Slava_D А ну да, у Вас-же 3660, на нашей 3750 numeric так-же остутствует ... Ну если поставить '(config)no ip domain-lookup' то и будет только IP-ники показывать. И кстати до 84.16.130.34 трэйс и у меня не идет собственно.
Возможно там icmp закрыто, или ошибка маршрутизации у Вашего провайдера.
По NAT-у: Я не вижу, как минимум, где у Вас прописано 'ip nat inside', т.е. на каком интефейсе. И тут я вижу три варианта развития:
1) Поскольку имеется некий маршрут '172.17.177.0/24 is directly connected, FastEthernet0/0' смею предположить что на нем и есть 'ip nat inside'.
Тогда по идее на FastEthernet3/1 тоже должен быть 'ip nat outside'
Так локальной сети Вы сможете попадать на все три интерфейса с белыми IP.
Как будет это все работать извне на Ваши сети 84.x.x.x/27 я сейчас не готов сказать, -надо на стенде попробовать.
2) Вынести FastEthernet0/1, Ethernet1/0 и FastEthernet3/1 на отдельную железяку и на ней между этими сетками настроить маршрутизациюb и убрав с них 'ip nat outside'.
3) Так поступил я, - вынес белые сетки по VRF на коммутаторе 3750, а NAT и т.п. на 2811 в котором, по vrf опять-же, разнес разных провайдеров. Но это сложный путь
Т.е. у меня такой пусть: Провайдер->ADSL->3750->2811->3750->МойКомп.
Это как-бы на раздумья, а по пока давайте определимся с NAT:
[more=Пример...]
1)
interface FastEthernet3/1
ip nat outside
int FastEthernet0/0
ip nat inside
int FastEthernet3/0
ip nat inside
2)
ip nat inside source route-map nonat1 interface FastEthernet0/1 overload
ip nat inside source route-map nonat2 interface FastEthernet1/0 overload
ip nat inside source route-map nonat3 interface FastEthernet3/1 overload
#
route-map nonat1 permit 10
match ip address 110
route-map nonat2 permit 10
match ip address 111
route-map nonat3 permit 10
match ip address 112
#
access-list 110 deny ip 195.хх.хх.238 0.0.0.3 84.xx.xx1.225 0.0.0.31
access-list 110 deny ip 195.хх.хх.238 0.0.0.3 84.xx.xx2.1 0.0.0.31
access-list 110 permit ip 172.17.22.0 0.0.0.15 any
access-list 110 permit ip 172.17.24.0 0.0.0.15 any
access-list 110 permit ip 172.17.177.0 0.0.0.255 any
access-list 111 deny ip 195.хх.хх.238 0.0.0.3 84.xx.xx1.225 0.0.0.31
access-list 112 deny ip 195.хх.хх.238 0.0.0.3 84.xx.xx2.1 0.0.0.31
access-list 111 permit ip 172.17.22.0 0.0.0.15 any
access-list 111 permit ip 172.17.24.0 0.0.0.15 any
access-list 111 permit ip 172.17.177.0 0.0.0.255 any
access-list 112 deny ip 195.хх.хх.238 0.0.0.3 84.xx.xx1.225 0.0.0.31
access-list 112 deny ip 195.хх.хх.238 0.0.0.3 84.xx.xx2.1 0.0.0.31
access-list 112 permit ip 172.17.22.0 0.0.0.15 any
access-list 112 permit ip 172.17.24.0 0.0.0.15 any
access-list 112 permit ip 172.17.177.0 0.0.0.255 any
Ну как-то так, вроде должно быть у Вас. Обратите внимание на маски в acess-list-ах!
[/more]
А по поводу 80.x попробуйте так прописать:
ip route 80.0.0.0 255.0.0.0 195.xx.xx.237
10 ЗЫ Попросите провайдера все-же что-б проверил у себя маршрутизацию на 80.x. Там тоже люди, могли и ошибиться ....
Добавлено Цитата: Я уже так делал, но так появляются какие-то циклы маршрутов
Вот-вот, я все-же склонен думать что ошибка у провадера, когда вам сети выделял, произошла.