URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 3246
[ Назад ]

Исходное сообщение
"AS5350 & route-map with nat"

Отправлено dendy , 04-Июн-03 21:49 
Есть AS5350, IOS 12.2(XB6)
нужно на ней настроить нат с route-map
вроде все сделано по мануалу:

акеты с адреса 192.168.0.1 должны натиться и уходить через 2.2.2.2
Они натятся, но вот только уходят через другой ифейс (по дефолту)
Конечно, если этот route-map положить еще и на ифейс, то работает. Только тогда route-map в нате нафиг не нужен, хватит и access-list-ов
Хотядля НАТа киска должна знать преде исходящий ифейс. Что-то я не понимаю. Подскажите, пожалуйста, где ошибаюсь...

ip nat pool NATPOOL 1.1.1.1 1.1.1.1 netmask 255.255.255.252
ip nat inside source route-map RM_NATTEST pool NATPOOL overload

access-list 150 permit ip host 192.168.0.1 any
access-list 150 deny   ip any any

route-map RM_NATTEST permit 10
match ip address 150
set ip next-hop 2.2.2.2

Пример содран с http://www.cisco.com/en/US/products/sw/iosswrel/ps1839/produ...
там, конечно, речь о статическом нате, но суть-то не меняется.


Содержание

Сообщения в этом обсуждении
"AS5350 & route-map with nat"
Отправлено ВОЛКА , 05-Июн-03 10:36 
а где у вас policy-routing?

для исходящего траффика - сначало роутинг, потом нат...