Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 23.04.2008, 11:27   #1
Newbie
 
Offline
Registriert seit: 11-2007
Beiträge: 42
defaultrouting je nach quelle

hallo zusammen!

Auf einem Router soll auf Grund der Quelladressen eine andere Default Route verwendet werden.
Bisweilen war die Defaultroute auf das Dialer0-Interface gerichtet.

Code:
ip route 0.0.0.0 0.0.0.0 Dialer0 permanent
Ist der Internetzugang via Stadtnetz realisiert und ich musste daher die Defaultroute auf einen anderen Router umstellen.

Code:
ip route 0.0.0.0 0.0.0.0 10.10.126.5 permanent
Dadurch gelangen alle unsere Netze (10.10/16) via Stadtnetz ins WWW. Es besteht aber ein Einzelnes Netz (10.10.13/24) das weiterhin via Dialer0 ins WWW gelangen soll.

Hat jemand eine Idee wie so eine Routing-Konfiguration aussehen könnte?
    Mit Zitat antworten
Alt 23.04.2008, 11:34   #2
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.161
Das machst du mit Route-maps. Mach ne ACL mit dem Clientnetz, mach ne Route-map, match auf die ACL, set route dialer0.
    Mit Zitat antworten
Alt 23.04.2008, 12:02   #3
Newbie
 
Offline
Registriert seit: 11-2007
Beiträge: 42
Kann die konfig so aussehen...

Code:
ip route 0.0.0.0 0.0.0.0 10.10.126.5 permanent

access-list 120 permit ip 10.10.32.0 0.0.0.255 any

route map b2internet permit 10
 match ip address 120
 set interface Dialer0
Wir so nur der Verkehr ins WWW (0.0.0.0) vom 10.10.32/24 auf Dialer0 geroutet? Kann diese Router-Map allenfalls noch eingeschränkt werden? Auf was bezieht sich permit 10?
    Mit Zitat antworten
Alt 23.04.2008, 13:50   #4
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.161
Was meinst du mit WWW? Deine DST in der ACL ist any, also 0.0.0.0.
Permit bedeutet mehr oder weniger "treffen", du kannst das genau wie bei ACLs mit denys dazwischen abstufen. Die 10 ist nur die Prioritaet, bei gleicher Route-map mit anderen Parametern (z.B. acl 130 und set interface dialer 1) waere das dann 20 statt 10.
    Mit Zitat antworten
Alt 23.04.2008, 15:23   #5
Newbie
 
Offline
Registriert seit: 11-2007
Beiträge: 42
ok, funktioniert bestens. Musste nur die Router-Map noch mittels Policy an die Interfaces hängen. Geht das auch ohne anhängen? Lässt sich die RouterMap auch noch an eine CrypoMap anhängen?

Code:
ip route 0.0.0.0 0.0.0.0 Dialer0 permanent

interface FastEthernet0/0
 ip policy route-map rmapKantonsnetz

interface Vlan1
 ip policy route-map rmapKantonsnetz

access-list 120 deny   ip any 10.0.0.0 0.255.255.255
access-list 120 deny   ip any 172.16.0.0 0.15.255.255
access-list 120 deny   ip any 192.168.0.0 0.0.255.255
access-list 120 permit ip any any

route-map rmapKantonsnetz permit 10
 match ip address 120
 set ip next-hop 10.10.126.5
    Mit Zitat antworten
Alt 23.04.2008, 16:25   #6
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.161
Vlan1 reicht doch.
Wie meinst du das mit der crypto-map?
    Mit Zitat antworten
Alt 23.04.2008, 21:32   #7
Newbie
 
Offline
Registriert seit: 11-2007
Beiträge: 42
Am vlan1 häng das lokale Büronetz. Am FE0/0 hängt unser Glasring an welchem noch weitere Standorte angekoppelt sind. Diese nutzen ebenalls diesen Router um ins Internet zu gelangen, daher den Eintrag auch am FE0/0.
Es gibt nun noch weitere Standorte die nicht über Glas, sondern mittels Site-to-Site VPN über VDSL angekoppelt sind. Der Internetzugang deren soll nun ebenfalls via Stadtnetz erfolgen (Proxy, Sicherheit, ...). Daher das gleiche Spiel auch da, ein paar IPs via Stadtnetz und ein paar via Dialer0. Da das VPN kein Interface hat, wo kann diese Weiche (router-map) konfiguriert werden, am crypto-map? Hat da jemand eine Idee...
    Mit Zitat antworten
Alt 24.04.2008, 09:50   #8
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.161
An dem Interface wo die crypto-map gebunden ist ...
Die ACL muss halt nur passen.
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Quelle von TS Cal bestimmen? greyman Microsoft Lizenzen 1 15.02.2010 00:47
WSUS als Update Quelle catal82 Windows Server Forum 8 03.05.2007 23:06
Ereigniskennung 51 Quelle Disk? FuXXz Windows Forum — Allgemein 10 04.04.2006 15:52
Event-ID: 20 Quelle: KDC lebron Windows Forum — Allgemein 0 10.11.2004 10:50
Fehler 2019 Quelle SRV akerz Windows Server Forum 2 10.04.2004 12:33


Alle Zeitangaben in MEZ/CET. Es ist jetzt 16:28 Uhr. Seite generiert in 0,035 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang