Перейти к содержимому
Калькуляторы

C65xx завернуть на другой IP по dst IP

Здравствуйте, уважаемые!

Помогите, кто умеет.

Надо завернуть приходящий трафик для IP x.x.x.x на y.y.y.y

В Linux это так можно сделать

iptables -t nat -A PREROUTING --dst x.x.x.x -j DNAT --to-destination y.y.y.y

Имеется железка: C65xx с ios: Version 12.2(17r)SX5

Погуглив нашел 2 варианта решения: nat и ip policy route-map

Для первого случая сделал

!

ip nat inside source static y.y.y.y x.x.x.x

!

sh ip nat translations

Pro Inside global Inside local Outside local Outside global

--- y.y.y.y x.x.x.x --- ---

 

Пускаю пинг на y.y.y.y, пакеты приходят, пускаю на x.x.x.x - нет.

 

Подскажите, что не знаю, может C65xx не умеет?

Как выкрутиться?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

У меня нет 6500, но на маршрутизаторах cisco я это делал с помощью route-map, думаю на 6500 тоже самое.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ты определись что тебе нужно - Днат сделать или роутинг ?

Нат на циске лучше не юзать, а роутинг через PBR делается без проблем

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ну если исходить из предложения

Надо завернуть приходящий трафик для IP x.x.x.x на y.y.y.y

То видимо роутинг. Хотя если делал DNAT, то действительно непонятно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Надо указать еще интерфейсы nat inside и nat outside.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

С policy route-map проблемы нет, но он не изменяет dst IP в заголовке пакета.

SergeiK: спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

С policy route-map проблемы нет, но он не изменяет dst IP в заголовке пакета.

SergeiK: спасибо.

 

Не смотрели в сторону SLB ? Возможно это решит вашу проблему.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.