• Cisco router: как меняется NAT при использовании IP SLA?

    aleksashka
    @aleksashka
    Цифры 5 и 10 для маршрутов называются Administrative Distance, более-менее адекватный русский аналог - "степень доверия источнику маршрутной информации".
    ip route 0.0.0.0 0.0.0.0 10.10.10.49 5 track 1
    ip route 0.0.0.0 0.0.0.0 40.40.40.81 10 track 2
    Из двух одинаковых валидных маршрутов в таблицу маршрутизации попадёт тот, у которого AD меньше.
    Выбор первого или второго маршрута влияет на выбор исходящего интерфейса для отправки пакета наружу (разные next-hop доступны через разные интерфейсы).
    Это, в свою очередь, влияет на выбор правила NAT. Одна route-map'а срабатывает для одного интерфейса (route-map static-nat-isp-main - Gi0/0), другая - для другого (backup - Gi0/1).
    Нужна ли дополнительная инфа?
    Ответ написан
    9 комментариев
  • Cisco router: как меняется NAT при использовании IP SLA?

    pezzak
    @pezzak
    В первом случае, когда доступны оба гейтвея, маршрутизатор отправляет пакеты в мир, пришедшие от хоста 192.168.6.54 с Inside Global адресом 10.10.10.54, в втором случае Inside Global 20.20.20.198, т.е. в зависимости от таблицы маршрутизации (точнее таблицы FIB), у вас нат же вот включен для обоих адресов:

    ip nat inside source static 192.168.6.54 10.10.10.54 route-map static-nat-isp-main
    ip nat inside source static 192.168.6.54 20.20.20.198 route-map static-nat-isp-backup


    Так же, при недоступности основного шлюза, установленные tcp сессии подвиснут, т.к. 192.168.6.54 будет транслироваться, согласно построенной таблице ната. В этом случае, необходимо очистить таблицу через EEM:

    event manager applet ISP_1_UP 
     event track 1 state up
     action 001 cli command "enable"
     action 002 cli command "clear ip nat trans *"
     action 003 syslog msg "ISP 1 is UP"
    
    event manager applet ISP_1_DOWN 
     event track 1 state down
     action 001 cli command "enable"
     action 002 cli command "clear ip nat trans *"
     action 003 syslog msg "ISP 1 is DOWN"
    Ответ написан
    1 комментарий