Образовательный проект «SnakeProject» Михаила Козлова

Навигация

⇒ CISCO ⇐

Voice(Asterisk\Cisco)

Microsoft

Powershell

Python

SQL\T-SQL

FreeBSD and Nix

Общая

WEB Разработка

ORACLE SQL \ JAVA

Мото

Стрельба, пневматика, оружие

Саморазвитие и психология


Настройка NAT


*В данных примерах мы используем списки доступа access-list с которыми можно(и нужно) ознакомиться отдельно.

Рассмотрим настройку трех видов NAT:

Статический:

router(config)#ip nat inside source static Локальный айпи Глобальный айпи

router(config)#interface внутренний интерфейс
router(config-if)#ip nat inside
router(config-if)#exit

router(config)#interface Внешний интерфейс
router(config-if)#ip nat outside
router(config-if)#exit

-------------------------------------------------------------
Динамический(со встроенным сервером dhcp):

router(config)#ip nat pool Имя пула начальный-айпи конечный-айпи {netmask netmask | prefix-length prefix-length}

Связываем с access-list'ом для прохождения пакетов:

router(config)#access-list номер листа permit сеть инверсионная маска(например 0.0.0.255)
router(config)#ip nat inside source list номер листа pool Имя пула

router(config)#interface Внутренний интерфейс
router(config-if)#ip nat inside 
router(config-if)#exit

router(config)#interface Внешний интерфейс
router(config-if)#ip nat outside 
router(config-if)#exit

--------------------------------------------------------------
PAT(разновидность динамического):

Связываем с access-list'ом для прохождения пакетов:

router(config)#access-list  номер листа  permit  сеть инверсионная маска(например 0.0.0.255) 
router(config)#ip nat inside source list номер листа interface внешний интерфейс overload

router(config)#interface внутренний интерфейс
router(config-if)#ip nat inside
router(config-if)#exit

router(config)#interface внешний интерфейс
router(config-if)#ip nat outside
router(config-if)#exit

А вот пример живой настройки:

NAT на 2811 и ASR 1001

ASR1001(config)#interface gigabitEthernet 0/0/0.39

ASR1001(config-subif)#ip nat outside

ASR1001(config)#interface gigabitEthernet 0/0/0.42

ASR1001(config-subif)#ip nat inside

ASR1001(config)#access-list 10 permit 192.168.45.0 0.0.0.255

ASR1001(config)#ip nat inside source list 10 interface gigabitEthernet 0/0/0.39 overload

 

Видео выложу на своем канале YouTube


Комментарии пользователей

Эту новость ещё не комментировалиНаписать комментарий
Анонимам нельзя оставоять комментарии, зарегистрируйтесь!

Контакты Группа ВК Сборник материалов по Cisco, Asterisk, Windows Server, Python и Django, SQL и T-SQL, FreeBSD и LinuxКод обмена баннерами Видео к IT статьям на YoutubeВидео на другие темы Смотреть
Мои друзья: Советы, помощь, инструменты для сис.админа, статическая и динамическая маршрутизация, FreeBSD

© Snakeproject.ru создан в 2013 году.
При копировании материала с сайта - оставьте ссылку.

Рейтинг@Mail.ru
Рейтинг@Mail.ru Яндекс.Метрика





Поддержать автора и проект