Подскажите плиз, как решить такую задачу: для локальной сети подключенной к hub, hub соединен с Catalyst 2960 в порт входяжий в VLAN, каталист через trunk соединен с Cisco 2800 на котором поднят subif, нужно предоставить доступ в Инет, при этом адреса локалки должны быть приватные и без NAT.Конфиг сфича:
interface GigabitEthernet0/1
switchport mode trunk
speed 100
duplex full
!
interface FastEthernet0/13
description Local Network Hub
switchport access vlan 11Конфиг роутера:
interface FastEthernet0/1.2
description Local Network LAST
encapsulation dot1Q 11
ip address 192.168.253.254 255.255.255.0
no ip route-cacheВ результате с hub могу пинговать только адрес 192.168.253.254, дальше не проходит. Доступ к Инет получаю с FE0/0 который настроен по BGP.
>нужно
>предоставить доступ в Инет, при этом адреса локалки должны быть приватные
>и без NAT.А это, простите, как?
Чтобы лучше понять всю вашу задумку - покажите весь конфиг маршрутизатора.
>Доступ к Инет получаю с FE0/0 который настроен по BGPFE0/0 настроен по BGP ?
>>Доступ к Инет получаю с FE0/0 который настроен по BGP
>
>FE0/0 настроен по BGP ?Весь конфиг приводить наверное не имеет смысла
вот вырезка из конфига
interface FastEthernet0/0
description Connection_to_Provider$ETH-LAN$
ip address ххх.ххх.ххх.254 255.255.255.252
ip virtual-reassembly
no ip route-cache cef
no ip route-cache
no ip mroute-cache
load-interval 30
duplex full
speed 100
crypto map RUSAL-VPN
!
interface FastEthernet0/1
ip address 192.168.254.253 255.255.255.0 secondary
ip address ххх.ххх.ххх.1 255.255.255.192
no ip route-cache cef
no ip route-cache
no ip mroute-cache
duplex full
speed 100
!
interface FastEthernet0/1.2
description LAN LAST
encapsulation dot1Q 11
ip address 192.168.253.254 255.255.255.0
no ip route-cache
!
router bgp хххххх
no synchronization
bgp router-id ххх.ххх.ххх.254
bgp log-neighbor-changes
network ххх.ххх.ххх.0
redistribute static
neighbor ххх.ххх.ххх.253 remote-as ххххх
neighbor ххх.ххх.ххх.253 update-source FastEthernet0/0
neighbor ххх.ххх.ххх.253 next-hop-self
no auto-summary
!
...
я добавил такую строчку на статический маршрут
ip route 192.168.253.0 255.255.255.0 FastEthernet0/1.2на Catalyst 2960
!
interface GigabitEthernet0/1
description Conn_to_Isatel_bb_router
switchport mode trunk
speed 100
duplex full
!
interface FastEthernet0/13
description LAN LAST
switchport access vlan 11т.е. этими настройками я хочу выпустить порт 13 VLAN 11 на каталисте (т.е. локальную сеть) в интернет через транковое соединение на маршрутизатор 2980, может быть я все делаю не так
Nfr и не нашел способа как это сделать без NAT, пришлось его поднять на интерфейсе где крутится BGP.