Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[Cisco] HSRP en stateful NAT probleem

Pagina: 1
Acties:

  • plizz
  • Registratie: Juni 2009
  • Nu online
Voor een project ben ik bezig een netwerk te configureren. Na het configureren loop ik tegen een probleem. De stateful NAT sessies wordt niet meer gesynchroniseerd met router B nadat een router A (preempt) weer active wordt. Ook laat "sh ip snat distributed" op router A niks zien, terwijl router A voor het "uitvallen" wel iets stond.
Op internet vond ik alleen voorbeeld hoe je Stateful NAT kunt configureren met HSRP en geen troubleshoot topic.
Iemand een idee? Of is het een feature half geïmplementeerd door Cisco?
IOS = c2800nm-adventerprisek9-mz.124-24.T8.bin Routers = 2851.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
Configuratie
Rtr A
Configuratie
----------------------------------------
!
int fa0/1
 no ip address
 no ip redirects
 no shutdown
!
int fa0/1.6
 ip nat inside
 encapsulation dot1q 6 
 ip address 10.4.218.252 255.255.255.0 
 no shutdown
 standby 1 ip 10.4.218.254
 standby 1 preempt delay minimum 45 sync 60
 standby 1 timers msec 250 msec 750 
 standby 1 priority 110
 standby 1 name HSRP-vlan6
 standby 1 track fastethernet 0/0 20
 standby version 2
!
access-list 1 permit 10.4.218.0 0.0.0.255
!
ip nat inside source list 1 pool Users mapping-id 1
!
ip nat pool Users x.x.100.48 x.x.100.54 netmask 255.255.255.224 
!
ip nat stateful id 1
primary 10.4.218.252
backup 10.4.218.253
redundancy HSRP-vlan6
mapping-id 1

Rtr B
Configuratie
----------------------------------------
int fa0/1
no ip address
no shutdown
!
int fa0/1.6
 ip nat inside
 encapsulation dot1q 6  
 ip address 10.4.218.253 255.255.255.0 
 no shutdown
 standby 1 ip 10.4.218.254
 standby 1 priority 100
 standby 1 name HSRP-vlan6
!
access-list 1 permit 10.4.218.0 0.0.0.255
!
ip nat inside source list 1 pool Users mapping-id 1
!
ip nat pool TVL-Users x.x.100.48 x.x.100.54 netmask 255.255.255.224
!
ip nat stateful id 2
primary 10.4.218.252
backup 10.4.218.253
redundancy HSRP-vlan6
mapping-id 1

Router_A#sh ip snat distributed

Stateful NAT Connected Peers

SNAT: Mode IP-REDUNDANCY :: ACTIVE
    : State READY
    : Local Address 10.4.218.252
    : Local NAT id 1
    : Peer Address 10.4.218.253
    : Peer NAT id 2
    : Mapping List 1

Router _B#sh ip snat distributed

Stateful NAT Connected Peers

SNAT: Mode IP-REDUNDANCY :: STANDBY
    : State READY
    : Local Address 10.4.218.253
    : Local NAT id 2
    : Peer Address 10.4.218.252
    : Peer NAT id 0
    : Mapping List 1

  • xelnaha
  • Registratie: November 2008
  • Laatst online: 25-05 00:46
Volgens mij is stateful NAT depricated in >v15,3

Ik heb zelf goede ervaringen met HA Box-to-box NAT:

http://www.cisco.com/c/en...t-book/iadnat-b2b-ha.html

Nu gebruik je zelf v12.4-24. Upgraden en mogelijkheid?

  • plizz
  • Registratie: Juni 2009
  • Nu online
Helaas is IOS 15.1T of 15.1XB het laatste release van die platform 2800 volgens Cisco feature navigator. Dus upgrade naar IOS 15.3 gaat helaas niet.

  • xelnaha
  • Registratie: November 2008
  • Laatst online: 25-05 00:46
mis ik trouwens een ip nat outside statement ergens?

  • plizz
  • Registratie: Juni 2009
  • Nu online
Die ip nat outside staat bij FA0/0. HRSP en Stateful NAT (SNAT) werkt inside, daarom heb ik alleen die deel gepost.