Michał
Łatka
Informatyk/Programis
ta 4Kprojekt Sp. z
o.o.
Temat: NAT z kilkoma ISP
Witam,Sytuacja jest następująca. Do rutera podpięte jest łącze, które operator później rozdziela na dwa osobne. Dzieje się to już za siecią firmową. Na ruterze skonfigurowane są dwa NAT'y i dwie pule adresów pubicznych na, które adresy lokalne są natowane. Chcielibyśmy dodać do rutera jeszcze jedno łącze backupowe, które uaktywni się w razie padnięcia głównego. Można to skonfigurować za pomocą tracking'u i dodatkowej domyślnej trasy z wyższą ad - ogólnie nie jest to problem.
Pytanie natomiast co do natowania adresów lokalnych właśnie w sytuacji gdy łącze główne przestanie działać. Na pewno dodać trzeba będzie jeszcze jeden nat z adresem lub pulą od dostawcy backupowego łączą. Widziałem, że wykorzystuje się do tego route-mapy jako inside source. Generalnie tych dwóch natów, które już są i sobie działają nie chciałbym zmieniać chyba, że będzie to konieczne. Teraz jak to najlepiej ogarnąć? Czy zostawić dotychczasowe natowania i dodać kolejny, który ogarnie łącze backupowe w razie awarii, czy do każdego natowania dodać osobną route-mapę ze wskazaniem na konkretny interface zewnętrzny i w ten sposób to porozdzielać? W pierwszej sytuacji nie jestem pewien czy to zadziała prawidłowo, poniewąż skąd ruter będzie wiedział, że akurat w tej chwili ma użyć translacji, która pójdzie na łączu backupowym? Access-lista przypisana do natu backupowego w razie awarii zawierać będzie wpisy z obydwóch natów, które działają obecnie.
Podsumowując:
-w normlanej sytuacji dwa obecnie skonfigurowane naty działają równolegle, ruch idzie na łącze główne
-w przypadku awarii działające do tej pory naty przestają działać i do gry wchodzi nat na łącze backupowe
-czy wystarczy dodać dodatkową translację backupową?, czy wszystkie translację porozdzielać poprzez osobne route-mapy? np:
route-map isp1-primary permit 10
match ip address 100
match interface FastEthernet0
route-map isp2-backup permit 10
match ip address 100
match interface FastEthernet1
ip nat inside source route-map isp1-primary interface FastEthernet0 overload
ip nat inside source route-map isp2-backup interface FastEthernet1 overload
Z góry dziękuje za pomoc.