Question : Cisco 2811 - 2 asa 5510's

Bonjour tous… le

I AM entrant légèrement au-dessus de ma tête ici et ont besoin de l'aide.  J'ai Cisco 2811 qui fait installer des 4 HWIC gauches.  Au-dessus de celui, j'ai 2 Cisco asa 5510's, chacun avec leur propre sortie à l'Internet (2 ISPs). le

What que je veux faire est de créer une politique-carte sur l'intérieur de mon réseau (sur les 2811) qui conduira mon réseau 192.168.x.x à l'ISP « A » et le reste des réseaux à l'ISP « B ».  Vous pouvez voir dans mes config que j'ai une certaine substance dedans là, mais je ne suis pas sûr ceci va travailler : class= " lineNumbers " >
1 de >

Configuration courante : 4100 bytes
!
version 12.4
les horodateurs de service corrigent la milliseconde date-heure
entretenir la notation milliseconde date-heure d'horodateurs
aucun mot de passe-chiffrage de service
!
routeur de hostname
!
initialiser-commencer-marqueur
flash de système de botte : c2800nm-advipservicesk9-mz.124-25c.bin
flash c2800nm-advipservicesk9-mz.124-24.T3.bin de système de botte
initialiser-extrémité-marqueur
!
sgf de notation de message-compteur
aucune notation protégée
!
aucun nouveau-modèle de D.C.A.
fuseau horaire NewYork -5 d'horloge
horloge été NewYork date 6 avril 2003 2h00 2h00 du 26 octobre 2003
!
sgf dot11
l'IP source-conduisent
!
!
cef d'IP
!
!
aucune consultation de domaine d'IP
aucun cef ipv6
!
paquet-nom de multilink authentifié

!
voix-carte 0
!
interface FastEthernet0/0
 description $ETH-LAN$
 IP address 172.16.0.66 255.255.255.192
 accès-groupe sdm_fastethernet0/0_in d'IP dedans
 intérieur national d'IP
 virtuel-remontage d'IP
 plein duplex
 vitesse 100
!
interface FastEthernet0/1
 aucun IP address
 accès-groupe sdm_fastethernet0/1_in d'IP dedans
 extérieur national d'IP
 virtuel-remontage d'IP
 plein duplex
 vitesse 100
!
interface FastEthernet0/0/0
 accès 88 vlan de switchport
 tronc de mode de switchport
 plein duplex
 vitesse 100
!
interface FastEthernet0/0/1
 accès 88 vlan de switchport
 tronc de mode de switchport
 plein duplex
 vitesse 100
!
interface FastEthernet0/0/2
!
interface FastEthernet0/0/3
!
interface Vlan1
 aucun IP address
!
interface Vlan88
 IP address 172.16.1.1 255.255.255.0
!
ND de vers l'avant-protocole d'IP
itinéraire 10.0.1.0 255.255.255.240 172.16.0.65 d'IP
itinéraire 10.0.2.0 255.255.255.0 172.16.0.65 d'IP
itinéraire 10.164.111.0 255.255.255.0 172.16.0.65 d'IP
itinéraire 172.16.0.128 255.255.255.192 172.16.0.65 d'IP
itinéraire 172.16.16.0 255.255.255.0 FastEthernet0/0/1 d'IP
itinéraire 192.168.20.0 255.255.255.0 172.16.0.65 d'IP
serveur de HTTP d'IP
gens du pays d'authentification de HTTP d'IP
bloqué-serveur de HTTP d'IP
!
laiss de conduire-carte de politique-liste d'IP
!
!
surcharge intérieure nationale de l'interface FastEthernet0/0 de pbr de conduire-carte de source d'IP
!
laiss 192.168.69.0 0.0.0.255 de l'accès-liste 1
laiss de l'accès-liste 2 
!
!
!
!
laiss 10 de pbr de conduire-carte
 IP address 1 d'allumette
 placer l'interface FastEthernet0/0
 placer le prochain-houblon 172.16.1.2 de défaut d'IP
!
laiss 20 de pbr de conduire-carte
 IP address 2 d'allumette
 placer l'interface FastEthernet0/0
 placer le prochain-houblon 172.16.1.3 de défaut d'IP
!
laiss 30 de pbr de conduire-carte
 interface réglée Null0 de défaut
!
!
!
commande-avion
!
le programmateur assignent 20000 1000
mise à jour-calendrier de NTP
extrémité

L'aide " claire " ou le conseil de >


Any de class= de Router#

Thank vous !

-Chris
class= de

Réponse : Cisco 2811 - 2 asa 5510's

laiss 10 de pbr de >route-map
 IP address 1 d'allumette
 placer le prochain-houblon figé<-- you="" don=""> 172.16.1.2 de défaut d'IP de l'interface FastEthernet0/0

laiss 20 de pbr de conduire-carte
 IP address 2 d'allumette
 placer le prochain-houblon figé<-- you="" don=""> 172.16.1.3 de défaut d'IP de l'interface FastEthernet0/0

>surcharge intérieure nationale de l'interface FastEthernet0/0 de pbr de conduire-carte de source d'IP
J'enlèverais ceci et laisser l'ASAs font le NAT.

Appliquer maintenant juste la conduire-carte à l'interface et pas au processus national :
connecter FastEthernet0/0
 description $ETH-LAN$
 aucun accès-groupe sdm_fastethernet0/0_in d'IP dans<-- remove="" this=""> le pbr de conduire-carte de politique d'IP

>itinéraire 172.16.16.0 255.255.255.0 FastEthernet0/0/1 d'IP
Ne pas employer une interface comme prochain houblon. Enlever ceci et employer l'IP address réel de prochain-houblon

Ajouter quelques défauts statiques :
itinéraire 0.0.0.0 0.0.0.0 d'IP
itinéraire 0.0.0.0 0.0.0.0 100 d'IP  



Autres solutions  
  •  MS Excel 2007 et pdf - l'exportation vers le pdf prend de longues heures !
  •  Dans le Perl, comment j'ajoute une valeur à la liste, puis le contrôle pour voir si la valeur existent avant d'ajouter une nouvelle valeur
  •  Comment fais j'initialiser de la HP BL460c G6 de san et de la HP XP 240000
  •  Comment fais j'employer une clef de permis de volume sur un ordinateur de HP avec du CD de restauration
  •  Emplacement primaire de deux SCCM dans l'annuaire actif
  •  L'initiateur et la HP D2D de l'iSCSI R2 du serveur 2008 de Windows GERCENT l'issue
  •  Stocker le dossier dans le mysql using connector.net et le champ de goutte
  •  Carte vidéo d'USB - bit 32 sur le matériel travaillant au niveau du bit 64 ?
  •  asp.net que j'essaye de convertir une forme de HTML en forme d'aspx ou ? ce qui jamais. Aide du besoin sur la façon dont à à elle.
  •  Winzip 12 issues de secours du travail ?
  •  
    programming4us programming4us