实验环境: 实验目的: 配置如下: R1(config-if)#do sh run Current configuration : 2055 bytes ip address 30.30.30.1 255.255.255.0 ip nat inside ip virtual-reassembly ip policy route-map load 注:将策略路由load,应用到访f1/0口 duplex auto speed auto ! ip route 0.0.0.0 0.0.0.0 192.168.1.1 ip route 0.0.0.0 0.0.0.0 10.10.10.1 ! ! no ip http server no ip http secure-server ip nat inside source route-map test1 interface FastEthernet0/0 overload
ip nat inside source route-map test2 interface FastEthernet0/1 overload 注:如果是去往R2,转换出口为FA0/1口,作用就是当去往R2主接口FA0/0 down掉,这时只有拿FA0/1接口的公网地址进行转换。 ip nat inside source route-map test3 interface FastEthernet0/1 overload 注:如果是去往R3,转换出口为fa0/1口,正常去往R3时就拿fa0/1公网地址进行转换 ip nat inside source route-map test4 interface FastEthernet0/0 overload 注:如果是去往R3,转换出口为FA0/0口,作用就是当去往R3主接口FA0/1 down掉,这时只有拿FA0/0接口的公网地址进行转换。
access-list 1 permit 30.30.30.0 0.0.0.255 注:允许30.30.30.0网段访问。 access-list 2 permit 40.40.40.0 0.0.0.255 注:允许40.40.40.0网段访问。 注:策略路由名为load,匹配去往R2的,设置出口为FA0/0口(电信出口),如果FA0/0 DOWN掉,设置默认出口为FA0/1口(与R3出口)。 注:如果没有匹配10,则往下匹配20,匹配去往R3网段的地址,设置出口为FA0/1口,如果FA0/1 DOWN掉,设置默认出口为FA0/0口(与R2出口)。 注:即要匹配去往R3的地址段,也要匹配出口为FA0/0口。同时满足这两个条件,就给它做nat转换。这条语句主要是做备份用的,当fa0/1口DOWN掉时,这里就只有fa0/0口可以用 注:即要匹配去往R2的地址段,也要匹配出口为FA0/1口。同时满足这两个条件,就给它做nat转换。这条语句主要是做备份用的,当fa0/0口DOWN掉时,这里就只有fa0/1口可以用 route-map test3 permit 10 注:即要匹配去往R3的地址段,也要匹配出口为FA0/1口。同时满足这两个条件,就给它做nat转换。 注:即要匹配去往R2的地址段,也要匹配出口为FA0/0(电信出口)。同时满足这两个条件,就给它做nat转换。 |
不良信息举报Q:2000617|Archiver|ROS软路由论坛 ROSABC.com 网络方案网络工程交流
GMT+8, 2025-10-26 21:52 , Processed in 0.028898 second(s), 15 queries .
Powered by Discuz! X3.4
Copyright © 2001-2021, Tencent Cloud.