|
|
ru.cisco- RU.CISCO --------------------------------------------------------------------- From : Alekseev Aleksey 2:5020/400 28 Dec 2005 18:08:36 To : Alexey Popov Subject : Два провайдера, проблема с маршрутизацией от источника -------------------------------------------------------------------------------- Wed Dec 28 2005 15:19, Alexey Popov wrote to All: AP> From: "Alexey Popov" <prsr@zipper.paco.net> AP> Добрый день. AP> Мы подключены к двум провайдерам, своей AS у нас нет. AP> Сервера расположены в DMZ, которая подключена к маршрутизатору (3745) AP> через f0/1.6, у всех серверов локальные адреса (172.16.Х.Х), которые AP> натятся на адреса разных провайдеров. AP> Один провайдер подключен через f0/1.20 (эзернет), другой через s0/1.51 AP> (FR). AP> Часть серверов видна через первого провайдера, часть через второго. AP> Реализовано это следующим образом: дефолтовый маршрут идет через f0/1.20, AP> а AP> на f0/1.6 (входе с DMZ) стоит route-map, в который попадают пакеты с AP> соурсами нужных серверов, и у них устанавливается исходящий интерфейс, AP> как s0/1.51. Остальные идут по дефолту. Далее отрабатывает NAT и все AP> вроде бы чудесно, только есть одна проблемка, кот. мне не удается решить: AP> если кто-то работает с канальным интерфесом, который смотрит на второго AP> провайдера (s0/1.51), то ответные уходят через f0/1.20 с соурсом s0/1.51. AP> Получается, что эти ответные пакеты формируются как бы в середине циски, AP> идут согласно таблицы маршрутизации, и нет интерфейса, на который можно AP> было бы прикрутить route-map. AP> Есть какое-нибудь средство сделать так, чтобы ответы на то, что приходит AP> на s0/1.51 уходило с этого же s0/1.51 в обход таблицы маршрутизации? local policy ? ВОЛКА --- ifmail v.2.15dev5.3 * Origin: FidoNet Online - http://www.fido-online.com (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.cisco/1667994ef77c0.html, оценка из 5, голосов 10
|