Что вариантов нет больше?
Никаких лупбеков тут не надо
Благодарности шлите моей секретарше :)вот вся конфига:
interface FastEthernet0/0
ip address 192.168.0.1 255.255.255.0
ip nat insideinterface FastEthernet2/0
ip address 92.46.x.2 255.255.255.240
ip nat outsideip route 0.0.0.0 0.0.0.0 92.46.x.1
ip nat inside source list 1 interface FastEthernet2/0 overload
ip nat inside source static tcp 192.168.0.103 8080 92.46.x.13 8080 extendable
ip nat inside source static tcp 192.168.0.60 1433 92.46.x.7 1433 extendable
ip nat inside source static tcp 192.168.0.133 1433 92.46.x.8 1433 extendableaccess-list 1 permit 192.168.0.0 0.0.0.255