>[оверквотинг удален] >>> Забыл прописать: >>> ip nat inside source list LAN_INET_OUT interface gi0/0.77 overload >> а где НАТ для остальных провайдеров? >> и в этих НАТах нужно будет тоже роут-мап использовать >>> И всё заработало! >>> Господа, посмотрите, есть ли замечания по данному конфигу? Всё ли верно, или >>> я создал себе какие-то проблемы в будущем? >> Зависит от толщины канала. У тебя process-switched это все будет, и при >> более-менее серьезной наргузке все умрет. > А как лучше сделать, чтобы при серьёзной нагрузке всё оставалось живо?Это вечная проблема цисководов - одна локалка и куча интернетов. Проще всего решается Линуксом или Бсдёй. Если хочется на циске, то придется перекроить сеть, чтобы разные группы пользователей были в разных сегментах (суть VLAN), и у этих сегментов были свои, отдельные шлюзы в интернет. Для этого нужен не один роутер, а несколько. Еще есть вариант попилить роутер на виртуальные с помощью VRF, если IOS поддерживает, но это тоже приключение не для начинающего. Другие варианты связаны с пересмотром своих пожеланий: - один канал основной, второй резервный, реализуется с помощью ip sla и track - один канал основной, воторой для всяких туннелей (если есть такая необходимость вообще) - один канал основной, второй для доступа к определенным северам, статическая маршрутизация - несколько каналов равнозначны и наргузка делится поровну (с помощью CEF), ip sla и track используются для отсекания неработающих - почти также как предыдущий вариант, только с использованием BGP. Для этого нужно содействие операторов как минимум. Ну и тоже не для начинающих. Вот ИМХО и все варианты.
|