Jump to content

Flag in IP Paket für Routing


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Recommended Posts

Hola,

 

denke du meinst den Precedence Teil im TOS Feld des IP Headers:

 

class-map SRV_KOMM

match access-group 101

 

policy-map SET_PREC

class SRV_KOMM

set ip precedence xxx

oder

set ip dscp xxx

class class-default

set ip prec 0

oder

set ip dscp 0

 

access-list 101 permit ip A A B B

 

Hoffe das hilft

 

Ciao

Link to comment

Hallo,

 

auf einem router laufen verbindungen zu einem zielsystem, dabei soll ein teil der verbindungen genatet werden (destination) was auch funktioniert, das problem dabei ist, das alle rückpakete (genatete und nicht genatete) gleich aussehen und der router nicht unterscheidet, welche Pakete er schon vorher genatet hat und welche nicht, deshalb bräuchte ich ein Kennzeichen in den Paketen, um festzulegen, bestimmte pakete werden zurückgenatet aber andere nicht

Link to comment

die verbindungen könnte man folgendermassen beschreiben:

 

a macht auf server b http

 

und c macht auf Server d http (d ist aber in wahrheit auch b und wird auf b genatet), beide rückpakete sehen identisch aus für den router und nen overload gibts nur bei der source, die sources unterscheiden sich auch nicht, d.h. a und c kommen aus dem gleichen Netz und könnten auch getauscht werden

 

wenn ich die möglichkeit hätte, ein flag im ip paket zu setzen, welches der server unverändert zurücksendet, könnte ich beim NAT die sessions auseinanderhalten

Link to comment

Hola,

 

vielleicht verstehe ich dein Problem nicht richtig. Aber du weisst die Kommunikationspfade also solltest du auch via ACL diesen Traffic aus dem NAT Prozess herausnehmen können.

 

wird die Kommunikation zwischen Server und Client auch über einen C Router gemanaged.

Infos über die Topologie sind sicher hilfreich..

 

Mal schauen vor dem Nat Prozess kannst du das via route-maps lösen.

 

Ciao

Link to comment

... blicke in der Beschreibung Beitrag 7 auch nicht so exakt durch.

Mal so als Vermutung: Wenn man nun das NAT über die Route-Maps definiert und nicht über ACLs entsteht doch ein voller (extended?) Eintrag in die NAT Tabelle - ist damit nicht vielleicht der Rückweg wieder korrekt zu finden? (Ähnlich dem keyword "extended" bei statischem NAT?)

 

rout-map TEST permit 10

match ip address 1 -> acl 1 Deine internen source IPs

match ip next hop 2 -> acl 2 Deine Ziel IP

 

ip nat inside source route-map TEST pool/interface ...

 

nur so ne Idee -

Gruss

Robert

Link to comment
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...