Ciao a tutti,
il problema è questo. Ho bisogno di capire se su un cisco 7200 posso implementare delle rotte statiche in base al destination ma anche e sopratutto in base al source. Mi spiego meglio.
Ho 3 reti, A eth1 (10.0.0.0), B eth2 (172.16.1.0) e C eth3(192.168.1.0)
il default gateway del router è settato per uscire tramite eth1 (10.0.0.1)
io ho la necessità di instradare il traffico proveniente da C e diretto verso internet (any) prima su un firewall (172.16.1.254) che lo filtrerà e poi lo dirigerà su eth1
Esempio
se l'ip sorgente è della rete C allora il default gateway dev'essere eth2
esiste un comando tipo:
ip route "source interface" - "destination network" - "gateway" ?
Inoltrare verso un gw in base al sorgente
Moderatore: Federico.Lagni
- daniele103
- n00b
- Messaggi: 18
- Iscritto il: mer 09 lug , 2008 3:50 pm
Ti serve il policy routing
Per farlo devi:
1) Creare una ACL dove descrivi le regole per il traffico che vui ruotare sul "gateway alternativo":
router(config)#access-list 20 permit 192.168.1.0 0.0.0.255
2) Creare una route-map per definire l'azione da compiere:
router(config)#route-map redirect-c permit 10
router(config-route-map)#match ip address 20
router(config-route-map)#set ip next-hop 172.16.1.254
router(config-route-map)#route-map redirect-c deny 20 (questa non é necessaria ai fini della config, perché c'é il deny implicito, ma te la consiglio lo stesso perché a volte alcune IOS fanno casino
)
3) applica la route-map sull'interfaccia di ingresso del traffico (eth3)
router(config-if)#ip policy route-map redirect-c
Se ho capito bene le tue esigenze questa conf dovrebbe essere sufficente.
ciao
Per farlo devi:
1) Creare una ACL dove descrivi le regole per il traffico che vui ruotare sul "gateway alternativo":
router(config)#access-list 20 permit 192.168.1.0 0.0.0.255
2) Creare una route-map per definire l'azione da compiere:
router(config)#route-map redirect-c permit 10
router(config-route-map)#match ip address 20
router(config-route-map)#set ip next-hop 172.16.1.254
router(config-route-map)#route-map redirect-c deny 20 (questa non é necessaria ai fini della config, perché c'é il deny implicito, ma te la consiglio lo stesso perché a volte alcune IOS fanno casino

3) applica la route-map sull'interfaccia di ingresso del traffico (eth3)
router(config-if)#ip policy route-map redirect-c
Se ho capito bene le tue esigenze questa conf dovrebbe essere sufficente.
ciao