自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Cisco策略路由實現雙地址雙出口+NAT

網絡 路由交換
本文主要向大家介紹思科路由器如何實現地址雙出口技術,并且向大家詳細的介紹了具體的配置過程和操作步驟,相信你會對此有所了解。

本文主要向大家介紹了雙地址雙出口的的具體配置方法,同時向大家介紹了如何進行NAT的配置應用,相信看過此文會對你有所幫助。

環(huán)境描述:使用設備為Cisco2621XM + NE-1E模塊,該配置擁有兩個FastEthernet以及一個Ethernet端口。

現使用Ethernet 1/0 端口連接內部局域網,模擬內部擁有100.100.23.0 255.255.0.0 與100.100.24.0 255.255.0.0 兩組客戶機情況下基于原地址的策略路由。

Fastethernet 0/0 模擬***個ISP接入端口,Fastethernet 0/1模擬第二個ISP接入端口,地址分別為 Fastethernet 0/0 的ip地址192.168.1.2 255.255.255.0 對端ISP地址192.168.1.1 255.255.255.0

Fastethernet 0/1 的ip地址192.168.2.2 255.255.255.0 對端ISP地址192.168.2.1 255.255.255.0

通過策略路由后對不同原地址數據流量進行分流,使得不同原地址主機通過不同ISP接口訪問Internet,并為不同原地址主機同不同NAT地址進行轉換。

具體配置:

version 12.2

service timestamps debug uptime

效果檢驗:

察看路由表

Router#show ip route

Codes: C - connected, S - static, I - IGRP, R - RIP, M - mobile, B - BGP

D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area

N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2

E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP

i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2

ia - IS-IS inter area, * - candidate default, U - per-user static route

o - ODR, P - periodic downloaded static route

100.0.0.0/16 is subnetted, 1 subnets

C 100.100.0.0 is directly connected, Ethernet1/0

C 192.168.1.0/24 is directly connected, FastEthernet0/0

C 192.168.2.0/24 is directly connected, FastEthernet0/1

S* 0.0.0.0/0 [1/0] via 192.168.1.1

[1/0] via 192.168.2.1

發(fā)現靜態(tài)路由存在兩條路徑!

察看ip Nat translations

Router#sho ip nat translations

Pro Inside global Inside local Outside local Outside global

icmp 192.168.1.2:1024 100.100.23.23:1024 1.1.1.1:1024 1.1.1.1:1024

icmp 192.168.2.2:1280 100.100.24.23:1280 1.1.1.1:1280 1.1.1.1:1280

由于路由器外部存在1.1.1.1的地址,用于模擬Internet公網地址,發(fā)現不同網段內部主機流量確實已經從不同出口訪問外部資源,并且使用了不同Nat進行地址轉換!

注:大部分多ISP情況下都要使用NAT地址轉換功能,但有些特殊情況下不需使用NAT功能,如果不是用NAT,就將配置中的有關NAT的配置去掉,

如此配置中去掉 ip nat inside source list 1 interface FastEthernet0/0 overload 和ip nat inside source list 2 interface FastEthernet0/1 overload

以及在端口上去掉ip Nat outside和ip nat inside的配置,就可以實現不用NAT的策略路由。

以上試驗可以實現基于原地址的策略路由功能,可以根據內網原地址進行不同流量通過不同ISP接口訪問Internet的功能,但仍沒有實現雙鏈路相互備份的功能,即當任意一條鏈路出現故障的時候無法自動使用另一條鏈路進行備份,造成一部分相應的內網主機無法訪問外網的情況。

 

【編輯推薦】

  1. 常用思科路由器密碼恢復經典案例
  2. 思科路由器口令恢復辦法全解
  3. 思科路由器安全性管理
  4. cisco路由器配置ACL詳解
  5. cisco路由器啟動進程
責任編輯:chenqingxiang 來源: itmop
相關推薦

2011-04-01 16:28:59

策略路由

2011-04-01 16:24:31

策略路由路由器

2011-08-29 14:45:15

路由器ADSL貓雙路由連接

2010-08-06 09:50:19

思科路由器

2011-08-29 14:17:25

2009-11-23 10:48:58

Cisco路由器NAT

2011-09-09 13:01:04

路由器做交換機用路由器

2011-08-29 14:38:10

路由器ADSL貓雙路由連接

2010-08-03 13:05:43

路由器配置

2022-08-01 00:08:03

雙因素認證2FA

2010-08-11 13:00:37

無線路由器雙AP搭構

2010-08-05 13:11:52

2010-08-05 09:40:35

路由器

2011-08-29 13:04:09

路由器設置路由器連接路由器

2009-12-11 13:31:25

CISCO路由交換機策略路由

2010-03-25 13:39:53

雙AP無線路由器

2010-07-30 11:21:01

路由器設置

2011-06-07 10:36:42

路由流量

2011-05-30 09:43:30

2009-12-08 18:07:41

雙WAN口路由器
點贊
收藏

51CTO技術棧公眾號