ip nat inside source list 1 interface Ethernet0/0.80 overload
для того, чтобы адреса, попадающие под access-list 1 уходили с интерфейса e0/0.80 с src адресом этого интерфейса with overload. :)
>для того, чтобы адреса, попадающие под access-list 1 уходили с интерфейса e0/0.80
>с src адресом этого интерфейса with overload. :)Спасибо, хотя все равно непонятно что есть overload :)
Если не затруднит подскажите ответ на еще один вопрос.interface Ethernet0/0.79
description "cisco-isp"
encapsulation dot1Q 79
ip address 217.106.555.555 255.255.255.252
no ip redirects
no ip unreachables
no ip proxy-arp
ip nat outside
ip flow ingress
no cdp enableНужен ли ip flow ingress на интерфейсе nat outside
Может ли кто нибудь подсказать или ткнуть в мануал о настройке NAT + Netflow на сабинтерфейсах циски для вывода нескольких серых подсеток. Помогите начинающему =)
Когда несколько адресов транслируются в один адрес, то трансляция осуществляется на основе портов.
На интерфейсе ip nat outside можно прописать ip flow egress
>Когда несколько адресов транслируются в один адрес, то трансляция осуществляется на основе
>портов.
>На интерфейсе ip nat outside можно прописать ip flow egressХелп %( неполучаеться настроить НАТ+Нетфлов объясните глупому как пользоваться ip flow ingress и обязательно ли гонять траффик через Loopback
Если поставить команду ip flow Egres на outside, то не обязательно...
sorry, на inside...
>sorry, на inside...
Такой команды ip flow egress на циске нету %( как быть??такой IOS у меня.
Cisco Internetwork Operating System Software
IOS (tm) C2600 Software (C2600-IS3X-M), Version 12.3(10a), RELEASE SOFTWARE (fc2)
Copyright (c) 1986-2004 by cisco Systems, Inc.
Compiled Fri 22-Oct-04 20:43 by kellythw
Image text-base: 0x80008098, data-base: 0x818228BCROM: System Bootstrap, Version 11.3(2)XA4, RELEASE SOFTWARE (fc1)
krsk-2610 uptime is 43 weeks, 5 days, 7 hours, 0 minutes
System returned to ROM by power-on
System restarted at 23:19:03 KRAT Sat Jul 2 2005
System image file is "flash:c2600-is3x-mz.123-10a.bin"cisco 2610 (MPC860) processor (revision 0x203) with 61440K/4096K bytes of memory.
Processor board ID JAD05380XCM (4236086892)
M860 processor: part number 0, mask 49
Bridging software.
X.25 software, Version 3.0.0.
1 Ethernet/IEEE 802.3 interface(s)
2 Low-speed serial(sync/async) network interface(s)
32K bytes of non-volatile configuration memory.
16384K bytes of processor board System flash (Read/Write)Configuration register is 0x2102
Подскажите какой нужен ИОС чтобы команда ip flow egress появилась?
Ну хотя бы ссылку киньте, где это можно самому посмотреть =)
>Ну хотя бы ссылку киньте, где это можно самому посмотреть =)
www.cisco.com
поиск по ip flow egress
ищем статью Egress NetFlow Accounting.
там находим версию ИОСа где в которой она была анонсирована.
>>Ну хотя бы ссылку киньте, где это можно самому посмотреть =)
>
>
>www.cisco.com
>поиск по ip flow egress
>ищем статью Egress NetFlow Accounting.
>там находим версию ИОСа где в которой она была анонсирована.Неподдерживает %(((
12.3(11)T This feature was introduced.
Помогите пожалуйста настроить нетфлов через лупбек, хоть пример конфига киньте.
на циске один физический интерфейс и 5 субинтерфейсов на субинтерфейсах нет команды ip route-cache flow есть только ip route-cache same-interface, я уже совсем запутался с этим нетфлов, нат настроил а отдавать статистику немогу, вернее могу но только исходящий трафик а входящего нету %((
>>>Ну хотя бы ссылку киньте, где это можно самому посмотреть =)
>>
>>
>>www.cisco.com
>>поиск по ip flow egress
>>ищем статью Egress NetFlow Accounting.
>>там находим версию ИОСа где в которой она была анонсирована.
>
>Неподдерживает %(((
>
>12.3(11)T This feature was introduced.
>
>Помогите пожалуйста настроить нетфлов через лупбек, хоть пример конфига киньте.
>на циске один физический интерфейс и 5 субинтерфейсов на субинтерфейсах нет команды
>ip route-cache flow есть только ip route-cache same-interface, я уже совсем
>запутался с этим нетфлов, нат настроил а отдавать статистику немогу, вернее
>могу но только исходящий трафик а входящего нету %((
тут только искать софт который поддерживает во первых - нетфлоу на субинтерфейсах, а во вторых на лупбэке. Фьюченавигатор выдает что нетфлоу на сабинтерфейсах поддерживается только для 2610ХМ.а с лупбэком тоже не все просто - на одном иосе работает, на другом нет...
так что если без нетфлоу жить никак не получается - апгрейдтье железку.