Есть киска 2610. У киски два ethernet порта, один 10/100 другой 10 мбит/с. Порт на 10 (212.19.100.1) смотрить к одним хорошим людям которые по нему интернет дают 256 к. Порт на 100 (192.168.91.250) смотрит в локалку.
Пожалуйста объясните тупому человеку какие команды надо ввести чтобы заработала маршрутизация между этими интерфейсами.
>Есть киска 2610. У киски два ethernet порта, один 10/100 другой 10
>мбит/с. Порт на 10 (212.19.100.1) смотрить к одним хорошим людям которые
>по нему интернет дают 256 к. Порт на 100 (192.168.91.250) смотрит
>в локалку.
>Пожалуйста объясните тупому человеку какие команды надо ввести чтобы заработала маршрутизация между
>этими интерфейсами.
в общем-то, если на циске включена маршрутизация IP, то итак должно работать. на хостах в сети 212.19.100.х указать шлюзом в сеть 192.168.91.х 212.19.100.1 и наоборот.
>
>в общем-то, если на циске включена маршрутизация IP, то итак должно работать.
>на хостах в сети 212.19.100.х указать шлюзом в сеть 192.168.91.х 212.19.100.1
>и наоборот.
NAT надо поднимать... локалка же на приватных адресах сидит....
>Есть киска 2610. У киски два ethernet порта, один 10/100 другой 10
>мбит/с. Порт на 10 (212.19.100.1) смотрить к одним хорошим людям которые
>по нему интернет дают 256 к. Порт на 100 (192.168.91.250) смотрит
>в локалку.
>Пожалуйста объясните тупому человеку какие команды надо ввести чтобы заработала маршрутизация между
>этими интерфейсами.
Извините за встречный вопрос. Каким образом на киске 2610 установлен второй ethernet?
>>Есть киска 2610. У киски два ethernet порта, один 10/100 другой 10
>>мбит/с. Порт на 10 (212.19.100.1) смотрить к одним хорошим людям которые
>>по нему интернет дают 256 к. Порт на 100 (192.168.91.250) смотрит
>>в локалку.
>>Пожалуйста объясните тупому человеку какие команды надо ввести чтобы заработала маршрутизация между
>>этими интерфейсами.
>
>
>Извините за встречный вопрос. Каким образом на киске 2610 установлен второй ethernet?
>
Дополнительной картой в слот расширения. Ethernet 10.К стати поднял NAT, все работает.
НО возник вопрос с access-list. Чем отличается access-list от ip access-list и как правильно делать привязки к интерфейсам либо к pool-у
access-list только цифровые имена, тип аксселиста задается числом
редактируется аксселист прямо в глобальном конфиге
ip access-list можно буквенные имена
входишь в акссеслист как в запись конфига
можно удалять строкипривязки к интерфейсу делать просто
conf t
in f0/0
ip access-group 10 in(out)ээээ
а как это к пулу аксеслист привязывать?
ВОТ Чем ВОТ ЭТО:ip nat pool one xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx netmask mmm.mmm.mmm.mmm
ip nat inside source list 1 pool one overloadinterface Ethernet0
ip address 192.168.1.1 255.255.255.0
ip nat insideinterface Serial1
description Link to Provider
ip address 193.193.193.226 255.255.255.248
ip nat outsideaccess-list 1 permit 192.168.1.0 0.0.0.255
Вот от ЭТОГО :interface ethernet 0
ip access-group 1 in
В одном случае привязка к пулу
в другом к интерфейсу
а причем тут привязывать?
тут ты просто определяешь акссеслистом какие пакеты натить
а пул это диапазон внешних адресов для трансляции