The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"CISCO 1811 и настройка PBR"
Отправлено cobold, 31-Окт-09 20:26 
>>спасибо за отклик и разъяснения, настрою в ближайшее время (в офисе сотрудники
>>работают) и отпишусь о результатах
>
>А если не сложно, можно показать итоговый конфиг. Спасибо.

Извиняюсь за задержку с ответом, ниже итоговая конфигурация.

----- BEGIN CONFIGURATION -----

ip sla 1
icmp-jitter zzz.zzz.zzz.2 source-ip yyy.yyy.yyy.54 num-packets 5
timeout 500
frequency 5
ip sla schedule 1 life forever start-time now
ip sla 2
icmp-jitter zzz.zzz.zzz.2 source-ip xxx.xxx.xxx.74 num-packets 5
timeout 500
frequency 5
ip sla schedule 2 life forever start-time now

track 1 rtr 1 reachability

track 2 rtr 2 reachability

interface FastEthernet0
ip address xxx.xxx.xxx.74 255.255.255.252
ip nat outside

interface FastEthernet1
ip address yyy.yyy.yyy.54 255.255.255.240
ip nat outside

interface Vlan2
ip address 192.168.52.254 255.255.255.0
ip nat inside

ip local policy route-map PING-POLICY

ip route 0.0.0.0 0.0.0.0 yyy.yyy.yyy.49 50 track 1
ip route 0.0.0.0 0.0.0.0 xxx.xxx.xxx.73 100 track 2
ip route 192.168.52.0 255.255.255.0 Vlan2

ip nat inside source route-map ISP1 interface FastEthernet0 overload
ip nat inside source route-map ISP2 interface FastEthernet1 overload

ip access-list extended PING1
permit icmp host xxx.xxx.xxx.74 host zzz.zzz.zzz.2
ip access-list extended PING2
permit icmp host yyy.yyy.yyy.54 host zzz.zzz.zzz.2

access-list 1 permit 192.168.52.0 0.0.0.255

route-map ISP1 permit 10
match ip address 1
match interface FastEthernet0

route-map ISP1 permit 10
match ip address 1
match interface FastEthernet1

route-map PING-POLICY permit 10
match ip address PING2
set interface FastEthernet1
set ip next-hop yyy.yyy.yyy.49

route-map PING-POLICY permit 20
match ip address PING1
set interface FastEthernet0
set ip next-hop xxx.xxx.xxx.73

----- END CONFIGURATION -----

Данные в конфигурации:
xxx.xxx.xxx.74 - внешний IP cisco от провайдера X
xxx.xxx.xxx.73 - default gateway для cisco от провайдера X
yyy.yyy.yyy.54 - внешний IP cisco от провайдера Y
yyy.yyy.yyy.49 - default gateway для cisco от провайдера Y
zzz.zzz.zzz.2 - IP хоста в Интернете, по которому проверяется сосотояние канала
192.168.52.0/24 - внутренняя сеть офиса

С такими настройками всё работает, если необходимы какие-либо разъяснения - пишите, отвечу. И постараюсь без задержки :)

 

Ваше сообщение
Имя*:
EMail:
Для отправки новых сообщений в текущей нити на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру