h3c策略路由双出口nat 思科策略路由实现双地址双出口+NAT

思科是世界领先的通讯大公司,他的设备也是世界一流的,那么你知道思科策略路由实现双地址双出口+NAT吗?下面是小编整理的一些关于思科策略路由实现双地址双出口+NAT的相关资料,供你参考。

设置思科策略路由实现双地址双出口+NAT的方法:

现使用Ethernet 1/0 端口连接内部局域网,模拟内部拥有100.100.23.0 255.255.0.0 与100.100.24.0 255.255.0.0 两组客户机情况下基于原地址的策略路由。

Fastethernet 0/0 模拟第一个ISP接入端口,Fastethernet 0/1模拟第二个ISP接入端口,地址分别为 Fastethernet 0/0 的ip地址192.168.1.2 255.255.255.0 对端ISP地址192.168.1.1 255.255.255.0

Fastethernet 0/1 的ip地址192.168.2.2 255.255.255.0 对端ISP地址192.168.2.1 255.255.255.0

通过策略路由后对不同原地址数据流量进行分流,使得不同原地址主机通过不同ISP接口访问Internet,并为不同原地址主机同不同NAT地址进行转换。

具体配置:

version 12.2

service timestamps debug uptime

s

效果检验:

察看路由表

Router#show ip route

Codes: C - connected, S - static, I - IGRP, R - RIP, M - mobile, B - BGP

D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area

N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2

E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP

i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2

ia - IS-IS inter area, * - candidate default, U - per-user static route

o - ODR, P - periodic downloaded static route

100.0.0.0/16 is subnetted, 1 subnets

C 100.100.0.0 is directly connected, Ethernet1/0

C 192.168.1.0/24 is directly connected, FastEthernet0/0

C 192.168.2.0/24 is directly connected, FastEthernet0/1

S* 0.0.0.0/0 [1/0] via 192.168.1.1

[1/0] via 192.168.2.1

发现静态路由存在两条路径!

察看ip Nat translations

Router#sho ip nat translations

Pro Inside global Inside local Outside local Outside global

icmp 192.168.1.2:1024 100.100.23.23:1024 1.1.1.1:1024 1.1.1.1:1024

icmp 192.168.2.2:1280 100.100.24.23:1280 1.1.1.1:1280 1.1.1.1:1280

由于路由器外部存在1.1.1.1的地址,用于模拟Internet公网地址,发现不同网段内部主机流量确实已经从不同出口访问外部资源,并且使用了不同Nat进行地址转换!

注:大部分多ISP情况下都要使用NAT地址转换功能,但有些特殊情况下不需使用NAT功能,如果不是用NAT,就将配置中的有关NAT的配置去掉,

如此配置中去掉 ip nat inside source list 1 interface FastEthernet0/0 overload 和ip nat inside source list 2 interface FastEthernet0/1 overload

以及在端口上去掉ip Nat outside和ip nat inside的配置,就可以实现不用NAT的策略路由。

以上试验可以实现基于原地址的策略路由功能,可以根据内网原地址进行不同流量通过不同ISP接口访问Internet的功能,但仍没有实现双链路相互备份的功能,即当任意一条链路出现故障的时候无法自动使用另一条链路进行备份,造成一部分相应的内网主机无法访问外网的情况。

望各位进行讨论,希望找到可行性的方法,即能解决策略路由问题,又能实现双链路的自动备份功能!

ervice timestamps log uptime

no service password-encryption

!

hostname Router

!!

ip subnet-zero

!!

call rsvp-sync !

interface FastEthernet0/0 --------------------假设该端口为ISP 1接入端口

ip address 192.168.1.2 255.255.255.0 --------分配地址

ip nat outside --------指定为NAT Outside端口

duplex auto

speed auto

!

interface FastEthernet0/1 --------------------假设该端口为ISP 2接入端口

ip address 192.168.2.2 255.255.255.0 --------分配地址

ip nat outside --------指定为NAT Outside端口

duplex auto

speed auto

!

interface Ethernet1/0 --------------------假设该端口为内部网络端口

ip address 100.100.255.254 255.255.0.0 --------分配地址

ip nat inside --------指定为NAT Inside端口

ip policy route-map t0 --------在该端口上使用route-map t0进行策略控

half-duplex

!

ip nat inside source list 1 interface FastEthernet0/0 overload ------Nat转换,指定原地址为100.100.23.0的主机使用Fastethernet 0/0的地址进行转换

ip nat inside source list 2 interface FastEthernet0/1 overload ------Nat转换,指定原地址为100.100.24.0的主机使用Fastethernet 0/1的地址进行转换

ip classless

ip route 0.0.0.0 0.0.0.0 192.168.2.1 ------静态路由,对Internet的访问通过192.168.2.1(ISP2)链路

ip route 0.0.0.0 0.0.0.0 192.168.1.1 ------静态路由,对Internet的访问通过192.168.1.1(ISP1)链路

h3c策略路由双出口nat 思科策略路由实现双地址双出口+NAT

ip http server

静太路由不起很大的作用,因为存在策略路由,主要是set int 要求有显示的去往目的的路由

!

access-list 1 permit 100.100.23.0 0.0.0.255 ----访问控制列表1,用于过滤原地址,允许100.100.23.0网段主机流量通过 (用来做策略路由)

access-list 1 permit any (用来做NAT备份)

access-list 2 permit 100.100.24.0 0.0.0.255 ----访问控制列表2,用于过滤原地址,允许100.100.23.0网段主机流量通过 (用来做策略路由)

access-list 2 permit any(用来做NAT备份)

如果做set int 备份,则acl1,acl2应该允许所有的,进行nat

route-map t0 permit 10 ----定义route-map t0,permit序列为10 ,

match ip address 1 ----检查原地址,允许100.100.23.0 网段地址

set interface FastEthernet0/0 ----指定出口为Fastethetnet 0/0

!

route-map t0 permit 20 ----定义route-map t0,permit序列为20

match ip address 2 ----检查原地址,允许100.100.24.0 网段地址

set interface FastEthernet0/1 ----指定出口为Fastethetnet 0/1

!

(dial-peer cor custom !

line con 0

line aux 0

line vty 0 4

!

end

  

爱华网本文地址 » http://www.aihuau.com/a/216961/523168069.html

更多阅读

思科路由器如何配置DHCP实例 思科交换机dhcp配置

思科路由器如何配置DHCP实例?今天给大家分享一下思科路由器配置成DHCP服务器;由于实例很简单,于是精简单讲解;如图示:如图示:路由0:F0/0:59.40.78.185/28;DHCP:192.168.1.0/24 GW:192.168.1.1;配置如下:outer(config)#ip dhcp po

CISCO思科 Linksys E4200 无线路由器 linksys e4200 固件

WiFi 连线最高速度750Mbps为同步双频连接 450Mbps(5GHz) + 300Mbps(2.4GHz)此产品是思科全新设计的,外形特别,高档尊贵。启动时,CISCO标志闪亮,启动后常亮。除此之外,前面板无其他指示灯。。。接口指示灯设置在后部接口处。。。安装设置

思科MSTP+VRRP配置 - |狼人◇_传说 华为mstp vrrp

思科MSTP+VRRP配置时间: 2010-08-23 / 分类: +CCNP, ★CISCO技术 / 浏览次数: 106 views / 1个评论 发表评论在实验拓扑图中,由于有多条链路产生环路,所以我们在实验初始时一定要将某些端口堵塞(初始化时已将RG-S35B的f0/1-4四个端口堵

如何利用route-map在思科路由器上实现双出口nat h3c nat route policy

如何利用route-map在思科路由器上实现双出口nat思科路由器一般不用作nat,因为CPU利用率太高。但如果小型企业在内网用户数不多的情况下,防火墙成本较高,如果以现有路由器作上网设备,也是一个经济的选择。在适当的配置下,还能实现灵活的路

个性化推荐中的算法与推荐策略-路走的多了才成为路 个性化推荐

个性化推荐中的算法与推荐策略-路走的多了才成为路在一个推荐场景上线之前,我们要做以下分析并调整推荐策略:(1)分析该场景要推荐的网站对象(商品,买家,卖家,类目或者资讯):a)已经有哪些用户行为:点击浏览、收藏、交易等,这影响到构建一个什

声明:《h3c策略路由双出口nat 思科策略路由实现双地址双出口+NAT》为网友枕边情书分享!如侵犯到您的合法权益请联系我们删除