Pagina 1 di 1

Inoltrare verso un gw in base al sorgente

Inviato: mar 15 lug , 2008 12:06 pm
da koken
Ciao a tutti,
il problema è questo. Ho bisogno di capire se su un cisco 7200 posso implementare delle rotte statiche in base al destination ma anche e sopratutto in base al source. Mi spiego meglio.

Ho 3 reti, A eth1 (10.0.0.0), B eth2 (172.16.1.0) e C eth3(192.168.1.0)

il default gateway del router è settato per uscire tramite eth1 (10.0.0.1)

io ho la necessità di instradare il traffico proveniente da C e diretto verso internet (any) prima su un firewall (172.16.1.254) che lo filtrerà e poi lo dirigerà su eth1

Esempio
se l'ip sorgente è della rete C allora il default gateway dev'essere eth2

esiste un comando tipo:
ip route "source interface" - "destination network" - "gateway" ?

Inviato: mar 15 lug , 2008 1:57 pm
da daniele103
Ti serve il policy routing
Per farlo devi:
1) Creare una ACL dove descrivi le regole per il traffico che vui ruotare sul "gateway alternativo":

router(config)#access-list 20 permit 192.168.1.0 0.0.0.255

2) Creare una route-map per definire l'azione da compiere:

router(config)#route-map redirect-c permit 10
router(config-route-map)#match ip address 20
router(config-route-map)#set ip next-hop 172.16.1.254
router(config-route-map)#route-map redirect-c deny 20 (questa non é necessaria ai fini della config, perché c'é il deny implicito, ma te la consiglio lo stesso perché a volte alcune IOS fanno casino :( )

3) applica la route-map sull'interfaccia di ingresso del traffico (eth3)

router(config-if)#ip policy route-map redirect-c

Se ho capito bene le tue esigenze questa conf dovrebbe essere sufficente.

ciao