The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"маршрутизация для телефонии"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Маршрутизаторы CISCO и др. оборудование. (Маршрутизация)
Изначальное сообщение [ Отслеживать ]

"маршрутизация для телефонии"  +/
Сообщение от BlackRat email(ok) on 19-Дек-13, 14:00 
Добрый день.
Есть cisco C1900-UNIVERSALK9_NPE-M), Version 15.1(3)T.
Схема простая. Два внешних канала. Один для телефонии (GigabitEthernet0/0.2 с адресом yyy.yyy.yyy.90), другой для интернет (GigabitEthernet0/0.1 с адресом xxx.xxx.xxx.34).
1. Все (включая внутренний сервер IP-телефонии = 192.168.113.249) должны выходить в интернет без ограничений.
2. Сервер телефонии должен работать с телефонным сервером провайдера по каналу телефонии и натиться с внешним адресом второго интерфейса (GigabitEthernet0/0.2).
3. Есть ещё несколько серверов в локальной сети, к которым надо получить доступ извне (интернет).
4. Соответственно порты для телефонии нужно по второму каналу пробрасывать на сервер телефонии.
5. Есть ещё один адрес, прибитый к интернет-каналу xxx.xxx.xxx.35. Трафик на него должен ВЕСЬ лететь на внутренний хост 192.168.113.245

Как лучше сделать? Сейчас очень кривая конфигурация используется. ПРОШУ САПОГАМИ НЕ БИТЬ. Конфигурация от предыдущего админа...
interface GigabitEthernet0/0
no ip address
ip virtual-reassembly in
duplex auto
speed auto
no mop enabled
!
interface GigabitEthernet0/0.1    Это интернет
encapsulation dot1Q 100
ip address xxx.xxx.xxx.34 255.255.255.248
ip nat outside
ip virtual-reassembly in
no cdp enable
!
interface GigabitEthernet0/0.2   Это телефония
encapsulation dot1Q 101
ip address yyy.yyy.yyy.90 255.255.255.248
ip nat outside
ip virtual-reassembly in
no cdp enable
!
interface GigabitEthernet0/1              Это LAN
ip address 192.168.113.254 255.255.255.0
ip nat inside
ip virtual-reassembly in
duplex auto
speed auto
!
no ip forward-protocol nd
!
ip http server
no ip http secure-server
!
ip nat inside source list 110 interface GigabitEthernet0/0.1 overload
ip nat inside source static 192.168.113.249 yyy.yyy.yyy.90
ip nat inside source static tcp 192.168.113.250 3389 xxx.xxx.xxx.34 3389 extendable
ip nat inside source static tcp 192.168.113.149 3389 xxx.xxx.xxx.34 3390 extendable
ip nat inside source static tcp 192.168.113.169 3389 xxx.xxx.xxx.34 5589 extendable
ip nat inside source static 192.168.113.245 xxx.xxx.xxx.35 extendable
ip route 0.0.0.0 0.0.0.0 xxx.xxx.xxx.33        Шлюз по умолчанию в интернет
ip route 98.221.21.34 255.255.255.255 yyy.yyy.yyy.89   маршрутизация на телефонные серверы провайдера через второй интерфейс
ip route 98.221.21.35 255.255.255.255 yyy.yyy.yyy.89   маршрутизация на телефонные серверы провайдера через второй интерфейс


ну и остальной ужас :(
!
access-list 110 permit ip host 192.168.113.1 any
access-list 110 permit ip host 192.168.113.2 any
access-list 110 permit ip host 192.168.113.3 any
access-list 110 permit ip host 192.168.113.4 any
access-list 110 permit ip host 192.168.113.5 any
access-list 110 permit ip host 192.168.113.6 any
access-list 110 permit ip host 192.168.113.7 any
access-list 110 permit ip host 192.168.113.8 any
access-list 110 permit ip host 192.168.113.9 any
access-list 110 permit ip host 192.168.113.10 any
access-list 110 permit ip host 192.168.113.11 any
access-list 110 permit ip host 192.168.113.12 any
access-list 110 permit ip host 192.168.113.13 any
access-list 110 permit ip host 192.168.113.14 any
access-list 110 permit ip host 192.168.113.15 any
access-list 110 permit ip host 192.168.113.16 any
access-list 110 permit ip host 192.168.113.17 any
access-list 110 permit ip host 192.168.113.18 any
access-list 110 permit ip host 192.168.113.19 any
access-list 110 permit ip host 192.168.113.20 any
access-list 110 permit ip host 192.168.113.21 any
access-list 110 permit ip host 192.168.113.22 any
access-list 110 permit ip host 192.168.113.23 any
access-list 110 permit ip host 192.168.113.24 any
access-list 110 permit ip host 192.168.113.25 any
access-list 110 permit ip host 192.168.113.26 any
access-list 110 permit ip host 192.168.113.27 any
access-list 110 permit ip host 192.168.113.28 any
access-list 110 permit ip host 192.168.113.29 any
access-list 110 permit ip host 192.168.113.30 any
access-list 110 permit ip host 192.168.113.31 any
access-list 110 permit ip host 192.168.113.32 any
access-list 110 permit ip host 192.168.113.33 any
access-list 110 permit ip host 192.168.113.34 any
access-list 110 permit ip host 192.168.113.35 any
access-list 110 permit ip host 192.168.113.36 any
access-list 110 permit ip host 192.168.113.37 any
access-list 110 permit ip host 192.168.113.38 any
access-list 110 permit ip host 192.168.113.39 any
access-list 110 permit ip host 192.168.113.40 any
access-list 110 permit ip host 192.168.113.41 any
access-list 110 permit ip host 192.168.113.42 any
access-list 110 permit ip host 192.168.113.43 any
access-list 110 permit ip host 192.168.113.44 any
access-list 110 permit ip host 192.168.113.45 any
access-list 110 permit ip host 192.168.113.46 any
access-list 110 permit ip host 192.168.113.47 any
access-list 110 permit ip host 192.168.113.48 any
access-list 110 permit ip host 192.168.113.49 any
access-list 110 permit ip host 192.168.113.50 any
access-list 110 permit ip host 192.168.113.51 any
access-list 110 permit ip host 192.168.113.52 any
access-list 110 permit ip host 192.168.113.53 any
access-list 110 permit ip host 192.168.113.54 any
access-list 110 permit ip host 192.168.113.55 any
access-list 110 permit ip host 192.168.113.56 any
access-list 110 permit ip host 192.168.113.57 any
access-list 110 permit ip host 192.168.113.58 any
access-list 110 permit ip host 192.168.113.59 any
access-list 110 permit ip host 192.168.113.60 any
access-list 110 permit ip host 192.168.113.61 any
access-list 110 permit ip host 192.168.113.62 any
access-list 110 permit ip host 192.168.113.63 any
access-list 110 permit ip host 192.168.113.64 any
access-list 110 permit ip host 192.168.113.65 any
access-list 110 permit ip host 192.168.113.66 any
access-list 110 permit ip host 192.168.113.67 any
access-list 110 permit ip host 192.168.113.68 any
access-list 110 permit ip host 192.168.113.69 any
access-list 110 permit ip host 192.168.113.70 any
access-list 110 permit ip host 192.168.113.71 any
access-list 110 permit ip host 192.168.113.72 any
access-list 110 permit ip host 192.168.113.73 any
access-list 110 permit ip host 192.168.113.74 any
access-list 110 permit ip host 192.168.113.75 any
access-list 110 permit ip host 192.168.113.76 any
access-list 110 permit ip host 192.168.113.77 any
access-list 110 permit ip host 192.168.113.78 any
access-list 110 permit ip host 192.168.113.79 any
access-list 110 permit ip host 192.168.113.80 any
access-list 110 permit ip host 192.168.113.81 any
access-list 110 permit ip host 192.168.113.82 any
access-list 110 permit ip host 192.168.113.83 any
access-list 110 permit ip host 192.168.113.84 any
access-list 110 permit ip host 192.168.113.85 any
access-list 110 permit ip host 192.168.113.86 any
access-list 110 permit ip host 192.168.113.87 any
access-list 110 permit ip host 192.168.113.88 any
access-list 110 permit ip host 192.168.113.89 any
access-list 110 permit ip host 192.168.113.90 any
access-list 110 permit ip host 192.168.113.91 any
access-list 110 permit ip host 192.168.113.92 any
access-list 110 permit ip host 192.168.113.93 any
access-list 110 permit ip host 192.168.113.94 any
access-list 110 permit ip host 192.168.113.95 any
access-list 110 permit ip host 192.168.113.96 any
access-list 110 permit ip host 192.168.113.97 any
access-list 110 permit ip host 192.168.113.98 any
access-list 110 permit ip host 192.168.113.99 any
access-list 110 permit ip host 192.168.113.100 any
access-list 110 permit ip host 192.168.113.101 any
access-list 110 permit ip host 192.168.113.102 any
access-list 110 permit ip host 192.168.113.103 any
access-list 110 permit ip host 192.168.113.104 any
access-list 110 permit ip host 192.168.113.105 any
access-list 110 permit ip host 192.168.113.106 any
access-list 110 permit ip host 192.168.113.107 any
access-list 110 permit ip host 192.168.113.108 any
access-list 110 permit ip host 192.168.113.109 any
access-list 110 permit ip host 192.168.113.110 any
access-list 110 permit ip host 192.168.113.111 any
access-list 110 permit ip host 192.168.113.112 any
access-list 110 permit ip host 192.168.113.113 any
access-list 110 permit ip host 192.168.113.114 any
access-list 110 permit ip host 192.168.113.115 any
access-list 110 permit ip host 192.168.113.116 any
access-list 110 permit ip host 192.168.113.117 any
access-list 110 permit ip host 192.168.113.118 any
access-list 110 permit ip host 192.168.113.119 any
access-list 110 permit ip host 192.168.113.120 any
access-list 110 permit ip host 192.168.113.121 any
access-list 110 permit ip host 192.168.113.122 any
access-list 110 permit ip host 192.168.113.123 any
access-list 110 permit ip host 192.168.113.124 any
access-list 110 permit ip host 192.168.113.125 any
access-list 110 permit ip host 192.168.113.126 any
access-list 110 permit ip host 192.168.113.127 any
access-list 110 permit ip host 192.168.113.128 any
access-list 110 permit ip host 192.168.113.129 any
access-list 110 permit ip host 192.168.113.130 any
access-list 110 permit ip host 192.168.113.131 any
access-list 110 permit ip host 192.168.113.132 any
access-list 110 permit ip host 192.168.113.133 any
access-list 110 permit ip host 192.168.113.134 any
access-list 110 permit ip host 192.168.113.135 any
access-list 110 permit ip host 192.168.113.136 any
access-list 110 permit ip host 192.168.113.137 any
access-list 110 permit ip host 192.168.113.138 any
access-list 110 permit ip host 192.168.113.139 any
access-list 110 permit ip host 192.168.113.140 any
access-list 110 permit ip host 192.168.113.141 any
access-list 110 permit ip host 192.168.113.142 any
access-list 110 permit ip host 192.168.113.143 any
access-list 110 permit ip host 192.168.113.144 any
access-list 110 permit ip host 192.168.113.145 any
access-list 110 permit ip host 192.168.113.146 any
access-list 110 permit ip host 192.168.113.147 any
access-list 110 permit ip host 192.168.113.148 any
access-list 110 permit ip host 192.168.113.149 any
access-list 110 permit ip host 192.168.113.150 any
access-list 110 permit ip host 192.168.113.151 any
access-list 110 permit ip host 192.168.113.152 any
access-list 110 permit ip host 192.168.113.153 any
access-list 110 permit ip host 192.168.113.154 any
access-list 110 permit ip host 192.168.113.155 any
access-list 110 permit ip host 192.168.113.156 any
access-list 110 permit ip host 192.168.113.157 any
access-list 110 permit ip host 192.168.113.158 any
access-list 110 permit ip host 192.168.113.159 any
access-list 110 permit ip host 192.168.113.160 any
access-list 110 permit ip host 192.168.113.161 any
access-list 110 permit ip host 192.168.113.162 any
access-list 110 permit ip host 192.168.113.163 any
access-list 110 permit ip host 192.168.113.164 any
access-list 110 permit ip host 192.168.113.165 any
access-list 110 permit ip host 192.168.113.166 any
access-list 110 permit ip host 192.168.113.167 any
access-list 110 permit ip host 192.168.113.168 any
access-list 110 permit ip host 192.168.113.169 any
access-list 110 permit ip host 192.168.113.170 any
access-list 110 permit ip host 192.168.113.171 any
access-list 110 permit ip host 192.168.113.172 any
access-list 110 permit ip host 192.168.113.173 any
access-list 110 permit ip host 192.168.113.174 any
access-list 110 permit ip host 192.168.113.175 any
access-list 110 permit ip host 192.168.113.176 any
access-list 110 permit ip host 192.168.113.177 any
access-list 110 permit ip host 192.168.113.178 any
access-list 110 permit ip host 192.168.113.179 any
access-list 110 permit ip host 192.168.113.180 any
access-list 110 permit ip host 192.168.113.181 any
access-list 110 permit ip host 192.168.113.182 any
access-list 110 permit ip host 192.168.113.183 any
access-list 110 permit ip host 192.168.113.184 any
access-list 110 permit ip host 192.168.113.185 any
access-list 110 permit ip host 192.168.113.186 any
access-list 110 permit ip host 192.168.113.187 any
access-list 110 permit ip host 192.168.113.188 any
access-list 110 permit ip host 192.168.113.189 any
access-list 110 permit ip host 192.168.113.190 any
access-list 110 permit ip host 192.168.113.191 any
access-list 110 permit ip host 192.168.113.192 any
access-list 110 permit ip host 192.168.113.193 any
access-list 110 permit ip host 192.168.113.194 any
access-list 110 permit ip host 192.168.113.195 any
access-list 110 permit ip host 192.168.113.196 any
access-list 110 permit ip host 192.168.113.197 any
access-list 110 permit ip host 192.168.113.198 any
access-list 110 permit ip host 192.168.113.199 any
access-list 110 permit ip host 192.168.113.200 any
access-list 110 permit ip host 192.168.113.201 any
access-list 110 permit ip host 192.168.113.202 any
access-list 110 permit ip host 192.168.113.203 any
access-list 110 permit ip host 192.168.113.204 any
access-list 110 permit ip host 192.168.113.205 any
access-list 110 permit ip host 192.168.113.206 any
access-list 110 permit ip host 192.168.113.207 any
access-list 110 permit ip host 192.168.113.208 any
access-list 110 permit ip host 192.168.113.209 any
access-list 110 permit ip host 192.168.113.210 any
access-list 110 permit ip host 192.168.113.211 any
access-list 110 permit ip host 192.168.113.212 any
access-list 110 permit ip host 192.168.113.213 any
access-list 110 permit ip host 192.168.113.214 any
access-list 110 permit ip host 192.168.113.215 any
access-list 110 permit ip host 192.168.113.216 any
access-list 110 permit ip host 192.168.113.217 any
access-list 110 permit ip host 192.168.113.218 any
access-list 110 permit ip host 192.168.113.219 any
access-list 110 permit ip host 192.168.113.220 any
access-list 110 permit ip host 192.168.113.221 any
access-list 110 permit ip host 192.168.113.222 any
access-list 110 permit ip host 192.168.113.223 any
access-list 110 permit ip host 192.168.113.224 any
access-list 110 permit ip host 192.168.113.225 any
access-list 110 permit ip host 192.168.113.226 any
access-list 110 permit ip host 192.168.113.227 any
access-list 110 permit ip host 192.168.113.228 any
access-list 110 permit ip host 192.168.113.229 any
access-list 110 permit ip host 192.168.113.230 any
access-list 110 permit ip host 192.168.113.231 any
access-list 110 permit ip host 192.168.113.232 any
access-list 110 permit ip host 192.168.113.233 any
access-list 110 permit ip host 192.168.113.234 any
access-list 110 permit ip host 192.168.113.235 any
access-list 110 permit ip host 192.168.113.236 any
access-list 110 permit ip host 192.168.113.237 any
access-list 110 permit ip host 192.168.113.238 any
access-list 110 permit ip host 192.168.113.239 any
access-list 110 permit ip host 192.168.113.240 any
access-list 110 permit ip host 192.168.113.241 any
access-list 110 permit ip host 192.168.113.242 any
access-list 110 permit ip host 192.168.113.243 any
access-list 110 permit ip host 192.168.113.244 any
access-list 110 permit ip host 192.168.113.245 any
access-list 110 permit ip host 192.168.113.246 any
access-list 110 permit ip host 192.168.113.247 any
access-list 110 permit ip host 192.168.113.248 any
access-list 110 permit ip host 192.168.113.250 any
access-list 110 permit ip host 192.168.113.251 any
access-list 110 permit ip host 192.168.113.252 any
access-list 110 permit ip host 192.168.113.253 any
access-list 110 permit ip host 192.168.113.254 any


access-list 111 permit ip host 192.168.113.249 any
!
no cdp run
!

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "маршрутизация для телефонии"  +/
Сообщение от wexnet (ok) on 19-Дек-13, 16:13 
Если вы плохо разбираетесь, и если сейчас все работает как требуется, мой вам совет ничего не трогайте.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "маршрутизация для телефонии"  +/
Сообщение от BlackRat (ok) on 20-Дек-13, 01:58 
> Если вы плохо разбираетесь, и если сейчас все работает как требуется, мой
> вам совет ничего не трогайте.

Сейчас сервер телефонии не выходит в инет. :( А нужно! Он лезет в канал для телефонии. :(

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

4. "маршрутизация для телефонии"  +/
Сообщение от elk_killa (ok) on 20-Дек-13, 08:38 
>> Если вы плохо разбираетесь, и если сейчас все работает как требуется, мой
>> вам совет ничего не трогайте.
> Сейчас сервер телефонии не выходит в инет. :( А нужно! Он лезет
> в канал для телефонии. :(

что значит "не выходит в инет"? Через GigabitEthernet0/0.1? Вы же ему запрещаете натиться от этого интерфейса в ACL 110

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

6. "маршрутизация для телефонии"  +/
Сообщение от wexnet (ok) on 20-Дек-13, 11:19 
>> Если вы плохо разбираетесь, и если сейчас все работает как требуется, мой
>> вам совет ничего не трогайте.
> Сейчас сервер телефонии не выходит в инет. :( А нужно! Он лезет
> в канал для телефонии. :(

Не совсем понял, у вас есть статический нат
ip nat inside source static 192.168.113.249 yyy.yyy.yyy.90
Как я понимаю на внешний адрес, у которого должен быть выход в инет.
А через xxx.xxx.xxx.34, данный сервер естественно не будет выходить, ибо его нет в ACL.

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

3. "маршрутизация для телефонии"  +/
Сообщение от elk_killa (ok) on 20-Дек-13, 08:35 
> ну и остальной ужас :(

ужас можно заменить на

access-list 110 deny ip host 192.168.113.249 any
access-list 110 permit ip 192.168.113.0 0.0.0.255 any

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

5. "маршрутизация для телефонии"  +/
Сообщение от BlackRat (ok) on 20-Дек-13, 10:13 
>> ну и остальной ужас :(
> ужас можно заменить на
> access-list 110 deny ip host 192.168.113.249 any
> access-list 110 permit ip 192.168.113.0 0.0.0.255 any

Попробую через сиська пакет трейсер сделать. А зачем в 110-м его денаить? Мне надо, чтобы он ходил везде. И в инет и в телефонный канал. Может это надо делать при помощи route-map?


Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

7. "маршрутизация для телефонии"  +/
Сообщение от elk_killa (ok) on 20-Дек-13, 11:25 
>>> ну и остальной ужас :(
>> ужас можно заменить на
>> access-list 110 deny ip host 192.168.113.249 any
>> access-list 110 permit ip 192.168.113.0 0.0.0.255 any
> Попробую через сиська пакет трейсер сделать. А зачем в 110-м его денаить?
> Мне надо, чтобы он ходил везде. И в инет и в
> телефонный канал. Может это надо делать при помощи route-map?

денаить, потому что в исходном 110 он и так не разрешен (зачем - это вы должны ответить, наверное потому, что он натится в адрес на другом интерфейсе?)

можно и через роут-мап и всяко, в зависимости от задачи, если на конкретные адреса через конкретный интерфейс, статикческого маршрута вполне достаточно

Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру