<em id="0a85b"><option id="0a85b"></option></em>

<abbr id="0a85b"></abbr>

      <nobr id="0a85b"></nobr>
        <tr id="0a85b"></tr>
        9久久伊人精品综合,亚洲一区精品视频在线,成 人免费va视频,国产一区二区三区黄网,99国产精品永久免费视频,亚洲毛片多多影院,精品久久久无码人妻中文字幕,无码国产欧美一区二区三区不卡
        學(xué)習(xí)啦 > 學(xué)習(xí)電腦 > 網(wǎng)絡(luò)知識(shí) > 路由器 > 路由器設(shè)置 > cisco思科 >

        思科策略路由實(shí)現(xiàn)雙地址雙出口+NAT

        時(shí)間: 權(quán)威724 分享

          思科是世界領(lǐng)先的通訊大公司,他的設(shè)備也是世界一流的,那么你知道思科策略路由實(shí)現(xiàn)雙地址雙出口+NAT嗎?下面是學(xué)習(xí)啦小編整理的一些關(guān)于思科策略路由實(shí)現(xiàn)雙地址雙出口+NAT的相關(guān)資料,供你參考。

          設(shè)置思科策略路由實(shí)現(xiàn)雙地址雙出口+NAT的方法:

          現(xiàn)使用Ethernet 1/0 端口連接內(nèi)部局域網(wǎng),模擬內(nèi)部擁有100.100.23.0 255.255.0.0 與100.100.24.0 255.255.0.0 兩組客戶機(jī)情況下基于原地址的策略路由。

          Fastethernet 0/0 模擬第一個(gè)ISP接入端口,F(xiàn)astethernet 0/1模擬第二個(gè)ISP接入端口,地址分別為 Fastethernet 0/0 的ip地址192.168.1.2 255.255.255.0 對(duì)端ISP地址192.168.1.1 255.255.255.0

          Fastethernet 0/1 的ip地址192.168.2.2 255.255.255.0 對(duì)端ISP地址192.168.2.1 255.255.255.0

          通過策略路由后對(duì)不同原地址數(shù)據(jù)流量進(jìn)行分流,使得不同原地址主機(jī)通過不同ISP接口訪問Internet,并為不同原地址主機(jī)同不同NAT地址進(jìn)行轉(zhuǎn)換。

          具體配置:

          version 12.2

          service timestamps debug uptime

          s

          效果檢驗(yàn):

          察看路由表

          Router#show ip route

          Codes: C - connected, S - static, I - IGRP, R - RIP, M - mobile, B - BGP

          D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area

          N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2

          E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP

          i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2

          ia - IS-IS inter area, * - candidate default, U - per-user static route

          o - ODR, P - periodic downloaded static route

          100.0.0.0/16 is subnetted, 1 subnets

          C 100.100.0.0 is directly connected, Ethernet1/0

          C 192.168.1.0/24 is directly connected, FastEthernet0/0

          C 192.168.2.0/24 is directly connected, FastEthernet0/1

          S* 0.0.0.0/0 [1/0] via 192.168.1.1

          [1/0] via 192.168.2.1

          發(fā)現(xiàn)靜態(tài)路由存在兩條路徑!

          察看ip Nat translations

          Router#sho ip nat translations

          Pro Inside global Inside local Outside local Outside global

          icmp 192.168.1.2:1024 100.100.23.23:1024 1.1.1.1:1024 1.1.1.1:1024

          icmp 192.168.2.2:1280 100.100.24.23:1280 1.1.1.1:1280 1.1.1.1:1280

          由于路由器外部存在1.1.1.1的地址,用于模擬Internet公網(wǎng)地址,發(fā)現(xiàn)不同網(wǎng)段內(nèi)部主機(jī)流量確實(shí)已經(jīng)從不同出口訪問外部資源,并且使用了不同Nat進(jìn)行地址轉(zhuǎn)換!

          注:大部分多ISP情況下都要使用NAT地址轉(zhuǎn)換功能,但有些特殊情況下不需使用NAT功能,如果不是用NAT,就將配置中的有關(guān)NAT的配置去掉,

          如此配置中去掉 ip nat inside source list 1 interface FastEthernet0/0 overload 和ip nat inside source list 2 interface FastEthernet0/1 overload

          以及在端口上去掉ip Nat outside和ip nat inside的配置,就可以實(shí)現(xiàn)不用NAT的策略路由。

          以上試驗(yàn)可以實(shí)現(xiàn)基于原地址的策略路由功能,可以根據(jù)內(nèi)網(wǎng)原地址進(jìn)行不同流量通過不同ISP接口訪問Internet的功能,但仍沒有實(shí)現(xiàn)雙鏈路相互備份的功能,即當(dāng)任意一條鏈路出現(xiàn)故障的時(shí)候無法自動(dòng)使用另一條鏈路進(jìn)行備份,造成一部分相應(yīng)的內(nèi)網(wǎng)主機(jī)無法-的情況。

          望各位進(jìn)行討論,希望找到可行性的方法,即能解決策略路由問題,又能實(shí)現(xiàn)雙鏈路的自動(dòng)備份功能!

          ervice timestamps log uptime

          no service password-encryption

          !

          hostname Router

          !!

          ip subnet-zero

          !!

          call rsvp-sync !

          interface FastEthernet0/0 --------------------假設(shè)該端口為ISP 1接入端口

          ip address 192.168.1.2 255.255.255.0 --------分配地址

          ip nat outside --------指定為NAT Outside端口

          duplex auto

          speed auto

          !

          interface FastEthernet0/1 --------------------假設(shè)該端口為ISP 2接入端口

          ip address 192.168.2.2 255.255.255.0 --------分配地址

          ip nat outside --------指定為NAT Outside端口

          duplex auto

          speed auto

          !

          interface Ethernet1/0 --------------------假設(shè)該端口為內(nèi)部網(wǎng)絡(luò)端口

          ip address 100.100.255.254 255.255.0.0 --------分配地址

          ip nat inside --------指定為NAT Inside端口

          ip policy route-map t0 --------在該端口上使用route-map t0進(jìn)行策略控

          half-duplex

          !

          ip nat inside source list 1 interface FastEthernet0/0 overload ------Nat轉(zhuǎn)換,指定原地址為100.100.23.0的主機(jī)使用Fastethernet 0/0的地址進(jìn)行轉(zhuǎn)換

          ip nat inside source list 2 interface FastEthernet0/1 overload ------Nat轉(zhuǎn)換,指定原地址為100.100.24.0的主機(jī)使用Fastethernet 0/1的地址進(jìn)行轉(zhuǎn)換

          ip classless

          ip route 0.0.0.0 0.0.0.0 192.168.2.1 ------靜態(tài)路由,對(duì)Internet的訪問通過192.168.2.1(ISP2)鏈路

          ip route 0.0.0.0 0.0.0.0 192.168.1.1 ------靜態(tài)路由,對(duì)Internet的訪問通過192.168.1.1(ISP1)鏈路

          ip http server

          靜太路由不起很大的作用,因?yàn)榇嬖诓呗月酚?主要是set int 要求有顯示的去往目的的路由

          !

          access-list 1 permit 100.100.23.0 0.0.0.255 ----訪問控制列表1,用于過濾原地址,允許100.100.23.0網(wǎng)段主機(jī)流量通過 (用來做策略路由)

          access-list 1 permit any (用來做NAT備份)

          access-list 2 permit 100.100.24.0 0.0.0.255 ----訪問控制列表2,用于過濾原地址,允許100.100.23.0網(wǎng)段主機(jī)流量通過 (用來做策略路由)

          access-list 2 permit any(用來做NAT備份)

          如果做set int 備份,則acl1,acl2應(yīng)該允許所有的,進(jìn)行nat

          route-map t0 permit 10 ----定義route-map t0,permit序列為10 ,

          match ip address 1 ----檢查原地址,允許100.100.23.0 網(wǎng)段地址

          set interface FastEthernet0/0 ----指定出口為Fastethetnet 0/0

          !

          route-map t0 permit 20 ----定義route-map t0,permit序列為20

          match ip address 2 ----檢查原地址,允許100.100.24.0 網(wǎng)段地址

          set interface FastEthernet0/1 ----指定出口為Fastethetnet 0/1

          !

          (dial-peer cor custom !

          line con 0

          line aux 0

          line vty 0 4

          !

          end

          看過文章“思科策略路由實(shí)現(xiàn)雙地址雙出口+NAT”的人還看了:

          1.TP-LINK WAN口狀態(tài)無顯示的原因分析

          2.WAN口四種連接模式

          3.netgear怎么設(shè)置wan口

          4.PPPOE上網(wǎng)時(shí)WAN口連接狀態(tài)一直顯示連接中

          5.水星網(wǎng)絡(luò)參數(shù)wan口設(shè)置

          6.如何解決WAN口有IP地址上不了網(wǎng)

          7.如何使用聯(lián)普雙WAN口路由器內(nèi)部網(wǎng)絡(luò)功能

          8.如何解決騰達(dá)A5 WAN口一直連接中

          9.聯(lián)普路由WAN口提示“WAN口未連接”如何解決

          10.如何修改騰達(dá)Tenda無線路由器WAN口的速率

        559888 主站蜘蛛池模板: 精品偷自拍另类在线观看| 国产精品久久久久无码网站| 内地偷拍一区二区三区| 免费又爽又大又高潮视频| 18av千部影片| 亚洲国产青草衣衣一二三区| 黑森林福利视频导航| 午夜通通国产精品福利| 欧美日韩另类国产| 人人妻人人澡AV天堂香蕉| 伊人久久大香线蕉av网| 在线观看无码一区二区台湾 | 亚洲一区二区精品极品| 亚洲熟伦熟女新五十熟妇| 深夜精品免费在线观看| 亚洲最大的熟女水蜜桃AV网站 | 在线日韩日本国产亚洲| 欧美日本精品一本二本三区| 国产精品自线在线播放| 亚洲午夜无码av毛片久久| 国内不卡的一区二区三区 | 亚洲第一国产综合| 深夜福利啪啪片| 国产精品自偷一区在线观看| 成人网站网址导航| 免费人成在线观看成人片| 亚洲不卡av不卡一区二区| 野花韩国高清bd电影| 国产欧美一区二区三区视频在线观看 | 国产成人无码一区二区三区在线| 日韩AV片无码一区二区三区| 亚洲av成人一区二区三区| 日韩精品久久不卡中文字幕| 亚洲精品无码久久一线| 亚洲综合无码明星蕉在线视频 | 加勒比无码人妻东京热| 欧美老少配性行为| 国产精品无码专区在线观看不卡| 最新亚洲人成无码网站欣赏网| 国产中文字幕久久黄色片| 欧美不卡无线在线一二三区观|