СвязьПроект
http://old.xdsl.ru/svpro/

2 интернета через AP700p
http://old.xdsl.ru/svpro/viewtopic.php?f=4&t=1476
Страница 1 из 1

Автор:  magnum50 [ 06 окт 2010, 06:58 ]
Заголовок сообщения:  2 интернета через AP700p

Здравствуйте уважаемые товарищи .

возникла необходимость пробросить 2 разных интернет канала через сабж ap700p , независимых друг от друга

первый интернет уже был.
Код:
Current configuration:
!
version 8.41.084
//внутренний интерфейс
interface FastEthernet0/1
 ip address 192.168.0.1 255.255.255.0
 ip nat inside
 speed auto
 no qos-control
//внешний интерфейс
interface FastEthernet0/0:2
 ip address хх.хх.33.30 255.255.255.252
 encapsulation dot1Q xxx
 ip nat outside
//дефолтный маршрут и nat
ip route 0.0.0.0 0.0.0.0 xx.xx.33.29
access-list 100 permit ip 192.168.0.0 0.0.0.255 any
ip nat inside source list 100 interface FastEthernet0/0:2  overload

первый канал натится без проблем.
теперь пробрасываю второй интернет.
Код:
// внешний интерфейс
interface FastEthernet0/0:3
 ip address xx.xx.32.102 255.255.255.252
 encapsulation dot1Q xxx
// внутренний интерфейс
interface FastEthernet0/1:1
 description --- Public Inet --
 ip address xx.xx.32.9 255.255.255.252
 ip policy route-map inet2
// настраиваю route-map
route-map inet2 permit 100
 set ip next-hop xx.xx.32.101

второй интернет канал должен маршрутизироваться через xx.xx.32.101
однако этого не происходит
подскажите где я ошибаюсь, почему route-map не работает. :shock:
Код:
traceroute -s xx.xx.32.9 87.241.223.68
traceroute to 87.241.223.68 (87.241.223.68) from xx.xx.32.9, 30 hops max, 40 byte packets
 1  xx.xx.33.29 (xx.xx.33.29)  0.0 ms  0.0 ms  0.0 ms
 2  217.150.45.114 (217.150.45.114)  0.0 ms  0.0 ms  0.0 ms
 3  217.150.58.206 (217.150.58.206)  0.0 ms  0.0 ms  0.0 ms
 4  80.244.224.163 (80.244.224.163)  0.0 ms  0.0 ms  0.0 ms
 5  82.114.117.2 (82.114.117.2)  0.0 ms  0.0 ms  0.0 ms
 6  87.241.223.68 (87.241.223.68)  0.0 ms  0.0 ms  0.0 ms

Автор:  yurikk66 [ 24 окт 2010, 19:42 ]
Заголовок сообщения:  Re: 2 интернета через AP700p

Вы уж меня простите, но как Вы собираетесь взад пакеты получать через второй канал инета, если натитесь через первый. Получается, что все внутренние адреса 192итдитп видны в инете как p2p адресок хх.хх.33.30 - второй адрес xx.xx.32.102 не засвечен изнутри нигде.
Надо NAT прописать для fe0/0.3. Route-map тут не при чем и никак Вам не поможет, т.к. Ваша сетка 192... неизвестна снаружи. На Циске я бы сделал через Backup interface, ну и тд. Но AP700, вроде туповат для этих танцев....

Страница 1 из 1 Часовой пояс: UTC
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/