Cisco策略路由实现双地址双出口+NAT

网络 路由交换
本文主要向大家介绍思科路由器如何实现地址双出口技术,并且向大家详细的介绍了具体的配置过程和操作步骤,相信你会对此有所了解。

本文主要向大家介绍了双地址双出口的的具体配置方法,同时向大家介绍了如何进行NAT的配置应用,相信看过此文会对你有所帮助。

环境描述:使用设备为Cisco2621XM + NE-1E模块,该配置拥有两个FastEthernet以及一个Ethernet端口。

现使用Ethernet 1/0 端口连接内部局域网,模拟内部拥有100.100.23.0 255.255.0.0 与100.100.24.0 255.255.0.0 两组客户机情况下基于原地址的策略路由。

Fastethernet 0/0 模拟***个ISP接入端口,Fastethernet 0/1模拟第二个ISP接入端口,地址分别为 Fastethernet 0/0 的ip地址192.168.1.2 255.255.255.0 对端ISP地址192.168.1.1 255.255.255.0

Fastethernet 0/1 的ip地址192.168.2.2 255.255.255.0 对端ISP地址192.168.2.1 255.255.255.0

通过策略路由后对不同原地址数据流量进行分流,使得不同原地址主机通过不同ISP接口访问Internet,并为不同原地址主机同不同NAT地址进行转换。

具体配置:

version 12.2

service timestamps debug uptime

效果检验:

察看路由表

Router#show ip route

Codes: C - connected, S - static, I - IGRP, R - RIP, M - mobile, B - BGP

D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area

N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2

E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP

i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2

ia - IS-IS inter area, * - candidate default, U - per-user static route

o - ODR, P - periodic downloaded static route

100.0.0.0/16 is subnetted, 1 subnets

C 100.100.0.0 is directly connected, Ethernet1/0

C 192.168.1.0/24 is directly connected, FastEthernet0/0

C 192.168.2.0/24 is directly connected, FastEthernet0/1

S* 0.0.0.0/0 [1/0] via 192.168.1.1

[1/0] via 192.168.2.1

发现静态路由存在两条路径!

察看ip Nat translations

Router#sho ip nat translations

Pro Inside global Inside local Outside local Outside global

icmp 192.168.1.2:1024 100.100.23.23:1024 1.1.1.1:1024 1.1.1.1:1024

icmp 192.168.2.2:1280 100.100.24.23:1280 1.1.1.1:1280 1.1.1.1:1280

由于路由器外部存在1.1.1.1的地址,用于模拟Internet公网地址,发现不同网段内部主机流量确实已经从不同出口访问外部资源,并且使用了不同Nat进行地址转换!

注:大部分多ISP情况下都要使用NAT地址转换功能,但有些特殊情况下不需使用NAT功能,如果不是用NAT,就将配置中的有关NAT的配置去掉,

如此配置中去掉 ip nat inside source list 1 interface FastEthernet0/0 overload 和ip nat inside source list 2 interface FastEthernet0/1 overload

以及在端口上去掉ip Nat outside和ip nat inside的配置,就可以实现不用NAT的策略路由。

以上试验可以实现基于原地址的策略路由功能,可以根据内网原地址进行不同流量通过不同ISP接口访问Internet的功能,但仍没有实现双链路相互备份的功能,即当任意一条链路出现故障的时候无法自动使用另一条链路进行备份,造成一部分相应的内网主机无法访问外网的情况。

 

【编辑推荐】

  1. 常用思科路由器密码恢复经典案例
  2. 思科路由器口令恢复办法全解
  3. 思科路由器安全性管理
  4. cisco路由器配置ACL详解
  5. cisco路由器启动进程
责任编辑:chenqingxiang 来源: itmop
相关推荐

2011-04-01 16:28:59

策略路由

2011-04-01 16:24:31

策略路由路由器

2011-08-29 14:45:15

路由器ADSL猫双路由连接

2010-08-06 09:50:19

思科路由器

2011-08-29 14:17:25

2010-08-03 13:05:43

路由器配置

2011-08-29 14:38:10

路由器ADSL猫双路由连接

2011-09-09 13:01:04

路由器做交换机用路由器

2009-11-23 10:48:58

Cisco路由器NAT

2022-08-01 00:08:03

双因素认证2FA

2010-08-11 13:00:37

无线路由器双AP搭构

2010-08-05 13:11:52

2010-08-05 09:40:35

路由器

2010-03-25 13:39:53

双AP无线路由器

2011-08-29 13:04:09

路由器设置路由器连接路由器

2010-07-30 11:21:01

路由器设置

2009-12-11 13:31:25

CISCO路由交换机策略路由

2011-06-07 10:36:42

路由流量

2011-05-30 09:43:30

2011-08-04 13:40:24

点赞
收藏

51CTO技术栈公众号