Chào các bạn!
Hệ thống bên mình gồm 2 line LL, Mail & application chạy trên 1 line, internet chạy trên line kia. Không hiểu sao line đi internet thường xuyên hay bị trường hợp là đi các trang trong nước thì tốt còn những trang quốc tế thì chậm hoặc không đc ( ping và tracert trên line này thì ok ).Mình có sử dụng Policy Routing, không biết có vấn đề gì ở PR này không .Gởi kèm file config,rất mong câu trả lời của các bạn. Cảm ơn.
interface FastEthernet0/0
ip address a.a.a.a 255.255.255.248
ip nat inside
ip virtual-reassembly
ip policy route-map map-1
duplex auto
speed auto
!
interface FastEthernet0/1
ip address b.b.b.b 255.255.255.240
ip policy route-map map-1
duplex auto
speed auto
!
interface Serial0/2/0
bandwidth 2048
ip address c.c.c.c 255.255.255.252
ip nat outside
ip virtual-reassembly
encapsulation ppp
load-interval 30
!
interface Serial0/3/0
bandwidth 1536
ip address d.d.d.d 255.255.255.252
ip virtual-reassembly
load-interval 30
!
ip forward-protocol nd
ip route 0.0.0.0 0.0.0.0 Y.Y.Y.Y
ip route 0.0.0.0 0.0.0.0 Serial0/2/0
!
!
no ip http server
no ip http secure-server
ip nat inside source static 222.255.158.134 203.190.168.158
!
ip access-list standard INTERNET
permit 222.255.158.134
permit 203.190.168.144 0.0.0.15
deny any log
!
ip access-list extended IPSEC_ACL
permit ip 203.190.168.144 0.0.0.15 168.241.0.0 0.0.127.255
permit ip 203.190.168.144 0.0.0.15 168.241.128.0 0.0.63.255
permit ip 203.190.168.144 0.0.0.15 168.241.192.0 0.0.31.255
ip access-list extended OUTSIDE
permit ip any host 168.241.243.2
permit ip any host 168.241.243.10
deny ip any any log
!
route-map map-1 permit 10
match ip address INTERNET
set interface Serial0/2/0
!
route-map map-1 permit 20
match ip address OUTSIDE
set ip next-hop Y.Y.Y.Y
!
route-map POLICY permit 100
set ip next-hop Y.Y.Y.Y
Hệ thống bên mình gồm 2 line LL, Mail & application chạy trên 1 line, internet chạy trên line kia. Không hiểu sao line đi internet thường xuyên hay bị trường hợp là đi các trang trong nước thì tốt còn những trang quốc tế thì chậm hoặc không đc ( ping và tracert trên line này thì ok ).Mình có sử dụng Policy Routing, không biết có vấn đề gì ở PR này không .Gởi kèm file config,rất mong câu trả lời của các bạn. Cảm ơn.
interface FastEthernet0/0
ip address a.a.a.a 255.255.255.248
ip nat inside
ip virtual-reassembly
ip policy route-map map-1
duplex auto
speed auto
!
interface FastEthernet0/1
ip address b.b.b.b 255.255.255.240
ip policy route-map map-1
duplex auto
speed auto
!
interface Serial0/2/0
bandwidth 2048
ip address c.c.c.c 255.255.255.252
ip nat outside
ip virtual-reassembly
encapsulation ppp
load-interval 30
!
interface Serial0/3/0
bandwidth 1536
ip address d.d.d.d 255.255.255.252
ip virtual-reassembly
load-interval 30
!
ip forward-protocol nd
ip route 0.0.0.0 0.0.0.0 Y.Y.Y.Y
ip route 0.0.0.0 0.0.0.0 Serial0/2/0
!
!
no ip http server
no ip http secure-server
ip nat inside source static 222.255.158.134 203.190.168.158
!
ip access-list standard INTERNET
permit 222.255.158.134
permit 203.190.168.144 0.0.0.15
deny any log
!
ip access-list extended IPSEC_ACL
permit ip 203.190.168.144 0.0.0.15 168.241.0.0 0.0.127.255
permit ip 203.190.168.144 0.0.0.15 168.241.128.0 0.0.63.255
permit ip 203.190.168.144 0.0.0.15 168.241.192.0 0.0.31.255
ip access-list extended OUTSIDE
permit ip any host 168.241.243.2
permit ip any host 168.241.243.10
deny ip any any log
!
route-map map-1 permit 10
match ip address INTERNET
set interface Serial0/2/0
!
route-map map-1 permit 20
match ip address OUTSIDE
set ip next-hop Y.Y.Y.Y
!
route-map POLICY permit 100
set ip next-hop Y.Y.Y.Y
Comment