Cisco 1841 con 2 ISP e NAT Statico

Tutto ciò che ha a che fare con la configurazione di apparati Cisco (e non rientra nelle altre categorie)

Moderatore: Federico.Lagni

Gianremo.Smisek
Messianic Network master
Messaggi: 1159
Iscritto il: dom 11 mar , 2007 2:23 pm
Località: Termoli

no, non subnet. ma static.
isp1 ed isp2 devono anunnciare al 1841 la statica verso internet, quindi quella 0.0.0.0 0.0.0.0 e lo fai tramite redistribute static.
thefusa
Cisco fan
Messaggi: 33
Iscritto il: gio 02 lug , 2009 12:01 pm

perdonami e la default route del 1841? come la imposto?

ip route 0.0.0.0 0.0.0.0 ...??
Gianremo.Smisek
Messianic Network master
Messaggi: 1159
Iscritto il: dom 11 mar , 2007 2:23 pm
Località: Termoli

non la devi impostare, perche' gliel'annunciano isp1 ed isp2 ;)
thefusa
Cisco fan
Messaggi: 33
Iscritto il: gio 02 lug , 2009 12:01 pm

quindi questo è quanto giusto?

1841:
router eigrp 125
network 87.31.134.212 0.0.0.0
network 87.31.134.248 0.0.0.0
network 87.44.96.178 0.0.0.0
eigrp stub
edistriubte static


GRAZIE DAVVERO! adesso lo provo ;)
Gianremo.Smisek
Messianic Network master
Messaggi: 1159
Iscritto il: dom 11 mar , 2007 2:23 pm
Località: Termoli

ho delle riserve qui

network 87.31.134.248 0.0.0.0


87.31.134.248 e' configurato sul 1841? se non e' presente, eliminalo dal processo EIGRP.
Ultima modifica di Gianremo.Smisek il ven 17 lug , 2009 4:04 pm, modificato 1 volta in totale.
thefusa
Cisco fan
Messaggi: 33
Iscritto il: gio 02 lug , 2009 12:01 pm

Allora:
ADSL1:
Eth0 router: 87.31.134.209 / 255.255.255.248

(il pool pubblico a mia disposizione va dal 209 al 214)

FastEth0/1.10 1841: 87.31.134.212 / 255.255.255.248

ADSL2 :

Eth0 router: 87.44.96.177 / 255.255.255.248
(il pool pubblico a mia disposizione va dal 177 al 182 )

FastEth0/1.11 1841. 87.44.96.178 / 255.255.255.248


Se lo imposto ora non succede nulla vero? i 2 router continuano a funzionare con il mio vecchio firewall vero?
Gianremo.Smisek
Messianic Network master
Messaggi: 1159
Iscritto il: dom 11 mar , 2007 2:23 pm
Località: Termoli

ok, cosi':

1841:
router eigrp 125
network 87.31.134.212 0.0.0.0
network 87.44.96.178 0.0.0.0
eigrp stub


cosi':

il redistribute static lo devi configurare solo su isp1 ed isp2.


cmq prova, se non riesci, sta sera che torno a casa dall'ufficio, faccio delle prove con gns3 e t'incollo le configurazioni.
thefusa
Cisco fan
Messaggi: 33
Iscritto il: gio 02 lug , 2009 12:01 pm

GRANDE!
ultima cosa poi davvero ti lascio stare sei stato gentilissimo:
il nat?
ora io ho 2 route-map

ip nat inside source route-map primary-isp interface FastEth0/1.10 overload
ip nat inside source route-map secondary-isp interface FastEth0/1.11 overload

route-map primary-isp
match ip address 110
match interface FastEth0/1.10

route-map secondary-isp
match ip address 110
match interface FastEth0/1.11
Gianremo.Smisek
Messianic Network master
Messaggi: 1159
Iscritto il: dom 11 mar , 2007 2:23 pm
Località: Termoli

quello va bene. non ti preoccupare ;)


testa il routing con EIGRP e fammi sapere.

posta magari anche uno sh ip route dal 1841
thefusa
Cisco fan
Messaggi: 33
Iscritto il: gio 02 lug , 2009 12:01 pm

Quando abilito il router EIGRP mi dice sul 857:
Protocol not in this image

Non mi prende la funzione!
Gianremo.Smisek
Messianic Network master
Messaggi: 1159
Iscritto il: dom 11 mar , 2007 2:23 pm
Località: Termoli

aggiorna l'ios.. oppure tocca andare di RIPv2
thefusa
Cisco fan
Messaggi: 33
Iscritto il: gio 02 lug , 2009 12:01 pm

già ultima.
flash:c850-advsecurityk9-mz.124-15.T9.bin

Nell'857 non è supportato.

Come si va in RIPv2??? è la stessa cosa?
Gianremo.Smisek
Messianic Network master
Messaggi: 1159
Iscritto il: dom 11 mar , 2007 2:23 pm
Località: Termoli

si, ma devi attivarlo su tutti e tre.

router rip
version 2
net etc etc


copia le stesse cose di EIGRP togliendo solo "0.0.0.0" dopo l'ip.
thefusa
Cisco fan
Messaggi: 33
Iscritto il: gio 02 lug , 2009 12:01 pm

fatto e funge!
ora rimane il mio problemone :)
come faccio a far vere il mio server alla rete 10.15.0.0?
Gianremo.Smisek
Messianic Network master
Messaggi: 1159
Iscritto il: dom 11 mar , 2007 2:23 pm
Località: Termoli

thefusa ha scritto:fatto e funge!
ora rimane il mio problemone :)
come faccio a far vere il mio server alla rete 10.15.0.0?

Mi sono scordato di dirti che la metric in RIPv2 deve essere max 16 (route morta). Quindi puoi fare ISP1 metrica 5 ISP2 metrica 10.

Per quanto riguarda il tuo problema, nel vecchio firewall per caso c'erano delle rotte riferite a questa rete?
Rispondi