- 积分
- 170
- 鸿鹄币
- 个
- 好评度
- 点
- 精华
- 最后登录
- 1970-1-1
- 阅读权限
- 20
- 听众
- 收听
助理工程师
 
|
发表于 2012-8-27 00:34:22
|
显示全部楼层
本帖最后由 huguyue2320 于 2012-8-27 00:35 编辑
1 b! ^" z% P, y2 e/ N7 F
/ B$ Q2 o, a7 z8 a' D& c没有那么麻烦,其实和PBR没关系。主要是看你的NAT的做法。0 x+ t" |# _* R! ], s; n
写一条默认指向其中一条;例如你默认全都是从电信,默认指到电信;(同时写一条默认(AD 200)指向联通做备份);
& g0 w8 ]( s4 p: ~对于联通部分的路由条目,这时候你要写明细;6 E5 E5 E- p1 v9 L( ~: z* O" r
做NAT的时候只要通过route-map来匹配下一跳
6 ^. Z: o* [' m, |/ V Einterface FastEthernet0/0/ x& v+ L7 C! z$ H1 U: F( D+ _
ip address 30.30.12.1 255.255.255.0
* A* B# o: P6 E# _2 a5 X. i& N- E ip nat outside$ _: C" }+ f6 c4 u
* y9 a6 S+ K* |. _0 _: [
interface FastEthernet0/1
& M9 T8 N- q4 K) ~. n1 u ip address 40.40.12.1 255.255.255.0
2 W o1 g( i% A ip nat outside
8 y' Q8 M% {2 k# A5 O
8 [( \# K+ P# M, k; d9 B5 Z, Nip nat inside source route-map NAT1 interface FastEthernet0/0 overload7 A! q+ ]! ]3 B# }5 E
ip nat inside source route-map NAT2 interface FastEthernet0/1 overload: s& S) D4 e0 n0 Y
!9 ~: ^: r. |# F: r' z
access-list 1 permit 30.30.12.2
- z3 _$ i3 c8 r: {7 B$ L+ |access-list 2 permit 40.40.12.2
6 ^5 |' i7 H2 F: I!
+ E' F3 c% ~: B! ; ? K Y( P8 T+ I) A
!
% V- L4 }8 c5 nroute-map NAT1 permit 10
9 l4 v- X+ j! T3 H2 i+ v match ip next-hop 1
% | O! R9 Y' m6 }!
; a; J2 m- j+ xroute-map NAT2 permit 10
* {- K) g' Y m. W- u% M match ip next-hop 2' s3 c$ D! S2 I. D0 [: o! O8 e
!
/ p! h( U+ h$ |. o' ^% Z) rip route 0.0.0.0 0.0.0.0 30.30.12.2
7 P: r8 ~/ X! ]' qip route 5.5.5.5 255.255.255.255 40.40.12.25 @) S: g9 N; n( J9 c
ip route 0.0.0.0 0.0.0.0 40.40.12.2 200" F+ c) {# k6 n+ ^9 t, z
这样做的好处:
5 E s' E m. p1 E5 d& ]! u( ^1、默认走电信,联通的明细走联通;
6 F0 t7 f) \ P* f5 e2、即使默认电信挂了,还可以走联通; |
20#
2012-8-27 00:34:22
回复(0)
收起回复
|