mnemonic Posted April 21, 2009 Posted April 21, 2009 Есть маршрутизатор на Cisco 3620 который служит шлюзом по умолчанию для выхода в интернет. За шлюзом стоит DNS сервер. Этот сервер статически прописан у абонентов как предпочитаемый DNS сервер. По определённым причинам необходимо все DNS запросы которые идут на этот сервер перенаправить на другой сервер. При этом не изменяя сетевых настроек у абонентов. Как настроить Cisco 3620 ? Пробовал настраивать через route-map. Пример: interface Ethernet0/0 ip address 172.16.254.1 255.255.0.0 ip policy route-map dns 2. Cоздаю акцесс-лист который идентифицирует хост access-list 110 permit udp 172.16.0.0 0.0.255.255 eq domain any eq domain 3. Создаю правило маршрутизации route-map dns permit 10 match ip address 110 set ip next-hop 10.0.1.2 только ничего не получилось :( Вставить ник Quote
UglyAdmin Posted April 21, 2009 Posted April 21, 2009 1. Запросы к DNS-серверу не обязаны идти с порта 53/udp, сделать так: access-list 110 permit udp 172.16.0.0 0.0.255.255 any eq domain 2. То, что пакет перенаправлен на другой next-hop, не меняет самого пакета, т.е. destIP у него остаётся тот же самый. Вставить ник Quote
mnemonic Posted April 21, 2009 Author Posted April 21, 2009 это функция NAT-а пример можете привести Вставить ник Quote
Beginner Posted April 21, 2009 Posted April 21, 2009 На самом DNS сервере DNAT для перенаправления + SNAT для того чтоб клиент получил ответ от того адреса куда послал запрос. Должно сработать. Вставить ник Quote
mnemonic Posted April 22, 2009 Author Posted April 22, 2009 Я так понимаю что средствами маршрутизатора сделать задуманное не получиться... Ну и ладно:) Вставить ник Quote
Beginner Posted April 22, 2009 Posted April 22, 2009 А что конкретно не получилось Вы знаете? Перенаправить или принять на новом DNS-сервере? Ну пометили Вы, переправили, а с чего новый DNS-сервер должен отвечать на запросы посланные на другой адрес? Вы прописали на нем адрес старого сервера, чтоб он на нем слушал запросы? Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.