Ihre nat- Befehle in Router2 und Router3 sind falsch:
ip nat inside source list 101 interface FastEthernet4/0 overload
Sie haben diesen Befehl an beide Router gegeben. Die eigentlichen WAN- Schnittstellen sind jedoch FastEthernet5 / 0 . Ihr nat- Befehl in beiden Routern sollte lauten:
ip nat inside source list 101 interface FastEthernet5/0 overload
Zweitens,
Obwohl Sie ip nat außerhalb für alle Ihre WLAN-Schnittstellen (seriell) konfiguriert haben, haben Sie in den NATing-Befehlen nur eine Schnittstelle pro Router.
Wenn also bei einer Umleitung (Pakete, die über eine andere externe Schnittstelle geroutet werden) die Quelladresse des Pakets nicht NATted wird.
Um dieses Problem zu lösen, benötigen Sie einen NAT-Befehl pro wan-Schnittstelle. Sie müssen also zunächst separate ACLs (für dasselbe Quell-LAN) erstellen und auf jeden NAT-Befehl einen ACL anwenden.
Zum Beispiel:
Auf Router3
! interface FastEthernet1/0 ip address 192.168.1.1 255.255.255.0 ip nat inside ! interface Serial2/0 ip address 200.200.2.1 255.255.255.252 ip nat outside ! interface Serial3/0 ip address 200.200.1.2 255.255.255.252 ip nat outside ! ! interface FastEthernet5/0 ip address 200.200.4.2 255.255.255.252 ip nat outside ! ip nat inside source list 101 interface FastEthernet5/0 overload ip nat inside source list 102 interface Serial2/0 overload ip nat inside source list 103 interface Serial3/0 overload ! access-list 101 permit ip any any access-list 102 permit ip any any access-list 103 permit ip any any