
使用2811 做内网通过NAT双出口访问其他网络。$ O- {+ x, ~5 s5 }' Z" Y7 F
网上看了很多方法,类似9 H$ Q& v/ K& c" a! L8 a
& V; w; j2 R" dip nat inside source route-map AA pool AA-add overload
* c( V2 l3 `/ w ^1 _- Yip nat inside source route-map BB pool BB-add overload. e/ W# ~: N2 s; E: Z* ~
* L' Y0 g+ M: f+ l% G
route-map AA
# I! J/ d! I. @$ ~: Z: u match ip add C
6 c j- l0 @/ d {: |! I match inte**ce A
! P7 B6 X& i; A' \
. u/ _) d! m! |3 p( Yroute-map BB
/ ^- c8 v# R. } a2 F5 Z match ip add C; P l- h/ X0 j+ l
match inte**ce B
# S( c3 L6 d8 R: d1 m; i: t0 e7 S3 d3 _/ |: [; H6 t
/ j; Y% v$ U1 n8 \3 U) h& u4 o
配置好以后 ,使用ping 目标地址的方法检测,当down掉A端口后,发现ping不通,需要手动clear ip nat trans * 后,就可以ping通,我把ip nat trans icmp-timeout 改成1都没有效果。由于业务的需求 ,最好能够连续的网络应用,至少不需要手动去清 nat池。
; J% c5 ?) z2 t" z2 x
# r( K, j" G! n- f9 P5 c Q) U+ C
$ g, n! n/ |9 P后来,又看到有兄弟找到了cisco网站上eem的配置- l o: S+ K" X! \, r! q! `
9 c* ~6 J" f5 O# Q: P; J1 J3 Atrack 1 rtr 1 reachability$ H. o6 \' }0 D
ip route 0.0.0.0 0.0.0.0 a.a.a.a track1
6 P" H, C6 { p! C$ @2 sip route 0.0.0.0 0.0.0.0 b.b.b.b 20
. P) I: Q$ {& |2 W+ l
1 s: @& }5 ?, S( R+ c1 p* l z8 a) rip sla 1$ _+ m8 `2 b& L! K- P
icmp-echo a.a.a.a
3 y/ c2 s5 ]+ Q+ q$ }ip sla sch 1 life forever start-time now! {" l3 |: `$ g, |, Z+ k2 U4 |# H; [) Q
5 e: K0 t8 p: Y& p9 R& r" Hevent manager applet **3 s" G3 R! `+ t/ E) g4 U! [) [' y
event track 1 state any6 d- I2 }* f. I1 I6 V2 h' Y
action 1.0 cli command "clear ip nat trans *"
. j2 I3 c& ?% |" E, v3 B' R+ `
: n: [: J$ r+ E7 x还是没有效果。。。。
1 d" t1 @8 ~2 j0 ^$ [0 Q# u8 j I# e5 b# w% L- ?
不知道怎么办了? |
|