Michał Łatka

Michał Łatka
Informatyk/Programis
ta 4Kprojekt Sp. z
o.o.

Temat: NAT z kilkoma ISP

Witam,

Sytuacja jest następująca. Do rutera podpięte jest łącze, które operator później rozdziela na dwa osobne. Dzieje się to już za siecią firmową. Na ruterze skonfigurowane są dwa NAT'y i dwie pule adresów pubicznych na, które adresy lokalne są natowane. Chcielibyśmy dodać do rutera jeszcze jedno łącze backupowe, które uaktywni się w razie padnięcia głównego. Można to skonfigurować za pomocą tracking'u i dodatkowej domyślnej trasy z wyższą ad - ogólnie nie jest to problem.

Pytanie natomiast co do natowania adresów lokalnych właśnie w sytuacji gdy łącze główne przestanie działać. Na pewno dodać trzeba będzie jeszcze jeden nat z adresem lub pulą od dostawcy backupowego łączą. Widziałem, że wykorzystuje się do tego route-mapy jako inside source. Generalnie tych dwóch natów, które już są i sobie działają nie chciałbym zmieniać chyba, że będzie to konieczne. Teraz jak to najlepiej ogarnąć? Czy zostawić dotychczasowe natowania i dodać kolejny, który ogarnie łącze backupowe w razie awarii, czy do każdego natowania dodać osobną route-mapę ze wskazaniem na konkretny interface zewnętrzny i w ten sposób to porozdzielać? W pierwszej sytuacji nie jestem pewien czy to zadziała prawidłowo, poniewąż skąd ruter będzie wiedział, że akurat w tej chwili ma użyć translacji, która pójdzie na łączu backupowym? Access-lista przypisana do natu backupowego w razie awarii zawierać będzie wpisy z obydwóch natów, które działają obecnie.

Podsumowując:
-w normlanej sytuacji dwa obecnie skonfigurowane naty działają równolegle, ruch idzie na łącze główne
-w przypadku awarii działające do tej pory naty przestają działać i do gry wchodzi nat na łącze backupowe
-czy wystarczy dodać dodatkową translację backupową?, czy wszystkie translację porozdzielać poprzez osobne route-mapy? np:

route-map isp1-primary permit 10
match ip address 100
match interface FastEthernet0

route-map isp2-backup permit 10
match ip address 100
match interface FastEthernet1

ip nat inside source route-map isp1-primary interface FastEthernet0 overload
ip nat inside source route-map isp2-backup interface FastEthernet1 overload

Z góry dziękuje za pomoc.