>Зачем к route-map? Привязываешь к ip route, а в route-map'е матчишь интерфейсы
>через которые пакет уходит...
да но ведь нужно НАТить сетку только в случае если object state down ... попробовал соорудить вот это, чтобы хост НАТился в обе сетки сразу и в зависимости от ip route отправлялся дальше как вы и советовали, но хост прописанный в ACL 11 НАТится только один раз route-map ISP1-NAT, ISP2-NAT не выполняется (смотрю по sh ip nat tra). подозреваю что возникает тоже самое как и нельзя порписать два ip nat source static на один и тот же хост, как быть ?
interface FastEthernet0/0
ip address 212.175.x.1 255.255.255.240 secondary
ip address 217.151.y.129 255.255.255.224 secondary
ip address 192.168.1.1 255.255.255.0
...
ip nat inside
...
interface Serial0/0
ip address 217.151.y.50 255.255.255.252
...
ip nat outside
...
interface Ethernet1/0
ip address 212.175.x.50 255.255.255.252
...
ip nat outside
...
ip route 0.0.0.0 0.0.0.0 212.175.x.49 track 123
ip route 0.0.0.0 0.0.0.0 217.151.y.49 254
ip nat pool ISP1-test 212.175.x.14 212.175.x.14 prefix-length 28
ip nat pool ISP2-test 217.151.y.130 217.151.y.130 prefix-length 27
ip nat inside source route-map ISP1-NAT pool ISP1-test overload
ip nat inside source route-map ISP2-NAT pool ISP2-test overload
access-list 2 permit 217.151.y.128 0.0.0.31
access-list 3 permit 212.175.x.0 0.0.0.15
access-list 11 permit host 192.168.1.133
route-map ISP1-NAT permit 10
match ip address 11
match interface Ethernet1/0
route-map ISP2-NAT permit 10
match ip address 11
match interface Serial0/0
route-map ISP permit 10
match ip address 2
set interface Serial0/0
route-map ISP permit 20
match ip address 3
set interface Ethernet1/0
tracking object конечно работает, тут вопросов нет ...
Антон