mnemonic Опубликовано 21 апреля, 2009 · Жалоба Есть маршрутизатор на Cisco 3620 который служит шлюзом по умолчанию для выхода в интернет. За шлюзом стоит DNS сервер. Этот сервер статически прописан у абонентов как предпочитаемый DNS сервер. По определённым причинам необходимо все DNS запросы которые идут на этот сервер перенаправить на другой сервер. При этом не изменяя сетевых настроек у абонентов. Как настроить Cisco 3620 ? Пробовал настраивать через route-map. Пример: interface Ethernet0/0 ip address 172.16.254.1 255.255.0.0 ip policy route-map dns 2. Cоздаю акцесс-лист который идентифицирует хост access-list 110 permit udp 172.16.0.0 0.0.255.255 eq domain any eq domain 3. Создаю правило маршрутизации route-map dns permit 10 match ip address 110 set ip next-hop 10.0.1.2 только ничего не получилось :( Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
hizel Опубликовано 21 апреля, 2009 · Жалоба это функция NAT-а Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
UglyAdmin Опубликовано 21 апреля, 2009 · Жалоба 1. Запросы к DNS-серверу не обязаны идти с порта 53/udp, сделать так: access-list 110 permit udp 172.16.0.0 0.0.255.255 any eq domain 2. То, что пакет перенаправлен на другой next-hop, не меняет самого пакета, т.е. destIP у него остаётся тот же самый. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
mnemonic Опубликовано 21 апреля, 2009 · Жалоба это функция NAT-а пример можете привести Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Beginner Опубликовано 21 апреля, 2009 · Жалоба На самом DNS сервере DNAT для перенаправления + SNAT для того чтоб клиент получил ответ от того адреса куда послал запрос. Должно сработать. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
mnemonic Опубликовано 22 апреля, 2009 · Жалоба Я так понимаю что средствами маршрутизатора сделать задуманное не получиться... Ну и ладно:) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Beginner Опубликовано 22 апреля, 2009 · Жалоба А что конкретно не получилось Вы знаете? Перенаправить или принять на новом DNS-сервере? Ну пометили Вы, переправили, а с чего новый DNS-сервер должен отвечать на запросы посланные на другой адрес? Вы прописали на нем адрес старого сервера, чтоб он на нем слушал запросы? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...