vacheslav_m Posted February 5, 2015 · Report post Доброго времени суток всем.Сильно прошу не пинать если где то тема подымалась,во всяком случае не нашел.С cisco начал свое общение недавно поэтому самостоятельно решение пока не удается найти.Суть проблемы в следующем. Есть 172.16.9.0/24. ограничений на доступ в инет ни у кого нет. Но вот появилась необходимость перенаправлять пользователей на другой NAT при обращении их к определенным портам. Я так понимаю нужно использовать route-map+расширенный acces-list, но пока в этом направлении сплошная каша. Щас все идут сюда route-map home permit 10 set ip default next-hop 10.10.16.1 создал еще 1 route-map redirect permit 10 set ip default next-hop 10.10.14.1 А как сделать так чтобы при обращении на порт 5190 пакет перенаправлялся на 10.10.14.1 Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
xpertiza Posted February 5, 2015 (edited) · Report post Попробуйте так access-list 100 permit tcp 172.16.9.0 0.0.0.255 any eq 5190 access-list 100 permit udp 172.16.9.0 0.0.0.255 any eq 5190 route-map home permit 5 match ip address 100 set ip default next-hop 10.10.14.1 Здесь перенаправялется любой tcp и udp траффик, идущий на dst-port 5190 и c dst-ip, для которого в таблице маршрутизации нет маршрута, отличного от 0.0.0.0/0 (т.к. [set ip default next-hop] А НЕ [set ip next-hop] , который задает направление независимо есть маршруты для dst-ip или нет) Таким образом у вас должен быть один роутмап home, который уже и висит у вас на интерфейсе. Кто не попадает под permit 5, матчится в permit 10 route-map home permit 5 match ip address 100 set ip default next-hop 10.10.14.1 route-map home permit 10 set ip default next-hop 10.10.16.1 Edited February 5, 2015 by xpertiza Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
vacheslav_m Posted February 6, 2015 · Report post спасибо сейчас буду пробовать.А при этом на интерфейс надо вешать policy route-map? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
xpertiza Posted February 6, 2015 · Report post Да, нужно повесить этот роутмап на тот интерйфейс, на который приходит траффик из сети 172.16.9.0/24 ip policy route-map home Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
vacheslav_m Posted February 6, 2015 · Report post спасибо огромное.все получилось. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...