Ответы пользователя по тегу Cisco
  • Cisco router: как меняется NAT при использовании IP SLA?

    pezzak
    @pezzak
    В первом случае, когда доступны оба гейтвея, маршрутизатор отправляет пакеты в мир, пришедшие от хоста 192.168.6.54 с Inside Global адресом 10.10.10.54, в втором случае Inside Global 20.20.20.198, т.е. в зависимости от таблицы маршрутизации (точнее таблицы FIB), у вас нат же вот включен для обоих адресов:

    ip nat inside source static 192.168.6.54 10.10.10.54 route-map static-nat-isp-main
    ip nat inside source static 192.168.6.54 20.20.20.198 route-map static-nat-isp-backup


    Так же, при недоступности основного шлюза, установленные tcp сессии подвиснут, т.к. 192.168.6.54 будет транслироваться, согласно построенной таблице ната. В этом случае, необходимо очистить таблицу через EEM:

    event manager applet ISP_1_UP 
     event track 1 state up
     action 001 cli command "enable"
     action 002 cli command "clear ip nat trans *"
     action 003 syslog msg "ISP 1 is UP"
    
    event manager applet ISP_1_DOWN 
     event track 1 state down
     action 001 cli command "enable"
     action 002 cli command "clear ip nat trans *"
     action 003 syslog msg "ISP 1 is DOWN"
    Ответ написан
    1 комментарий
  • Как восстановить удаленный доступ к cisco 3750 без перезагрузки устройства?

    pezzak
    @pezzak
    Команда set ip default next-hop проверяет существование адреса назначения в таблице маршрутизации и
    - если адрес назначения существует, то команда не выполняет маршрутизацию пакета, вместо это пакет перенаправляется в соответствие таблице маршрутизации.
    - если адрес назначения не существует, команда маршрутизирует пакет, посылая его на указанный next-hop.

    Команда set ip next-hop проверяет существование указанного next-hop и
    - если next-hop существует в таблице маршрутизации, тогда пакет направляется на этот next-hop.
    - если next-hop не существует в таблице маршрутизации, пакет перенаправляется в соответствие с таблицей маршрутизации.

    2) покажите вывод sh run | section vty
    Ответ написан
  • Cisco SG300. Как организовать доступ из нескольких vlan в интернет?

    pezzak
    @pezzak
    Настроить транк между маршрутизатором и коммутатором. На маршрутизаторе создать сабинтерфейсы для каждого влана. Повесить акцесс листы для запрета трафика между вланами. Для выхода в интернет, добавить нат на сабинтерфейсы.
    Ответ написан
    3 комментария