<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Помощь по  NAT при использовании IP SLA</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/1866.html</link>
    <description>Не могу разобраться, если можете, подскажите пожалуйста.&lt;br&gt;&lt;br&gt;Есть такая конфигурация:&lt;br&gt;&lt;br&gt;Два внешних интерфейса к двум разным провайдерам&lt;br&gt;&lt;br&gt;interface GigabitEthernet0/0&lt;br&gt;description MAIN_ISP&lt;br&gt;ip address 10.10.10.54 255.255.255.240 secondary&lt;br&gt;ip address 10.10.10.51 255.255.255.240&lt;br&gt;ip nat outside&lt;br&gt;ip virtual-reassembly in&lt;br&gt;duplex auto&lt;br&gt;speed auto&lt;br&gt;&lt;br&gt;&lt;br&gt;interface GigabitEthernet0/1&lt;br&gt;description BACKUP_ISP&lt;br&gt;ip address 20.20.20.198 255.255.255.240 secondary&lt;br&gt;ip address 40.40.40.82 255.255.255.252&lt;br&gt;ip nat outside&lt;br&gt;ip virtual-reassembly in&lt;br&gt;duplex auto&lt;br&gt;speed auto&lt;br&gt;&lt;br&gt;один внутренний интерфейс во внутреннюю сеть.&lt;br&gt;&lt;br&gt;interface GigabitEthernet0/2&lt;br&gt;description link_between_2911_and_ASA&lt;br&gt;ip address 192.168.255.1 255.255.255.248&lt;br&gt;ip nat inside&lt;br&gt;ip virtual-reassembly in&lt;br&gt;ip policy route-map Load-Balance&lt;br&gt;duplex auto&lt;br&gt;speed auto&lt;br&gt;&lt;br&gt;&lt;br&gt;Две записи NAT&lt;br&gt;&lt;br&gt;ip nat inside source static 192.168.6.54 10.10.10.54 route-map static-nat-isp-main&lt;br&gt;ip nat inside source static 192.168.6.54 20.20.20.198 route-map static-nat-isp-backup&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Помощь по  NAT при использовании IP SLA (Gustaf)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/1866.html#6</link>
    <pubDate>Thu, 03 Dec 2015 18:16:30 GMT</pubDate>
    <description>&amp;gt; Так НАТ настроен с роут-мап, роут-мап матчит интерфейс. Т.е. если траффик идет &lt;br&gt;&amp;gt; через основной интерфейс, запись ната с роут-мапом, который матчит другой интерфейс &lt;br&gt;&amp;gt; не сработает.&lt;br&gt;&lt;br&gt;Теперь ясно! Спасибо большое за помощь!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Помощь по  NAT при использовании IP SLA (ShyLion)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/1866.html#5</link>
    <pubDate>Thu, 03 Dec 2015 11:46:52 GMT</pubDate>
    <description>&amp;gt;&amp;gt; приоритет - админ. дистанция у дефолтного маршрута, коих у тебя два.&lt;br&gt;&amp;gt;&amp;gt; куда трафик рулится, тот нат и срабатывает.&lt;br&gt;&amp;gt; Хорошо, я  понял.  То есть зависит именно от дефолтного маршрута. &lt;br&gt;&amp;gt; Только не пойму как роутер &quot;понимает&quot; что надо именно этот НАТ применить. &lt;br&gt;&lt;br&gt;Так НАТ настроен с роут-мап, роут-мап матчит интерфейс. Т.е. если траффик идет через основной интерфейс, запись ната с роут-мапом, который матчит другой интерфейс не сработает.&lt;br&gt;</description>
</item>

<item>
    <title>Помощь по  NAT при использовании IP SLA (Gustaf)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/1866.html#4</link>
    <pubDate>Thu, 03 Dec 2015 11:27:46 GMT</pubDate>
    <description>&amp;gt; приоритет - админ. дистанция у дефолтного маршрута, коих у тебя два.&lt;br&gt;&amp;gt; куда трафик рулится, тот нат и срабатывает.&lt;br&gt;&lt;br&gt;Хорошо, я  понял.  То есть зависит именно от дефолтного маршрута. &lt;br&gt;Только не пойму как роутер &quot;понимает&quot; что надо именно этот НАТ применить. Какая в принципе разница куда дефолт направлен. То есть дожна быть закономерность какая то , или правило. &lt;br&gt;Знаний не хватает :(  Cсобственно поэтому у и обратился за помощью. спасибо!    &lt;br&gt; &lt;br&gt;&lt;br&gt;&amp;gt; кстати это не полный конфиг. по идее надо еще event manager настраивать &lt;br&gt;&amp;gt; чтобы при смене дефолтного маршрутизатора убивал текущие трансляции, иначе они будут &lt;br&gt;&amp;gt; мешать.&lt;br&gt;&lt;br&gt;Да , это есть в конфиге. Я не приводил эту часть сразу. &lt;br&gt;&lt;br&gt;event manager applet MAIN-ISP-GOES-DOWN&lt;br&gt;event track 1 state down&lt;br&gt;action 1.0 cli command &quot;enable&quot;&lt;br&gt;action 1.1 cli command &quot;configure terminal&quot;&lt;br&gt;action 1.2 cli command &quot;interface tunnel 0&quot;&lt;br&gt;action 1.3 cli command &quot;shutdown&quot;&lt;br&gt;action 1.4 cli command &quot;do clear ip nat translation *&quot;&lt;br&gt;action 1.5 cli command &quot;interface tunnel 1&quot;&lt;br&gt;acti</description>
</item>

<item>
    <title>Помощь по  NAT при использовании IP SLA (ShyLion)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/1866.html#3</link>
    <pubDate>Wed, 02 Dec 2015 11:24:36 GMT</pubDate>
    <description>приоритет - админ. дистанция у дефолтного маршрута, коих у тебя два.&lt;br&gt;куда трафик рулится, тот нат и срабатывает.&lt;br&gt;кстати это не полный конфиг. по идее надо еще event manager настраивать чтобы при смене дефолтного маршрутизатора убивал текущие трансляции, иначе они будут мешать.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Помощь по  NAT при использовании IP SLA (Gustaf)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/1866.html#2</link>
    <pubDate>Wed, 02 Dec 2015 10:18:24 GMT</pubDate>
    <description>Спасибо за помощь!&lt;br&gt;&lt;br&gt;&amp;gt; ACL 10 не показал, но и без него понятно.&lt;br&gt;&lt;br&gt;нет такого ACL в конфиге.&lt;br&gt;Насколько я понял, 10 - это порядковый номер записи &lt;br&gt;&lt;br&gt;источник http://xgu.ru/wiki/Cisco_route-map:&lt;br&gt;&quot;У каждого правила route-map есть порядковый номер&lt;br&gt;когда пакеты проходят сквозь интерфейс, к которому применена PBR, пакеты проверяются по порядку по правилам&lt;br&gt;если пакет совпал с описанием в match, то он маршрутизируется по правилу set&lt;br&gt;если пакет не совпал с описанием в match, правила проверяются дальше&lt;br&gt;если ни в одном правиле совпадения не найдено, то пакет будет маршрутизироваться по стандартной таблице маршрутизации &lt;br&gt;например:&lt;br&gt;route-map PBR permit 10&lt;br&gt; match ip address VLAN_10&lt;br&gt; set ip next-hop 10.0.1.1&lt;br&gt;route-map PBR permit 20&lt;br&gt; match ip address VLAN_20&lt;br&gt; set ip next-hop 10.0.2.2&quot;&lt;br&gt;&lt;br&gt;Вопрос в другом,&lt;br&gt;Я понимаю сто НАТ включен для обоих адресов.&lt;br&gt;Но нет понимания почему когда два два гейтвея доступны то внешний адрес у машины  10.10.10.54 , а когда первый гейтвей не доступен то - 20.20.20.198. &lt;br&gt;&lt;br&gt;Где прав</description>
</item>

<item>
    <title>Помощь по  NAT при использовании IP SLA (shadow_alone)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/1866.html#1</link>
    <pubDate>Tue, 01 Dec 2015 17:12:12 GMT</pubDate>
    <description>&amp;gt; Вопрос.&lt;br&gt;&amp;gt; Не могу понять по какому правилу происходит трансляция в первом случае, и &lt;br&gt;&amp;gt; по какому во втором случае.&lt;br&gt;&lt;br&gt;ip nat inside source static 192.168.6.54 10.10.10.54 route-map static-nat-isp-main&lt;br&gt;ip nat inside source static 192.168.6.54 20.20.20.198 route-map static-nat-isp-backup&lt;br&gt;&lt;br&gt;&amp;gt; Когда первый провайдер перестает быть доступным меняется шлюз по умолчанию с 10.10.10.49 &lt;br&gt;&amp;gt; на 40.40.40.81 - это понятно.&lt;br&gt;&amp;gt; Где и когда меняется NAT?&lt;br&gt;&lt;br&gt;он не меняется, он для обоих каналов активен&lt;br&gt;&lt;br&gt;&amp;gt; Кроме того WEB сервер на машине 192.168.6.54 доступен из Интернета одновременно по &lt;br&gt;&amp;gt; двум адресам. И по 10.10.10.54 и по 20.20.20.198. Правильно ли это? &lt;br&gt;&lt;br&gt; Всё правильно, судя по тому что в правилах нет обратного&lt;br&gt;&lt;br&gt;&amp;gt; PS. Приведен не весь конфиг конечно. Я выбрал то, что по моему &lt;br&gt;&amp;gt; мнению касается этого вопроса. Могу и ошибаться конечно. Всю дополнительную информацию &lt;br&gt;&amp;gt; предоставлю.&lt;br&gt;&lt;br&gt;ACL 10 не показал, но и без него понятно.&lt;br&gt;&lt;br&gt;&amp;gt; Буду благодарен все кто откликнется.</description>
</item>

</channel>
</rss>
