1. 首页 / 资源

cisco配置实例_Cisco双出口NAT配置

cisco配置实例_Cisco双出口NAT配置

cisco配置实例_Cisco双出口NAT配置 目的:模拟拥有双出口链路情况下基于原地址策略路由功能,实现不同原内部地址从不同出口对外部网络的访问,由于多数实际情况下路由器在外部端口使用NAT对内网地址进行翻译,所以本试验也使用双NAT对内部地址进行翻译,实现通过多ISP访问Internet功能。  www.zhishiwu.com  环境描述:使用设备为Cisco2621XM + NE-1E模块,该配置拥有两个FastEthernet及一个Ethernet端口。现使用Ethernet 1/0 端口连接内部局域网,模拟内部拥有100.100.23.0 255.255.0.0 与100.100.24.0 255.255.0.0 两组客户机情况下基于原地址的策略路由。 Fastethernet 0/0 模拟第一个ISP接入端口,Fastethernet 0/1模拟第二个ISP接入端口,地址分别为 Fastethernet 0/0 的ip地址192.168.1.2 255.255.255.0 对端ISP地址192.168.1.1 255.255.255.0Fastethernet 0/1 的ip地址192.168.2.2 255.255.255.0 对端ISP地址192.168.2.1 255.255.255.0通过策略路由后对不同原地址数据流量进行分流,使得不同原地址主机通过不同ISP接口访问Internet,并为不同原地址主机同不同NAT地址进行转换。 具体配置: version 12.2service timestamps debug uptimeservice timestamps log uptimeno service password-encryption!hostname Router!ip subnet-zerocall rsvp-sync!     interface FastEthernet0/0         --------------------假设该端口为ISP 1接入端口ip address 192.168.1.2 255.255.255.0         --------分配地址ip nat outside                               --------指定为NAT Outside端口duplex autospeed auto!interface FastEthernet0/1         --------------------假设该端口为ISP 2接入端口ip address 192.168.2.2 255.255.255.0         --------分配地址ip nat outside                               --------指定为NAT Outside端口duplex autospeed auto!interface Ethernet1/0             --------------------假设该端口为内部网络端口ip address 100.100.255.254 255.255.0.0       --------分配地址ip nat inside                                --------指定为NAT Inside端口ip policy route-map t0          --------在该端口上使用route-map t0进行策略控制half-duplex!ip nat inside source list 1 interface FastEthernet0/0 overload    ------Nat转换,指定原地址为100.100.23.0的主机使用Fastethernet 0/0的地址进行转换 ip nat inside source list 2 interface FastEthernet0/1 overload    ------Nat转换,指定原地址为100.100.24.0的主机使用Fastethernet 0/1的地址进行转换
 ip classlessip route 0.0.0.0 0.0.0.0 192.168.2.1       ------静态路由,对Internet的访问通过192.168.2.1(ISP2)链路 ip route 0.0.0.0 0.0.0.0 192.168.1.1       ------静态路由,对Internet的访问通过192.168.1.1(ISP1)链路 ip http server静太路由不起很大的作用,因为存在策略路由,主要是set int 要求有显示的去往目的的路由!access-list 1 permit 100.100.23.0 0.0.0.255  ----访问控制列表1,用于过滤原地址,允许100.100.23.0网段主机流量通过 access-list 2 permit 100.100.24.0 0.0.0.255  ----访问控制列表2,用于过滤原地址,允许100.100.23.0网段主机流量通过 如果做set int 备份,则acl1,acl2应该允许所有的,进行nat
 route-map t0 permit 10                      ----定义route-map t0,permit序列为10match ip address 1       ----检查原地址,允许100.100.23.0 网段地址set interface FastEthernet0/0               ----指定出口为Fastethetnet 0/0(set interface FastEthernet0/1) 我认为可以做备份 ! route-map t0 permit 20                     ----定义route-map t0,permit序列为20match ip address 2                    ----检查原地址,允许100.100.24.0 网段地址set interface FastEthernet0/1 ----指定出口为Fastethetnet 0/1!(set interface FastEthernet0/1) 我认为可做备份             !dial-peer cor customline con 0line aux 0line vty 0 4!end      效果检验: 察看路由表Router#show ip routeCodes: C - connected, S - static, I - IGRP, R - RIP, M - mobile, B - BGP      D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area       N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2      E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP      i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2      ia - IS-IS inter area, * - candidate default, U - per-user static route      o - ODR, P - periodic downloaded static route     100.0.0.0/16 is subnetted, 1 subnetsC       100.100.0.0 is directly connected, Ethernet1/0C    192.168.1.0/24 is directly connected, FastEthernet0/0C    192.168.2.0/24 is directly connected, FastEthernet0/1S*   0.0.0.0/0 [1/0] via 192.168.1.1              [1/0] via 192.168.2.1 发现静态路由存在两条路径! 察看ip Nat translationsRouter#sho ip nat translations Pro Inside global      Inside local       Outside local      Outside globalicmp 192.168.1.2:1024  100.100.23.23:1024 1.1.1.1:1024       1.1.1.1:1024icmp 192.168.2.2:1280  100.100.24.23:1280 1.1.1.1:1280       1.1.1.1:1280 
 由于路由器外部存在1.1.1.1的地址,用于模拟Internet公网地址,发现不同网段内部主机流量确实已经从不同出口访问外部资源,并且使用了不同Nat进行地址转换!  注:大部分多ISP情况下都要使用NAT地址转换功能,但有些特殊情况下不需使用NAT功能,如果不是用NAT,就将配置中的有关NAT的配置去掉,如此配置中去掉 ip nat inside source list 1 interface FastEthernet0/0 overload 和ip nat inside source list 2 interface FastEthernet0/1 overload  以及在端口上去掉ip Nat outside和ip nat inside的配置,就可以实现不用NAT的策略路由。 以上试验可以实现基于原地址的策略路由功能,可以根据内网原地址进行不同流量通过不同ISP接口访问Internet的功能,但仍没有实现双链路相互备份的功能,即当任意一条链路出现故障的时候无法自动使用另一条链路进行备份,造成一部分相应的内网主机无法访问外网的情况。 

相关推荐

  • 东方玄幻模拟器攻略大全 东方玄幻模拟器怎么玩

    东方玄幻模拟器攻略大全 东方玄幻模拟器怎么玩

    东方玄幻模拟器攻略大全 东方玄幻模拟器怎么玩,角色,模拟器,技能,升级,装备,系统,物品,游戏中,东方玄幻模拟器怎么玩,此为一个微信玄幻的小游戏,去异世界去冒险战斗,开局需要选择职业去挑战,解锁不同的战斗成长之路,下面就来介绍下东方玄幻模拟器怎么入门。东方玄幻模拟器玩法介绍创建角色:在大多数玄幻RPG中,你需要创建一个角色来开始游戏。角色通常有一些基础属性,如力量、敏捷、智力等,这些属性将影响你在游戏中的表现。探索世界:大多数玄幻RPG会提供一个广...

  • 流量拉满之下,《元梦之星》还有新的挑战

    流量拉满之下,《元梦之星》还有新的挑战

    流量拉满之下,《元梦之星》还有新的挑战,王者荣耀,游戏,角色,微信,流量,梦奇,社交,云端,在今年的秋天,《元梦之星》突然就出现在了大众的视野中。毕竟是背靠腾讯这株大树,《元梦之星》深受关注也在情理之中,不过,这次的阵仗,可不是小打小闹,简直是要将《元梦之星》捧上云端。《元梦之星》可以说是有诸多BUFF加身,QQ的企鹅、微信的气泡狗可是代表了现在社交版块的两大顶流,而“梦奇”“鲁班七号”也都是手游顶流《王者荣...

  • 《梦幻模拟战》伊索尔德羁绊解锁条件 伊索尔德羁绊怎

    《梦幻模拟战》伊索尔德羁绊解锁条件 伊索尔德羁绊怎

    《梦幻模拟战》伊索尔德羁绊解锁条件 伊索尔德羁绊怎么解锁,羁绊,解锁,条件,到达,亲密度,梦幻模拟战,英雄,真龙,伊索尔德是梦幻模拟战手游中的ssr角色,原初意志于现世的唯一具现,那么梦幻模拟战伊索尔德羁绊解锁条件是什么呢?下面就让小编为大家介绍一下,一起来看看吧。梦幻模拟战伊索尔德羁绊条件一、羁绊解锁军团羁绊辉解锁条件伊索尔德的亲密度到达5级英雄羁绊光解锁条件伊索尔德的亲密度到达10级;伊索尔德到达30级军团羁绊耀解锁条件伊索...

  • 模拟竞速巨作《极限竞速》万众睢睢 今日上线

    模拟竞速巨作《极限竞速》万众睢睢 今日上线

    模拟竞速巨作《极限竞速》万众睢睢 今日上线,极限竞速,车辆,模拟,游玩,竞速,设计,方向盘,手柄,大家好,FORZA正统续作《极限竞速》现已正式发售,小编也是提前获得了体验资格,经过几天使用不同设备,耐心仔细游玩后给大家带来一些个人游玩体验。《极限竞速》对于拟真驾驶感受下了非常多的功夫。首先是声音方面,重新采样了引擎的声浪,同时它连排气的共振声音都收录在内。除去前代作品对于更换发动机和进气形式会有声浪的影响外,这次细节到了更换赛用变速箱(也就是序列式)...

  • 梦幻模拟战维坦装备怎么搭配-梦幻模拟战维坦装备搭配

    梦幻模拟战维坦装备怎么搭配-梦幻模拟战维坦装备搭配

    梦幻模拟战维坦装备怎么搭配-梦幻模拟战维坦装备搭配推荐,减伤,推荐,装备,时钟,回合,能力,3C,压制,梦幻模拟战维坦装备怎么搭配推荐2023一、装备选择魔翼斗将职业装备推荐1.武器真红死神、拉格纳罗克以AOE阵容为主的推荐真红死神,以万金油打法和单点打法为主的,则是拉格纳罗克更胜一筹。2.头饰尼约德的羽冠、鲜花礼帽尼约德的羽冠增加10%生命,对于高额减伤的维坦来说很实用。同时双抗有15%的加成,配合维坦的天赋抗性加成和魔剑减伤...

  • 刺激战场最高画质需要什么配置 | 刺激战场需要的电脑

    刺激战场最高画质需要什么配置 | 刺激战场需要的电脑

    刺激战场最高画质需要什么配置 | 刺激战场需要的电脑配置,配置,电脑配置,显卡,优化,性能,1. 刺激战场最低显卡配置不能10代i3搭配的核显是UHD630,性能不强。地平线4最低显卡配置要求是650ti或R7 250X,而UHD630的性能顶多和GT730打平,所以说就算地平线4优化做的多好,也无法在UHD630下流畅运行。如果实在买不到显卡,那建议用AMD的核显Vega,性能不错2. 刺激战场 电脑配置1...

  • 低配置电脑怎么玩游戏更流畅 | 低配置电脑怎么玩GTA5

    低配置电脑怎么玩游戏更流畅 | 低配置电脑怎么玩GTA5

    低配置电脑怎么玩游戏更流畅 | 低配置电脑怎么玩GTA5,配置,天际线,性能,运行,玩游戏,1. 低配置电脑怎么玩apex够用。apex用gtx970就可以开全高画质流畅运行,笔记本3060的性能是970的两倍以上,开全高画质流畅运行apex无压力。apex和csgo的配置要求都非常低,用i5 3400搭配gt740即可开全低画质流畅运行。卖电脑的人会把游戏配置提高几十倍,这样他们就可以卖更贵的配置给你,他们...

  • 如何网购电脑主机配件便宜 | 网购电脑主机配件怎么验

    如何网购电脑主机配件便宜 | 网购电脑主机配件怎么验

    如何网购电脑主机配件便宜 | 网购电脑主机配件怎么验货,网购,主机,店里,信任,商品,1. 如何网购电脑主机配件我个人认为拼多多这个电脑配件不要买,因为相对来说,品质没有保障的,质量也是没有保障的,毕竟质量第一,还不如去电脑店买个组装的呢,这样的可以完全保证,我认为,去旗舰店里买比较好。网络购物,除非有非常可以信任的人 ,又或者是知根知底的商家 ,大件商品一般不在网络上,最好是在实体店购买 。2. 主机...

  • 电脑上如何k歌 | 电脑主机k歌怎么连接电视

    电脑上如何k歌 | 电脑主机k歌怎么连接电视

    电脑上如何k歌 | 电脑主机k歌怎么连接电视,连接,下载,等待,音乐,下载安装,1. 台式电脑k歌怎样连接1、首先把电脑连接到电视有视频线连接,即是你主机连接显示器的线,电视后面或者着测边都这个接口,然后在电视里把视频源调为电脑。2、然后打开开酷我音乐,进入主界面,点击打开右下角【工具】中的【酷我K歌】。3、第一次使用,需要下载酷我K歌,等待下载安装完成。4、打开酷我K歌进入主界面,点击右下角的【...

  • iphone7怎么取消流量下载限制 | 苹果7plus怎么设置流

    iphone7怎么取消流量下载限制 | 苹果7plus怎么设置流

    iphone7怎么取消流量下载限制 | 苹果7plus怎么设置流量限制,流量,设置,下载,取消,选项,1. 苹果7plus怎么解除流量限制解答内容如下移动流量达到200g封顶可以通过以下方法进行解除:1、登录手机移动营业厅APP账号进入其页面。2、在手机营业厅首页选择并点击“服务”选项。3、在“服务”界面点击“办理”选项,然后点击“解除流量封顶”。4、点击“立即开通”,然后“确认提交”即可。2. 苹果7p如何解除下载流...

  • 苹果手机怎么把语音转文字 | 苹果如何语音转换成文字

    苹果手机怎么把语音转文字 | 苹果如何语音转换成文字

    苹果手机怎么把语音转文字 | 苹果如何语音转换成文字,文字转语音,语音,文字,输入,重启,1. 苹果如何将文字转语音手机长时间没有进行重启,系统卡顿,所以导致语音带蓝牙不能转成文字,需要将手机进行重启。然后将蓝牙重新开启一下,就可以转换成文字了。2. 苹果如何将文字转语音播放因为没有把相关设置打开解决苹果11语音转文字设置如下1,正常开启“语音输入”,打开“微信”-点击界面右上角的“菜单”-“设置”2,打开...

  • 游戏电脑配置推荐台式 | 玩游戏的台式电脑配置推荐

    游戏电脑配置推荐台式 | 玩游戏的台式电脑配置推荐

    游戏电脑配置推荐台式 | 玩游戏的台式电脑配置推荐,电脑配置,推荐,配置,操作系统,未来世界,1. 比较好的台式游戏电脑配置steam最新游戏是知名游戏《巫师》系列和《上古卷轴》系列开发商CD Projekt RED开发制作的一款角色扮演游戏。故事设定在科技高度发达的未来世界中,并且兼有开放世界元素与RPG机制。steam最新游戏的最低配置要求是这样的,需要 64 位处理器和操作系统,操作系统: Windows...

  • 蓝叠模拟器在电脑放视频黑屏怎么办 | 蓝叠模拟器退出

    蓝叠模拟器在电脑放视频黑屏怎么办 | 蓝叠模拟器退出

    蓝叠模拟器在电脑放视频黑屏怎么办 | 蓝叠模拟器退出全屏,模拟器,退出,全屏,内存模块,内存,1. 蓝叠模拟器白屏1、如果显示器、电源和CPU工作时间过长,将导致崩溃。将进行除尘、上油或更换风扇。台式电脑的主机柜内会增加一个临时风扇,以辅助散热,并在书中增加散热垫。2、机器灰尘太多,接触不良。清洁机箱,并将所有连接牢固地插入。3、如果内存模块松动,请拔出内存,清洁插槽,清洁内存指,然后将其紧紧插入。如果内存模块...

  • 苹果电脑wmv怎么转换成视频mp4文件 | 苹果手机wmv怎么

    苹果电脑wmv怎么转换成视频mp4文件 | 苹果手机wmv怎么

    苹果电脑wmv怎么转换成视频mp4文件 | 苹果手机wmv怎么转换成视频mp4,文件,压缩,调整,内存,方法,1. 苹果电脑wmv怎么转换成视频mp4方法1:将MP4转换为占用内存小的视频格式压缩MP4视频的最简单,最直接的方法之一就是将其转换为占用内存较小的视频格式,例如WMV,FLV等。下方是较为推荐的MP4压缩转换的格式列表,同时列举了相关的优缺点,便于你更好的做出选择。方法2:调整帧率,码率和分辨率等参数设置。压缩MP...

  • fgo日服模拟器会封吗 | fgo日服模拟器更新

    fgo日服模拟器会封吗 | fgo日服模拟器更新

    fgo日服模拟器会封吗 | fgo日服模拟器更新,模拟器,模拟,硬件,应用程序,兼容性,1. fgo日服模拟器your hardware does not support this application,sorry! (抱歉,您的硬件不支持此应用程序。)意思是你的设备无法达到游戏所需要的硬件要求。目前此报错均由AMDcpu引起,暂时没有很好的办法解决!建议使用Intelcpu搭配夜神兼容性会更好一些。...

  • 电脑能用虚拟机吗 | 虚拟机当主机

    电脑能用虚拟机吗 | 虚拟机当主机

    电脑能用虚拟机吗 | 虚拟机当主机,虚拟机,主机,虚拟主机,设置,路由器,1. 虚拟主机可以当电脑用吗要用电脑设置无线路由器恢复出厂设置后需要重新设置,手机和电脑都能设置。需要拨号的宽带猫接无线路由器吗,你这样做:无线路由器插上电,先不要接猫,把无线路由器复位(恢复出厂),电脑连接无线路由器任一LAN口,浏览器地址栏输入路由器网关地址(路由器背后标签上有的),进入设置页面,按照PPPOE(A...

  • ip地址设置为多少数值 | 网络设置地址是多少

    ip地址设置为多少数值 | 网络设置地址是多少

    ip地址设置为多少数值 | 网络设置地址是多少,网络地址,地址,网络设置,设置,网卡,1. 网络地址的值设置多少可以通过以下方式进行:1.改变第二级路由器的连接方式,将第一级路由器LAN口连接来的网线也连接到第二级路由器的LAN接口,此时第二级路由器是当作交换机来使用的,无须设置设置WAN接口参数,直接连接网线到计算机,只需登录进行无线部分参数的设置之后就可以使用的了,无线终端搜索无线路由器的无线信号并...

  • 微信名片地址自定义 | 微信名片显示的地址

    微信名片地址自定义 | 微信名片显示的地址

    微信名片地址自定义 | 微信名片显示的地址,地址,显示,设置,自定义,修改,1. 微信怎么设置地址名片显示1.首先打开微信,点击右下角的我2.点开过后,点击左上方的微信名字3.点开过后再点击二维码名片4.点开二维码名片过后再点击右上角的三个点点5.三个点点点开来过后,下方就会出现换个样式,6.点开换个样式过后,你的二维码名片就会换另外一种了2. 微信怎么设置地址名片显示名字因为你自己没有设置过...

  • 繁体字转换快捷方式怎么弄 | 繁体字转换快捷方式下载

    繁体字转换快捷方式怎么弄 | 繁体字转换快捷方式下载

    繁体字转换快捷方式怎么弄 | 繁体字转换快捷方式下载,转换,繁体字,快捷方式,快捷键,下载,1. 繁体字转换快捷方式下载一个搜狗输入法就可以了2. 快捷键简繁体转换首先,检查一下系统设置的区域是否正确:其次,检查一下是否安装了正确的语言包:最后在输入法设置中确认是否开启了繁体输入方式:简繁体切换输入默认快捷键:Ctrl+Shift+F3. 繁体字转换快捷方式怎么弄简体繁体字的转换方法:(1)快捷键方式:Ctr...

  • 快捷键日期格式转换 | 日期的快捷键是什么

    快捷键日期格式转换 | 日期的快捷键是什么

    快捷键日期格式转换 | 日期的快捷键是什么,快捷键,日期,日期转换,日期格式,日期格式转换,1. 日期转换快捷键是什么意思选中一个表格,按下键盘上的快捷键“Ctrl”+“;”两个键,即可自动生成当前日期,按下键盘上的快捷键“Ctrl”+“Shift”+“;”三个键,即可自动生成当前时间。具体操作请参照以下步骤。1、在电脑上打开一个excel表格文件,进入主页编辑界面。2、在主编辑界面,用鼠标点击选中需要快速输...