Cisco策略路由實(shí)現(xiàn)雙地址雙出口+NAT
本文主要向大家介紹了雙地址雙出口的的具體配置方法,同時(shí)向大家介紹了如何進(jìn)行NAT的配置應(yīng)用,相信看過此文會(huì)對(duì)你有所幫助。
環(huán)境描述:使用設(shè)備為Cisco2621XM + NE-1E模塊,該配置擁有兩個(gè)FastEthernet以及一個(gè)Ethernet端口。
現(xiàn)使用Ethernet 1/0 端口連接內(nèi)部局域網(wǎng),模擬內(nèi)部擁有100.100.23.0 255.255.0.0 與100.100.24.0 255.255.0.0 兩組客戶機(jī)情況下基于原地址的策略路由。
Fastethernet 0/0 模擬***個(gè)ISP接入端口,F(xiàn)astethernet 0/1模擬第二個(gè)ISP接入端口,地址分別為 Fastethernet 0/0 的ip地址192.168.1.2 255.255.255.0 對(duì)端ISP地址192.168.1.1 255.255.255.0
Fastethernet 0/1 的ip地址192.168.2.2 255.255.255.0 對(duì)端ISP地址192.168.2.1 255.255.255.0
通過策略路由后對(duì)不同原地址數(shù)據(jù)流量進(jìn)行分流,使得不同原地址主機(jī)通過不同ISP接口訪問Internet,并為不同原地址主機(jī)同不同NAT地址進(jìn)行轉(zhuǎn)換。
具體配置:
version 12.2
service timestamps debug uptime
效果檢驗(yàn):
察看路由表
Router#show ip route
Codes: C - connected, S - static, I - IGRP, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP
i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
ia - IS-IS inter area, * - candidate default, U - per-user static route
o - ODR, P - periodic downloaded static route
100.0.0.0/16 is subnetted, 1 subnets
C 100.100.0.0 is directly connected, Ethernet1/0
C 192.168.1.0/24 is directly connected, FastEthernet0/0
C 192.168.2.0/24 is directly connected, FastEthernet0/1
S* 0.0.0.0/0 [1/0] via 192.168.1.1
[1/0] via 192.168.2.1
發(fā)現(xiàn)靜態(tài)路由存在兩條路徑!
察看ip Nat translations
Router#sho ip nat translations
Pro Inside global Inside local Outside local Outside global
icmp 192.168.1.2:1024 100.100.23.23:1024 1.1.1.1:1024 1.1.1.1:1024
icmp 192.168.2.2:1280 100.100.24.23:1280 1.1.1.1:1280 1.1.1.1:1280
由于路由器外部存在1.1.1.1的地址,用于模擬Internet公網(wǎng)地址,發(fā)現(xiàn)不同網(wǎng)段內(nèi)部主機(jī)流量確實(shí)已經(jīng)從不同出口訪問外部資源,并且使用了不同Nat進(jìn)行地址轉(zhuǎn)換!
注:大部分多ISP情況下都要使用NAT地址轉(zhuǎn)換功能,但有些特殊情況下不需使用NAT功能,如果不是用NAT,就將配置中的有關(guān)NAT的配置去掉,
如此配置中去掉 ip nat inside source list 1 interface FastEthernet0/0 overload 和ip nat inside source list 2 interface FastEthernet0/1 overload
以及在端口上去掉ip Nat outside和ip nat inside的配置,就可以實(shí)現(xiàn)不用NAT的策略路由。
以上試驗(yàn)可以實(shí)現(xiàn)基于原地址的策略路由功能,可以根據(jù)內(nèi)網(wǎng)原地址進(jìn)行不同流量通過不同ISP接口訪問Internet的功能,但仍沒有實(shí)現(xiàn)雙鏈路相互備份的功能,即當(dāng)任意一條鏈路出現(xiàn)故障的時(shí)候無(wú)法自動(dòng)使用另一條鏈路進(jìn)行備份,造成一部分相應(yīng)的內(nèi)網(wǎng)主機(jī)無(wú)法訪問外網(wǎng)的情況。
【編輯推薦】