The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
871 циску как настроить на 2а провайдера?, !*! madleg, 13-Дек-07, 09:19  [смотреть все]
Помогите настроить 871ую циску через двух провайдеров!
чтоб при падении одного канала роутилось через второй!

что с vlan ом вторым надо сделать? а то не пингается второй провайдер! есть конф подобный рабочий?

  • 871 циску как настроить на 2а провайдера?, !*! GolDi, 12:09 , 13-Дек-07 (1)
    • 871 циску как настроить на 2а провайдера?, !*! madleg, 12:16 , 13-Дек-07 (2)
      >>Помогите настроить 871ую циску через двух провайдеров!
      >>чтоб при падении одного канала роутилось через второй!
      >>
      >>что с vlan ом вторым надо сделать? а то не пингается второй
      >>провайдер! есть конф подобный рабочий?
      >
      >См форум ниже.

      прабл в Vlan еще есть!

      • 871 циску как настроить на 2а провайдера?, !*! AF, 13:29 , 13-Дек-07 (3)
        • 871 циску как настроить на 2а провайдера?, !*! madleg, 14:09 , 13-Дек-07 (4)

          >[оверквотинг удален]
          >минимум два vlan'a. Честно говоря сделать 2 вилана мне лично на
          >871 удавалось на advanced ios, т.к. на обычном эта зараза не
          >хотела делать 2-й вилан. На 871-й второй вилан делается так:
          >interface vlan 2
          >ip address XXX
          >И прицепляется к внутреннему интерфейсу так:
          >interface fastethernet 2 (двоечка здесь как пример, может быть 0,1,2,3)
          >switchport access vlan 2
          >А вся работа со шлюзом, acl'ями и прочим делается в interface vlan
          >2, а не в interface fastethernet. Вот.

          Да это все сделал! и иос поставил! vlan есть, но шлюз не пингается из внутренней сети... с циски пингается. по мапам и натам есть пример как настроить ее?

          • 871 циску как настроить на 2а провайдера?, !*! AF, 14:16 , 13-Дек-07 (5)
            • 871 циску как настроить на 2а провайдера?, !*! madleg, 14:27 , 13-Дек-07 (6)
              !
              track 10 rtr 10 reachability
              delay down 15 up 15
              !
              track 11 interface FastEthernet4 ip routing
              delay down 10 up 10
              !
              track 12 list boolean and
              object 10
              object 11
              !
              track 20 list boolean and
              object 12 not
              !
              no crypto xauth FastEthernet4
              no crypto xauth FastEthernet1
              !
              !
              !
              !
              interface Loopback0
              ip address 10.0.3.254 255.255.255.0
              !
              interface FastEthernet0
              description Intrnal LAN
              !
              interface FastEthernet1
              switchport access vlan 2
              !
              interface FastEthernet2
              !        
              interface FastEthernet3
              !
              interface FastEthernet4
              ip address 192.168.50.30 255.255.255.0
              no ip redirects
              no ip unreachables
              no ip proxy-arp
              ip nat outside
              ip virtual-reassembly
              ip route-cache flow
              no ip mroute-cache
              duplex auto
              speed auto
              timeout absolute 40 0
              no snmp trap link-status
              no cdp enable
              !
              interface Vlan1
              description internal LAN
              ip address 10.100.8.254 255.255.255.0
              no ip redirects
              no ip unreachables
              no ip proxy-arp
              ip nat inside
              ip virtual-reassembly
              ip route-cache flow
              ip tcp adjust-mss 1452
              ip policy route-map PBR
              no ip mroute-cache
              hold-queue 32 in
              !
              interface Vlan2
              description Yauza Telecom
              ip address 89.*.*.* 255.255.255.0
              no ip redirects
              no ip unreachables
              no ip proxy-arp
              ip nat outside
              ip virtual-reassembly
              ip route-cache flow
              ip tcp adjust-mss 1452
              no ip mroute-cache
              timeout absolute 40 0
              no snmp trap link-status
              !
              ip route 0.0.0.0 0.0.0.0 192.168.50.29 track 12
              ip route 0.0.0.0 0.0.0.0 89.*.*.1 track 20

              !

              ip nat inside source route-map NAT-Sovintel interface FastEthernet4 overload
              ip nat inside source route-map NAT-Yauza interface Vlan2 overload
              !
              !
              ip prefix-list 10 seq 5 permit 0.0.0.0/0
              !
              ip prefix-list 20 seq 5 permit 0.0.0.0/0

              !        
              !
              !
              route-map NAT-Yauza permit 10
              match ip address NAT_IP
              match ip next-hop Yauza
              !
              route-map redistribure_connected permit 10
              match ip address prefix-list 20
              !
              route-map redistribure_connected permit 20
              match ip address prefix-list 10
              !
              route-map PBR permit 10
              match ip address NAT_IP
              set ip next-hop verify-availability 89.*.*.1 1 track 12
              set ip next-hop verify-availability 192.168.50.29 2 track 20
              set ip df 0
              !
              route-map NAT-Sovintel permit 10
              match ip address NAT_IP
              match ip next-hop Sovintel
              match interface FastEthernet4
              !        
              !
              control-plane

              ВОТ конф! я тут перемудрил мож ) плиз подскажите AF что надо переписать или дописать ((




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру