Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
NAT метод.doc
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
818 Кб
Скачать
☆

2. Приклади налаштування Приклад 1. Inside source dynamic nat

Наприклад, є наступна топологія ( рис. 6). Необхідно транслювати внутрішні адреси в зовнішні при проходженні трафіку через маршрутизатор.

Рис.6. мережа з двох частин-внутрішньої і зовнішньої

Етапи виконання завдання:

1 . Вказуємо , що транслювати . Для цього створюємо access - list (ACL), що перераховує трафік.

( config ) # access - list 100 permit ip 10.0.0.0 0.255.255.255 any

У ACL можуть зустрічатися строчки deny . Зазначений в даному рядку трафік не відкидається, а просто не підлягає трансляції. ACL може бути стандартним і розширеним , нумерованим і іменованим .

2 . Створюємо пул з адрес , вказуючи стартову і кінцеву адресу. Наприклад так :

( config ) # ip nat pool NAME_OF_POOL 11.1.1.10 11.1.1.20 netmask 255.255.255.0

Стартова і кінцева адреса в пулі можуть збігатися , тоді трансляція буде в одну адресу.

3 . Маркуємо інтерфейси.

( config ) # interface fa 0 / 0

( config - if ) # ip nat inside

і

( config ) # interface fa 0 / 1

( config - if ) # ip nat outside

4 . Створюємо власне трансляцію :

ip nat inside source list 100 pool NAME_OF_POOL

У результаті звернення хоста 10.1.1.1 до хосту 11.1.1.2 отримаємо таку трансляцію:

Router#sh ip nat translations  Pro Inside global Inside local Outside local Outside global tcp 11.1.1.10:55209 10.0.1.1:55209 11.1.1.2:23 11.1.1.2:23

Приклад 2 inside source dynamic NAT with overload

Overloading - дозволяє перетворювати декілька внутрішніх адрес в одну зовнішню. Для здійснення такої трансляції використовуються порти, тому іноді такий NAT називають PAT (Port Address Translation). За допомогою PAT можна перетворювати внутрішні адреси в зовнішню адресу, задану через пул або через адресу на зовнішньому інтерфейсі.

Для налаштування такої NAT для топології з попереднього прикладу необхідно здійснити наступне:

  1. Виконати пункти 1-3 попереднього прикладу.

  2. Створити трансляцію

ip nat inside source list 100 pool NAME_OF_POOL overload

Результат такого налаштування:

Router #sh ip nat translations 

Pro Inside global Inside local Outside local Outside global

tcp 11.1.1.11:21545 10.0.1.1:21545 11.1.1.2:23 11.1.1.2:23

tcp 11.1.1.11:49000 10.0.2.1:49000 11.1.1.2:23 11.1.1.2:23

Приклад 3 Static NAT

Static NAT - Статичний NAT, перетворення IP адреси один до одного, тобто співставляється одна адреса з внутрішньої мережі з однією адресою із зовнішньої мережі.

Наприклад, є наступна топологія

Рис. 7. Топологія з внутрішнім сервером

Необхідно, щоб із зовнішньої мережі за адресою 10.11.11.10 був доступний внутрішній сервер 192.168.56.10.

Етапи виконання:

1.Конфігуруємо інтерфейси

(config)#interface fastEthernet 0/0

R1(config-if)#ip nat inside

R1(config-if)#exit

R1(config)#

R1(config)#interface fastEthernet 0/1

R1(config-if)#ip nat outside

R1(config-if)#exit

R1(config)#

2. Створення access - list

R1(config)#access-list 1 permit 192.168.56.0 0.0.0.255

  1. Створення трансляції

R1(config)#ip nat inside source static 192.168.56.10 10.11.11.10

Якщо немає необхідності відкривати назовні всі порти (сервіси), то можна обмежитися і певними, наприклад:

R1 (config) # ip nat inside source static tcp 192.168.56.10 22 10.11.11.10 2222

У цьому випадку при зверненні із зовнішньої мережі на адресу 10.11.11.10 і tcp порт 2222 відбудеться з'єднання з 22-м tcp портом внутрішнього сервера 192.168.56.10

Приклад 4 Трансляція з внутрішньої мережі в зовнішню.

Це використовується в таких ситуаціях як накладення мереж, коли адреси внутрішньої мережі перекривають адреси зовнішньої мережі, як це зображено на рис.8.

Рис. 8. Мережа з перекриттям адрес

Етапи виконання:

1.Конфігуруємо маршрутизатор 2514

(config)#interface fastEthernet 0/0

(config-if ) #ip address 172.16.88.1 255.255.255.0

(config)# interface Serial0

(config-if ) #ip address 172.16.191.254 255.255.255.252

(config) # ip route 0.0.0.0 0.0.0.0 172.16.191.253 !-- Маршрут за замовчуванням для пересилання пакетів на 2514X.

2. Конфігуруємо маршрутизатор 2514Х

(config)#interface Serial0

(config-if )#ip address 171.68.192.202 255.255.255.0

(config-if )#ip nat inside

(config )#interface Serial1

(config-if )#ip address 172.16.191.253 255.255.255.252

(config-if ) #ip nat outside

(config)#ip nat pool Net171 171.68.16.10 171.68.16.254 netmask 255.255.255.0

(config)# ip nat outside source list 1 pool Net171

(config)# ip route 172.16.88.0 255.255.255.0 172.16.191.254

(config)# ip route 171.68.1.0 255.255.255.0 171.68.192.201

(config)# ip route 171.68.16.0 255.255.255.0 172.16.191.254

access-list 1 permit 172.16.88.0 0.0.0.255

3.Конфігуруємо маршрутизатор

(config)#interface fastEthernet 0/0

(config-if ) #ip address 171.68.1.1 255.255.255.0

(config)# interface Serial0

(config-if ) #ip address 171.68.192.201 255.255.255.0

(config) # ip route 0.0.0.0 0.0.0.0 171.68.192.202 !-- Маршрут за замовчуванням для пересилання пакетів на 2514X.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]