设为首页 收藏本站
查看: 1337|回复: 0

[经验分享] CISCO设备策略NAT实现双WAN分流

[复制链接]

尚未签到

发表于 2018-7-13 08:34:57 | 显示全部楼层 |阅读模式
作者:jcelsius

51cto博客原创


实验拓扑:
DSC0000.png


IP地址表:
  


设备


接口


IP地址


对端设备


对端接口


对端IP地址


备注


R1


E0/0


12.1.1.10/24


R2


E0/0


12.1.1.1/24




R2


E0/1


23.1.1.1/30


R3


E0/1


23.1.1.2/30




R2


E0/2


24.1.1.1/30


R4


E0/1


24.1.1.2/30




R3


E0/0


123.1.1.3/24


SW1


Port1


/




R4


E0/0


123.1.1.4/24


SW1


Port2


/




R5


E0/0


123.1.1.5/24


SW1


Port3


/




R5


Loop0


5.5.5.5/32


/


/


/


回环地址


实验需求:
  1. R1为模拟PC,R2为出口路由器,R3、R4、R5为Internet公网
  2. 从R1 ping 5.5.5.5时,数据包路径为R1 => R2 (NAT转换) => R3 => R5
  3. 从R1 ping 123.1.1.5时,数据包路径为 R1 => R2 (NAT转换) => R4 => R5
  4. R2、R3、R4、R5之间不准运行动态路由协议(只在每个设备添加最优静态路由)

实验说明:
  本次实验目的在于模拟双出口网络通信,越来越多的企业采用电信、联通双线路出口。
  要求目标为联通地址时通过联通出口,电信地址通过电信出口。
  实验采取模拟地址形式进行。

技术声明:
  本次实验所使用的技术主要包括:静态路由、地址转换、访问列表、路由策略。

主要参数:
  R1模拟PC配置:
  


  • !

  • no ip routing

  • !

  • !

  • interface Ethernet0/0

  • ip address 12.1.1.10 255.255.255.0

  • !

  • ip default-gateway 12.1.1.1

  • !
  

  R2配置:(关键配置点)
  


  • !

  • interface Ethernet0/0

  • ip address 12.1.1.1 255.255.255.0

  • ip nat inside

  • !

  • interface Ethernet0/1

  • ip address 23.1.1.1 255.255.255.252

  • ip nat outside

  • !

  • interface Ethernet0/2

  • ip address 24.1.1.1 255.255.255.252

  • ip nat outside

  • !

  • ip route 0.0.0.0 0.0.0.0 23.1.1.2

  • ip route 0.0.0.0 0.0.0.0 24.1.1.2

  • !

  • ip nat translation timeout 1

  • ip nat inside source route-map nat23 interface Ethernet0/1 overload

  • ip nat inside source route-map nat24 interface Ethernet0/2 overload

  • !

  • access-list 123 permit ip any host 5.5.5.5

  • access-list 124 permit ip any 123.1.1.0 0.0.0.255

  • !

  • route-map nat23 permit 10

  • match ip address 123

  • set default interface Ethernet0/1

  • !

  • route-map nat24 permit 10

  • match ip address 124

  • set default interface Ethernet0/2

  • !

  • !
  

  R3配置:
  


  • !

  • !

  • interface Ethernet0/0

  • ip address 123.1.1.3 255.255.255.0

  • half-duplex

  • !

  • interface Ethernet0/1

  • ip address 23.1.1.2 255.255.255.252

  • half-duplex

  • !

  • ip route 5.5.5.5 255.255.255.255 123.1.1.5

  • ip route 24.1.1.0 255.255.255.252 123.1.1.4

  • !
  

  R4配置:
  


  • !

  • interface Ethernet0/0

  • ip address 123.1.1.4 255.255.255.0

  • half-duplex

  • !

  • interface Ethernet0/1

  • ip address 24.1.1.2 255.255.255.252

  • half-duplex

  • !

  • ip route 5.5.5.5 255.255.255.255 123.1.1.5

  • ip route 23.1.1.0 255.255.255.252 123.1.1.3

  • !
  

  R5配置:
  


  • !

  • interface Loopback0

  • ip address 5.5.5.5 255.255.255.255

  • !

  • interface Ethernet0/0

  • ip address 123.1.1.5 255.255.255.0

  • half-duplex

  • !

  • ip route 23.1.1.0 255.255.255.252 123.1.1.3

  • ip route 24.1.1.0 255.255.255.252 123.1.1.4

  • !
  

测试结果:
  R1(PC) ping 5.5.5.5测试
DSC0001.png

  在R2查看NAT转换:
DSC0002.jpg

  分段测试R1(PC) ping 5.5.5.5
DSC0003.jpg

  继续查看R2转换表
DSC0004.jpg

  转换地址为23.1.1.1,符合R2 =>R3,并且没有发现出口IP漂移,测试成功。
  R1(PC) ping 123.1.1.5测试
DSC0005.jpg

  在R2查看转换表
DSC0006.jpg

  分段测试R1(PC) ping 123.1.1.5
DSC0007.png

  查看R2转换表:
DSC0008.jpg

  同样转换地址为24.1.1.1,符合R2 =>R4,并且没有发现出口IP漂移,测试成功。
  分别ping 5.5.5.5 和 123.1.1.5
DSC0009.png

  查看R2转换表:
DSC00010.jpg

  发现目标为5.5.5.5时通过R2 => R3的E0/1接口IP地址
  目标为123.1.1.5时通过R2 => R4的E0/2接口IP地址
  本文提供配置文件附件,供学习参考使用。转载请注明出处,谢谢合作!
目标完成,实验结束

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-536640-1-1.html 上篇帖子: Guide to Cisco Frame Relay Traffic Shaping 下篇帖子: Cisco Technology CISCO IP QoS Technology
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表