Проект «SnakeProject» Михаила КозловаРегистрация

Навигация
⇒CISCO⇒

⇒ORACLE SQL \ JAVA⇒

⇐Voice(Asterisk\Cisco)
⇐Microsoft
⇐Powershell
⇐Python
⇐SQL\T-SQL
⇐FreeBSD and Nix
⇐1С
⇐Общая
⇐WEB Разработка

Настройка NAT


*В данных примерах мы используем списки доступа access-list с которыми можно(и нужно) ознакомиться отдельно.

Рассмотрим настройку трех видов NAT:

Статический:

router(config)#ip nat inside source static Локальный айпи Глобальный айпи

router(config)#interface внутренний интерфейс
router(config-if)#ip nat inside
router(config-if)#exit

router(config)#interface Внешний интерфейс
router(config-if)#ip nat outside
router(config-if)#exit

-------------------------------------------------------------
Динамический(со встроенным сервером dhcp):

router(config)#ip nat pool Имя пула начальный-айпи конечный-айпи {netmask netmask | prefix-length prefix-length}

Связываем с access-list'ом для прохождения пакетов:

router(config)#access-list номер листа permit сеть инверсионная маска(например 0.0.0.255)
router(config)#ip nat inside source list номер листа pool Имя пула

router(config)#interface Внутренний интерфейс
router(config-if)#ip nat inside 
router(config-if)#exit

router(config)#interface Внешний интерфейс
router(config-if)#ip nat outside 
router(config-if)#exit

--------------------------------------------------------------
PAT(разновидность динамического):

Связываем с access-list'ом для прохождения пакетов:

router(config)#access-list  номер листа  permit  сеть инверсионная маска(например 0.0.0.255) 
router(config)#ip nat inside source list номер листа interface внешний интерфейс overload

router(config)#interface внутренний интерфейс
router(config-if)#ip nat inside
router(config-if)#exit

router(config)#interface внешний интерфейс
router(config-if)#ip nat outside
router(config-if)#exit

А вот пример живой настройки:

NAT на 2811 и ASR 1001

ASR1001(config)#interface gigabitEthernet 0/0/0.39

ASR1001(config-subif)#ip nat outside

ASR1001(config)#interface gigabitEthernet 0/0/0.42

ASR1001(config-subif)#ip nat inside

ASR1001(config)#access-list 10 permit 192.168.45.0 0.0.0.255

ASR1001(config)#ip nat inside source list 10 interface gigabitEthernet 0/0/0.39 overload

 

Видео выложу на своем канале YouTube


Комментарии пользователей

Эту новость ещё не комментировалиНаписать комментарий
Анонимам нельзя оставоять комментарии, зарегистрируйтесь!

© Snakeproject.ru создан в 2013 году. При копировании материала с сайта - оставьте ссылку.


Яндекс.Метрика

Goon Каталог сайтов Рейтинг@Mail.ru