Jump to content
Калькуляторы

Cisco route-map несколько route-map

Доброго времени суток всем.Сильно прошу не пинать если где то тема подымалась,во всяком случае не нашел.С cisco начал свое общение недавно поэтому самостоятельно решение пока не удается найти.Суть проблемы в следующем. Есть 172.16.9.0/24. ограничений на доступ в инет ни у кого нет. Но вот появилась необходимость перенаправлять пользователей на другой NAT при обращении их к определенным портам. Я так понимаю нужно использовать route-map+расширенный acces-list, но пока в этом направлении сплошная каша.

Щас все идут сюда

route-map home permit 10

set ip default next-hop 10.10.16.1

 

создал еще 1

route-map redirect permit 10

set ip default next-hop 10.10.14.1

 

А как сделать так чтобы при обращении на порт 5190 пакет перенаправлялся на 10.10.14.1

Share this post


Link to post
Share on other sites

Попробуйте так

access-list 100 permit tcp 172.16.9.0 0.0.0.255 any eq 5190 
access-list 100 permit udp 172.16.9.0 0.0.0.255 any eq 5190

route-map home permit 5
match ip address 100
set ip default next-hop 10.10.14.1

 

Здесь перенаправялется любой tcp и udp траффик, идущий на dst-port 5190 и c dst-ip, для которого в таблице маршрутизации нет маршрута, отличного от 0.0.0.0/0 (т.к.

[set ip default next-hop]

А НЕ

[set ip next-hop]

, который задает направление независимо есть маршруты для dst-ip или нет)

 

Таким образом у вас должен быть один роутмап home, который уже и висит у вас на интерфейсе. Кто не попадает под permit 5, матчится в permit 10

 

route-map home permit 5
match ip address 100
set ip default next-hop 10.10.14.1

route-map home permit 10
set ip default next-hop 10.10.16.1

Edited by xpertiza

Share this post


Link to post
Share on other sites

спасибо сейчас буду пробовать.А при этом на интерфейс надо вешать policy route-map?

Share this post


Link to post
Share on other sites

Да, нужно повесить этот роутмап на тот интерйфейс, на который приходит траффик из сети 172.16.9.0/24

ip policy route-map home

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this