双线NAT下 如何利用路由器实现基于端口的流控
2012-06-13 10:20
411 查看
需求:
ISP2跑http
其他的跑ISP1
interface FastEthernet0/0 --------假设该端口为ISP 2接入端口
ip address 192.168.1.2 255.255.255.0 --------分配地址
ip nat outside --------指定为NAT Outside端口
!
interface FastEthernet0/1 ---------假设该端口为ISP 1接入端口
ip address 192.168.2.2 255.255.255.0 --------分配地址
ip nat outside --------指定为NAT Outside端口
!
interface FastEthernet1/0 -------假设该端口为内部网络端口
ip address 192.168.3.1 255.255.255.0 --------分配地址
ip nat inside --------指定为NAT Inside端口
ip policy route-map t0 --------在该端口上使用route-map t0进行策略控制
!
ip nat inside source list 101 interface FastEthernet0/0 overload http应用做PAT,匹配101acl
ip nat inside source list 102 interface FastEthernet0/1 overload 其他应用做PAT,匹配102acl
ip classless
ip route 0.0.0.0 0.0.0.0 192.168.2.1 ------静态路由,对Internet的访问通过192.168.2.1(ISP1)链路
ip route 0.0.0.0 0.0.0.0 192.168.1.1 ------静态路由,对Internet的访问通过192.168.1.1(ISP2)链路
no ip http server
静太路由不起很大的作用,因为存在策略路由,主要是set interface要求有显式的去往目的地的路由
!
access-list 101 permit tcp 192.168.3.0 0.0.0.255 any eq 80
access-list 102 deny tcp 192.168.3.0 0.0.0.255 any eq 80
access-list 102 permit ip any any
!
route-map t0 permit 10 ----定义route-map t0,permit序列为10
match ip address 101 ----匹配101ACL的数据
set interface FastEthernet0/0 ----指定出口为Fastethetnet 0/0
!
route-map t0 permit 20 ----定义route-map t0,permit序列为20
match ip address 102 ----匹配102ACL的数据
set interface FastEthernet0/1 ----指定出口为Fastethetnet 0/1
文章转载自网管之家:http://www.bitscn.com/network/cisco/201004/183947.html
ISP2跑http
其他的跑ISP1
interface FastEthernet0/0 --------假设该端口为ISP 2接入端口
ip address 192.168.1.2 255.255.255.0 --------分配地址
ip nat outside --------指定为NAT Outside端口
!
interface FastEthernet0/1 ---------假设该端口为ISP 1接入端口
ip address 192.168.2.2 255.255.255.0 --------分配地址
ip nat outside --------指定为NAT Outside端口
!
interface FastEthernet1/0 -------假设该端口为内部网络端口
ip address 192.168.3.1 255.255.255.0 --------分配地址
ip nat inside --------指定为NAT Inside端口
ip policy route-map t0 --------在该端口上使用route-map t0进行策略控制
!
ip nat inside source list 101 interface FastEthernet0/0 overload http应用做PAT,匹配101acl
ip nat inside source list 102 interface FastEthernet0/1 overload 其他应用做PAT,匹配102acl
ip classless
ip route 0.0.0.0 0.0.0.0 192.168.2.1 ------静态路由,对Internet的访问通过192.168.2.1(ISP1)链路
ip route 0.0.0.0 0.0.0.0 192.168.1.1 ------静态路由,对Internet的访问通过192.168.1.1(ISP2)链路
no ip http server
静太路由不起很大的作用,因为存在策略路由,主要是set interface要求有显式的去往目的地的路由
!
access-list 101 permit tcp 192.168.3.0 0.0.0.255 any eq 80
access-list 102 deny tcp 192.168.3.0 0.0.0.255 any eq 80
access-list 102 permit ip any any
!
route-map t0 permit 10 ----定义route-map t0,permit序列为10
match ip address 101 ----匹配101ACL的数据
set interface FastEthernet0/0 ----指定出口为Fastethetnet 0/0
!
route-map t0 permit 20 ----定义route-map t0,permit序列为20
match ip address 102 ----匹配102ACL的数据
set interface FastEthernet0/1 ----指定出口为Fastethetnet 0/1
文章转载自网管之家:http://www.bitscn.com/network/cisco/201004/183947.html
相关文章推荐
- 利用路由器NAT实现端口地址映射
- 利用PRTG实现对cisco路由器的cpu负载、端口流量等的监控 推荐
- 如何设置路由器并利用路由器+宽带猫实现单机或是多机共享自动拨号上网
- 端口映射,在内网映射外网,利用P2P实现外面跨网穿透nat访问内网80网站和应用
- 如何利用服务器下发的Cookie实现基于此Cookie的会话保持
- 利用路由器端口转发实现远程桌面访问内网某台机器
- 利用Win2003中的NAT实现基于ADSL拨号上网(家庭用户)
- 如何利用服务器下发的Cookie实现基于此Cookie的会话保持
- 使用SOHO路由器实现二层交换机基于端口的VLAN间通信
- 如何利用云计算技术来实现基于Web的Client-Sever系统的non-stop Sever(灾难恢复)
- 利用iptables实现基于端口的网络流量统计
- 如何用路由器实现基于用户/IP的流量控制
- 华为如何实现基于Git的跨地域协同开发
- Zabbix如何实现批量监控端口状态
- 从科研角度谈“如何实现基于机器学习的智能运维”
- 基于Windows Azure 安装SharePoint 2013和如何实现与CRM(Dynamics)的数据交互。
- 面试算法:如何利用堆排序实现系统的Timer机制
- VMware虚拟机偶尔无法实现拖曳功能的解决办法以及Vmware虚拟机NAT连接模式进行端口转发
- 如何基于Cocos2d-x v3.x实现A星寻路算法
- 如何基于MFC的CListCtrl实现虚拟列表控件