关于Cisco策略路由实现双地址双出口+NAT 环境描绘:应用设备为Cisco2621XM + NE-1E模块,该配置拥有两个FastEthernet以及一个Ethernet端口。 现应用Ethernet 1/0 端口连接内部局域网,模仿内部拥有100.100.2
热点专题 收藏本站 更多栏目
首页
你的位置: 主页 > 学习交流 > 电脑教程 >

Cisco策略路由实现双地址双出口+NAT

Cisco策略路由实现双地址双出口+NAT: 环境描绘:应用设备为Cisco2621XM + NE-1E模块,该配置拥有两个FastEthernet以及一个Ethernet端口。 现应用Ethernet 1/0 端口连接内部局域网,模仿内部拥有100.100.23.0 255.255.0.0 与100.100.24.0 255.255.0.0 两组客
Cisco策略路由实现双地址双出口+NAT

环境描绘:应用 设备 为Cisco2621XM + NE-1E模块,该配置拥有两个FastEthernet以及一个Ethernet端口。

  现应用 Ethernet 1/0 端口连接 内部局域网,模仿 内部拥有100.100.23.0 255.255.0.0 与100.100.24.0 255.255.0.0 两组客户机情况 下基于原地址的策略路由。

  Fastethernet 0/0 模仿 第一个ISP接入端口,Fastethernet 0/1模仿 第二个ISP接入端口,地址分辨 为 Fastethernet 0/0 的ip地址192.168.1.2 255.255.255.0 对端ISP地址192.168.1.1 255.255.255.0

  Fastethernet 0/1 的ip地址192.168.2.2 255.255.255.0 对端ISP地址192.168.2.1 255.255.255.0

  通过策略路由后对不同原地址数据流量进行分流,使得不同原地址主机通过不同ISP接口造访 Internet,并为不同原地址主机同不同NAT地址进行转换。

  具体配置:

  version 12.2

  service timestamps debug uptime

  s

  效果 检验:

  视察路由表

  Router#show ip route

  Codes: C - connected, S - static, I - IGRP, R - RIP, M - mobile, B - BGP

  D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area

  N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2

  E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP

  i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2

  ia - IS-IS inter area, * - candidate default, U - per-user static route

  o - ODR, P - periodic downloaded static route

  100.0.0.0/16 is subnetted, 1 subnets

  C 100.100.0.0 is directly connected, Ethernet1/0

  C 192.168.1.0/24 is directly connected, FastEthernet0/0

  C 192.168.2.0/24 is directly connected, FastEthernet0/1

  S* 0.0.0.0/0 [1/0] via 192.168.1.1

  [1/0] via 192.168.2.1

  创造静态路由存在两条路径!

  视察ip Nat translations

  Router#sho ip nat translations

  Pro Inside global Inside local Outside local Outside global

  icmp 192.168.1.2:1024 100.100.23.23:1024 1.1.1.1:1024 1.1.1.1:1024

  icmp 192.168.2.2:1280 100.100.24.23:1280 1.1.1.1:1280 1.1.1.1:1280

  由于路由器外部存在1.1.1.1的地址,用于模仿 Internet公网地址,创造不同网段内部主机流量确凿 已经从不同出口造访 外部资源,并且应用 了不同Nat进行地址转换!

  注:大部分多ISP情况 下都要应用 NAT地址转换功效 ,但有些特别 情况 下不需应用 NAT功效 ,如果不是用NAT,就将配置中的有关NAT的配置去掉,

  如此配置中去掉 ip nat inside source list 1 interface FastEthernet0/0 overload 和ip nat inside source list 2 interface FastEthernet0/1 overload

  以及在端口上去掉ip Nat outside和ip nat inside的配置,就可以实现不用NAT的策略路由。

  以上实验 可以实现基于原地址的策略路由功效 ,可以根据 内网原地址进行不同流量通过不同ISP接口造访 Internet的功效 ,但仍没有实现双链路相互备份的功效 ,即当任意一条链路出现故障的时候无法主动 应用 另一条链路进行备份,造成一部分相应的内网主机无法造访 外网的情况 。

[1]   

    注:Cisco策略路由实现双地址双出口+NAT一文由大学生活网免费提供,来源于网络。本文著作权归作者所有,请在转载引用时保留。否则因《Cisco策略路由实现双地址双出口+NAT》一文引起的法律纠纷请自负, 2010-02-09发布。
    编辑提醒:如果觉得文章不错,建议你及时收藏,方便下次访问。
    关于我们 | 联系我们 | 版权声明 | 意见反馈 | 网站地图 | 收藏本站 | 设为首页 | 在线帮助
    大学生活网 Copyright © 2008-2010 All rights reserved.站长QQ:6160-3992