Fråga : Cisco 2811 - 2 ASA 5510's

Alla hälsningar… förmiddagen för

I in litet får över mitt huvud här och, behöver någon hjälp.  I've fick en Cisco 2811 som har en 4 installerad port HWIC.  Ovanför det jag har 2 Cisco ASA 5510's, varje med deras egna utfart till internet (2 ISP). förmiddagen för

What I önskar att göra, är att skapa enkartlägga på insidan av mitt knyter kontakt (på 2811na) som ska rutten som, min 192.168.x.x knyter kontakt till ISP ”A” och vila av nätverken till ISP ”B”.  Du kan se i min config att I've fick något stoppar in där, men den inte säkra I-förmiddagen detta går att fungera: för class=" codeSnippet " för

1 för >

Strömkonfiguration: 4100 byte
!
version 12.4
tjänste- tidsstämplar testar datetime millisekund för fel
tjänste- tidsstämplar loggar datetime millisekund
ingen tjänste- lösenord-kryptering
!
hostnameRouter
!
starta-starta-markör
pråligt kängasystem: c2800nm-advipservicesk9-mz.124-25c.bin
kängasystem prålig c2800nm-advipservicesk9-mz.124-24.T3.bin
starta-avsluta-markör
!
att logga meddelande-kontrar syslog
inget logga fungera som buffert
!
ingen aaa ny-modellerar
ta tid på timezonen NewYork -5
ta tid på summer-time NewYork daterar Apr 6 2003 2:00 Oct 26 2003 2:00
!
dot11 syslog
ip-källa-rutt
!
!
ip-cef
!
!
ingen ip-områdesreferens
ingen cef ipv6
!
multilink bunta-namnger legitimerat
!
uttrycka-kort 0
!
ha kontakt FastEthernet0/0
beskrivning $ETH-LAN$
IP address 172.16.0.66 255.255.255.192
ip ta fram-grupperar sdm_fastethernet0/0_in in
nat insida för ip
ip-faktisk-återmontering
dubbelsidigt fullt
rusa 100
!
ha kontakt FastEthernet0/1
inget IP address
ip ta fram-grupperar sdm_fastethernet0/1_in in
nat yttersida för ip
ip-faktisk-återmontering
dubbelsidigt fullt
rusa 100
!
ha kontakt FastEthernet0/0/0
switchporten tar fram vlan 88
switchportfunktionslägestam
dubbelsidigt fullt
rusa 100
!
ha kontakt FastEthernet0/0/1
switchporten tar fram vlan 88
switchportfunktionslägestam
dubbelsidigt fullt
rusa 100
!
ha kontakt FastEthernet0/0/2
!
ha kontakt FastEthernet0/0/3
!
ha kontakt Vlan1
inget IP address
!
ha kontakt Vlan88
IP address 172.16.1.1 255.255.255.0
!
ip-framåt-protokoll nd
ip-rutt 10.0.1.0 255.255.255.240 172.16.0.65
ip-rutt 10.0.2.0 255.255.255.0 172.16.0.65
ip-rutt 10.164.111.0 255.255.255.0 172.16.0.65
ip-rutt 172.16.0.128 255.255.255.192 172.16.0.65
ip-rutt 172.16.16.0 255.255.255.0 FastEthernet0/0/1
ip-rutt 192.168.20.0 255.255.255.0 172.16.0.65
ip-http-server
lokal för ip-http-legitimation
ip-http-säker-server
!
ip politik-listar rutt-kartlägger tillstånd
!
!
den nat inre källan för ip rutt-kartlägger pbr har kontakt överbelastning FastEthernet0/0
!
ta fram-lista 1 tillstånd 192.168.69.0 0.0.0.255
ta fram-lista tillstånd 2 any
!
!
!
!
rutt-kartlägga pbrtillstånd 10
matcha IP address 1
uppsättningen har kontakt FastEthernet0/0
uppsättningip-standard nästa-hoppar 172.16.1.2
!
rutt-kartlägga pbrtillstånd 20
matcha IP address 2
uppsättningen har kontakt FastEthernet0/0
uppsättningip-standard nästa-hoppar 172.16.1.3
!
rutt-kartlägga pbrtillstånd 30
fastställd standard har kontakt Null0
!
!
!
kontrollera-hyvla
!
scheduleren tilldelar 20000 1000
ntp-uppdatera-kalender
avsluta
Hjälp eller rådgivningen för >

Any för Router#<-/pre>

Thank dig!

-Chris
" klar "

Svar : Cisco 2811 - 2 ASA 5510's

>route-mappbrtillstånd 10
 matchIP address 1
 uppsättningen har kontakt ip-<-- you="" don=""> standard för uppsättningen FastEthernet0/0 nästa-hoppar 172.16.1.2

rutt-kartlägga pbrtillstånd 20
 matcha IP address 2
 uppsättningen har kontakt ip-<-- you="" don=""> standard för uppsättningen FastEthernet0/0 nästa-hoppar 172.16.1.3

>den nat inre källan för ip rutt-kartlägger pbr har kontakt överbelastning FastEthernet0/0
Jag skulle tar bort detta och låter ASAsen göra NATEN.

Nu applicera precis rutt-kartlägga till ha kontakt, och inte de nat bearbetar:
ha kontakt FastEthernet0/0
 beskrivning $ETH-LAN$
 ingen ip ta fram-grupperar sdm_fastethernet0/0_in i<-- remove="" this=""> ip-politik rutt-kartlägger pbr

>ip-rutt 172.16.16.0 255.255.255.0 FastEthernet0/0/1
Använd inte en ha kontakt som en nästa flygtur. Ta bort detta och använd det faktiskt nästa-hoppar IP address

Tillfoga några statisk elektricitetstandarder:
ip-rutt 0.0.0.0 0.0.0.0
ip-rutt 0.0.0.0 0.0.0.0 100  



Andra lösningar  
 
programming4us programming4us