СвязьПроект http://old.xdsl.ru/svpro/ |
|
2 интернета через AP700p http://old.xdsl.ru/svpro/viewtopic.php?f=4&t=1476 |
Страница 1 из 1 |
Автор: | magnum50 [ 06 окт 2010, 06:58 ] |
Заголовок сообщения: | 2 интернета через AP700p |
Здравствуйте уважаемые товарищи . возникла необходимость пробросить 2 разных интернет канала через сабж ap700p , независимых друг от друга первый интернет уже был. Код: Current configuration: ! version 8.41.084 //внутренний интерфейс interface FastEthernet0/1 ip address 192.168.0.1 255.255.255.0 ip nat inside speed auto no qos-control //внешний интерфейс interface FastEthernet0/0:2 ip address хх.хх.33.30 255.255.255.252 encapsulation dot1Q xxx ip nat outside //дефолтный маршрут и nat ip route 0.0.0.0 0.0.0.0 xx.xx.33.29 access-list 100 permit ip 192.168.0.0 0.0.0.255 any ip nat inside source list 100 interface FastEthernet0/0:2 overload первый канал натится без проблем. теперь пробрасываю второй интернет. Код: // внешний интерфейс interface FastEthernet0/0:3 ip address xx.xx.32.102 255.255.255.252 encapsulation dot1Q xxx // внутренний интерфейс interface FastEthernet0/1:1 description --- Public Inet -- ip address xx.xx.32.9 255.255.255.252 ip policy route-map inet2 // настраиваю route-map route-map inet2 permit 100 set ip next-hop xx.xx.32.101 второй интернет канал должен маршрутизироваться через xx.xx.32.101 однако этого не происходит подскажите где я ошибаюсь, почему route-map не работает. Код: traceroute -s xx.xx.32.9 87.241.223.68
traceroute to 87.241.223.68 (87.241.223.68) from xx.xx.32.9, 30 hops max, 40 byte packets 1 xx.xx.33.29 (xx.xx.33.29) 0.0 ms 0.0 ms 0.0 ms 2 217.150.45.114 (217.150.45.114) 0.0 ms 0.0 ms 0.0 ms 3 217.150.58.206 (217.150.58.206) 0.0 ms 0.0 ms 0.0 ms 4 80.244.224.163 (80.244.224.163) 0.0 ms 0.0 ms 0.0 ms 5 82.114.117.2 (82.114.117.2) 0.0 ms 0.0 ms 0.0 ms 6 87.241.223.68 (87.241.223.68) 0.0 ms 0.0 ms 0.0 ms |
Автор: | yurikk66 [ 24 окт 2010, 19:42 ] |
Заголовок сообщения: | Re: 2 интернета через AP700p |
Вы уж меня простите, но как Вы собираетесь взад пакеты получать через второй канал инета, если натитесь через первый. Получается, что все внутренние адреса 192итдитп видны в инете как p2p адресок хх.хх.33.30 - второй адрес xx.xx.32.102 не засвечен изнутри нигде. Надо NAT прописать для fe0/0.3. Route-map тут не при чем и никак Вам не поможет, т.к. Ваша сетка 192... неизвестна снаружи. На Циске я бы сделал через Backup interface, ну и тд. Но AP700, вроде туповат для этих танцев.... |
Страница 1 из 1 | Часовой пояс: UTC |
Powered by phpBB® Forum Software © phpBB Group https://www.phpbb.com/ |