Cuestión : Cisco 2811 - 2 ASA 5510's

Hola todos… el

I que entra levemente sobre mi cabeza aquí y necesitan una cierta ayuda.  Tengo Cisco 2811 que hace 4 HWIC portuarios instalar.  Sobre ése, tengo 2 Cisco ASA 5510's, cada uno con su propia salida al Internet (2 ISP). el

What que estoy queriendo hacer es crear un política-mapa en el interior de mi red (en los 2811) que encaminará mi red 192.168.x.x a ISP “A” y el resto de las redes a ISP “B”.  Usted puede ver en mis config que tengo un poco de materia adentro allí, pero no estoy seguro esto voy a trabajar: class= " lineNumbers " >
1 del >

Configuración actual: 4100 octetos
¡!
versión 12.4
los relojes fechadores del servicio eliminan errores del milisegundo datetime
mantener el registro milisegundo datetime de los relojes fechadores
ninguna contraseña-encripción del servicio
¡!
ranurador del hostname
¡!
cargador-empezar-marcador
flash del sistema del cargador: c2800nm-advipservicesk9-mz.124-25c.bin
flash c2800nm-advipservicesk9-mz.124-24.T3.bin del sistema del cargador
cargador-fin-marcador
¡!
mensaje-contador de registración syslog
ninguna registración protegida
¡!
ningún nuevo-modelo del aaa
timezone NewYork -5 del reloj
reloj verano NewYork fecha 6 de abril de 2003 2:00 2:00 del 26 de octubre de 2003
¡!
dot11 syslog
el IP fuente-encamina
¡!
¡!
cef del IP
¡!
¡!
ningunas operaciones de búsqueda del dominio del IP
ningún cef ipv6
¡!
paquete-nombre del multilink authenticado

¡!
voz-tarjeta 0
¡!
interfaz FastEthernet0/0
 descripción $ETH-LAN$
 IP address 172.16.0.66 255.255.255.192
 acceso-grupo sdm_fastethernet0/0_in del IP adentro
 interior nacional del IP
 virtual-nuevo ensamble del IP
 lleno a dos caras
 velocidad 100
¡!
interfaz FastEthernet0/1
 ningún IP address
 acceso-grupo sdm_fastethernet0/1_in del IP adentro
 exterior nacional del IP
 virtual-nuevo ensamble del IP
 lleno a dos caras
 velocidad 100
¡!
interfaz FastEthernet0/0/0
 acceso 88 vlan del switchport
 tronco del modo del switchport
 lleno a dos caras
 velocidad 100
¡!
interfaz FastEthernet0/0/1
 acceso 88 vlan del switchport
 tronco del modo del switchport
 lleno a dos caras
 velocidad 100
¡!
interfaz FastEthernet0/0/2
¡!
interfaz FastEthernet0/0/3
¡!
interfaz Vlan1
 ningún IP address
¡!
interfaz Vlan88
 IP address 172.16.1.1 255.255.255.0
¡!
nd del delantero-protocolo del IP
ruta 10.0.1.0 255.255.255.240 172.16.0.65 del IP
ruta 10.0.2.0 255.255.255.0 172.16.0.65 del IP
ruta 10.164.111.0 255.255.255.0 172.16.0.65 del IP
ruta 172.16.0.128 255.255.255.192 172.16.0.65 del IP
ruta 172.16.16.0 255.255.255.0 FastEthernet0/0/1 del IP
ruta 192.168.20.0 255.255.255.0 172.16.0.65 del IP
servidor de HTTP del IP
local de la autentificación de HTTP del IP
seguro-servidor del HTTP del IP
¡!
permiso del encaminar-mapa de la política-lista del IP
¡!
¡!
sobrecarga interior nacional del interfaz FastEthernet0/0 del pbr del encaminar-mapa de la fuente del IP
¡!
permiso 192.168.69.0 0.0.0.255 de la acceso-lista 1
permiso de la acceso-lista 2 
¡!
¡!
¡!
¡!
permiso 10 del pbr del encaminar-mapa
 IP address 1 del fósforo
 fijar el interfaz FastEthernet0/0
 fijar el siguiente-salto 172.16.1.2 del defecto del IP
¡!
permiso 20 del pbr del encaminar-mapa
 IP address 2 del fósforo
 fijar el interfaz FastEthernet0/0
 fijar el siguiente-salto 172.16.1.3 del defecto del IP
¡!
permiso 30 del pbr del encaminar-mapa
 interfaz determinado Null0 del defecto
¡!
¡!
¡!
control-plano
¡!
el planificador asigna 20000 1000
actualización-calendario del NTP
extremo

¡La ayuda " clara " o el consejo de >

Any del class= de Router#

Thank usted!

-Chris
class= del

Respuesta : Cisco 2811 - 2 ASA 5510's

permiso 10 del pbr del >route-map
 IP address 1 del fósforo
 fijar el siguiente-salto determinado<-- you="" don=""> 172.16.1.2 del defecto del IP del interfaz FastEthernet0/0

permiso 20 del pbr del encaminar-mapa
 IP address 2 del fósforo
 fijar el siguiente-salto determinado<-- you="" don=""> 172.16.1.3 del defecto del IP del interfaz FastEthernet0/0

>sobrecarga interior nacional del interfaz FastEthernet0/0 del pbr del encaminar-mapa de la fuente del IP
Quitaría esto y dejar el ASAs hacen el NAT.

Ahora apenas aplicar el encaminar-mapa al interfaz y no al proceso nacional:
interconectar FastEthernet0/0
 descripción $ETH-LAN$
 ningún acceso-grupo sdm_fastethernet0/0_in del IP en<-- remove="" this=""> pbr del encaminar-mapa de la política del IP

>ruta 172.16.16.0 255.255.255.0 FastEthernet0/0/1 del IP
No utilizar un interfaz como salto siguiente. Quitar esto y utilizar el IP address real del siguiente-salto

Agregar algunos defectos estáticos:
ruta 0.0.0.0 0.0.0.0 del IP
ruta 0.0.0.0 0.0.0.0 100 del IP  



Otras soluciones  
 
programming4us programming4us