这是我的路由器的配置(使用假的公共 IP 地址):
interface GigabitEthernet0/0
ip address 113.160.61.14 255.255.255.252
ip nat outside
ip virtual-reassembly
duplex auto
speed auto
!
interface GigabitEthernet0/1
ip address 101.96.10.141 255.255.255.192
ip nat outside
ip virtual-reassembly
duplex auto
speed auto
!
interface GigabitEthernet0/2
ip address 172.16.2.28 255.255.255.248
ip flow ingress
ip nat inside
ip virtual-reassembly
duplex auto
speed auto
!
ip nat inside source list ftth interface GigabitEthernet0/0 overload
!
ip route 0.0.0.0 0.0.0.0 113.160.61.13 100
ip route 0.0.0.0 0.0.0.0 101.96.10.129 200
!
ip access-list extended ftth
permit ip 192.168.7.0 0.0.0.255 any
permit ip 192.168.1.0 0.0.0.255 any
permit ip 192.168.8.0 0.0.0.255 any
permit ip 192.168.9.0 0.0.0.255 any
这是以下结果show ip int b
:
Interface IP-Address OK? Method Status Protocol
GigabitEthernet0/0 113.160.61.14 YES NVRAM up up
GigabitEthernet0/1 101.96.10.141 YES manual up up
NVI0 113.160.61.14 YES unset up up
如您所见,我们有两个 WAN 接口连接到两个不同的 ISP,我们更改了一些配置并看到了一些行为,如下所示:
- 如果我保留此设置,则两个 WAN 链接都可以,因为我们可以
8.8.8.8
从它们 ping(ping 源),默认路由113.160.61.13
按预期进行。 - 如果我更改
ip nat inside source list ftth interface GigabitEthernet0/0 overload
为ip nat inside source list ftth interface GigabitEthernet0/1 overload
,两个 WAN 链接仍然可以,因为我们可以8.8.8.8
从它们 ping (ping 源),默认路由仍然通过113.160.61.13
- 但是如果我做了第2步,也改成
ip route 0.0.0.0 0.0.0.0 101.96.10.129 200
,ip route 0.0.0.0 0.0.0.0 101.96.10.129 20
没有更多的互联网,可以8.8.8.8
从源 ping101.96.10.141
但不能从其他链接 - 当我关闭接口 g0/0 时互联网回来了,默认路由现在指向
101.96.10.129
那么任何人都可以在步骤 2、3 和 4 中解释这些行为吗?和NVI接口有关吗?我们希望两个链接都 UP 并且能够 ping 通8.8.8.8
。