2. Приклади налаштування Приклад 1. Inside source dynamic nat
Наприклад, є наступна топологія ( рис. 6). Необхідно транслювати внутрішні адреси в зовнішні при проходженні трафіку через маршрутизатор.
Рис.6. мережа з двох частин-внутрішньої і зовнішньої
Етапи виконання завдання:
1 . Вказуємо , що транслювати . Для цього створюємо access - list (ACL), що перераховує трафік.
( config ) # access - list 100 permit ip 10.0.0.0 0.255.255.255 any
У ACL можуть зустрічатися строчки deny . Зазначений в даному рядку трафік не відкидається, а просто не підлягає трансляції. ACL може бути стандартним і розширеним , нумерованим і іменованим .
2 . Створюємо пул з адрес , вказуючи стартову і кінцеву адресу. Наприклад так :
( config ) # ip nat pool NAME_OF_POOL 11.1.1.10 11.1.1.20 netmask 255.255.255.0
Стартова і кінцева адреса в пулі можуть збігатися , тоді трансляція буде в одну адресу.
3 . Маркуємо інтерфейси.
( config ) # interface fa 0 / 0
( config - if ) # ip nat inside
і
( config ) # interface fa 0 / 1
( config - if ) # ip nat outside
4 . Створюємо власне трансляцію :
ip nat inside source list 100 pool NAME_OF_POOL
У результаті звернення хоста 10.1.1.1 до хосту 11.1.1.2 отримаємо таку трансляцію:
Router#sh ip nat translations Pro Inside global Inside local Outside local Outside global tcp 11.1.1.10:55209 10.0.1.1:55209 11.1.1.2:23 11.1.1.2:23
Приклад 2 inside source dynamic NAT with overload
Overloading - дозволяє перетворювати декілька внутрішніх адрес в одну зовнішню. Для здійснення такої трансляції використовуються порти, тому іноді такий NAT називають PAT (Port Address Translation). За допомогою PAT можна перетворювати внутрішні адреси в зовнішню адресу, задану через пул або через адресу на зовнішньому інтерфейсі.
Для налаштування такої NAT для топології з попереднього прикладу необхідно здійснити наступне:
Виконати пункти 1-3 попереднього прикладу.
Створити трансляцію
ip nat inside source list 100 pool NAME_OF_POOL overload
Результат такого налаштування:
Router #sh ip nat translations
Pro Inside global Inside local Outside local Outside global
tcp 11.1.1.11:21545 10.0.1.1:21545 11.1.1.2:23 11.1.1.2:23
tcp 11.1.1.11:49000 10.0.2.1:49000 11.1.1.2:23 11.1.1.2:23
Приклад 3 Static NAT
Static NAT - Статичний NAT, перетворення IP адреси один до одного, тобто співставляється одна адреса з внутрішньої мережі з однією адресою із зовнішньої мережі.
Наприклад, є наступна топологія
Рис. 7. Топологія з внутрішнім сервером
Необхідно, щоб із зовнішньої мережі за адресою 10.11.11.10 був доступний внутрішній сервер 192.168.56.10.
Етапи виконання:
1.Конфігуруємо інтерфейси
(config)#interface fastEthernet 0/0
R1(config-if)#ip nat inside
R1(config-if)#exit
R1(config)#
R1(config)#interface fastEthernet 0/1
R1(config-if)#ip nat outside
R1(config-if)#exit
R1(config)#
2. Створення access - list
R1(config)#access-list 1 permit 192.168.56.0 0.0.0.255
Створення трансляції
R1(config)#ip nat inside source static 192.168.56.10 10.11.11.10
Якщо немає необхідності відкривати назовні всі порти (сервіси), то можна обмежитися і певними, наприклад:
R1 (config) # ip nat inside source static tcp 192.168.56.10 22 10.11.11.10 2222
У цьому випадку при зверненні із зовнішньої мережі на адресу 10.11.11.10 і tcp порт 2222 відбудеться з'єднання з 22-м tcp портом внутрішнього сервера 192.168.56.10
Приклад 4 Трансляція з внутрішньої мережі в зовнішню.
Це використовується в таких ситуаціях як накладення мереж, коли адреси внутрішньої мережі перекривають адреси зовнішньої мережі, як це зображено на рис.8.
Рис. 8. Мережа з перекриттям адрес
Етапи виконання:
1.Конфігуруємо маршрутизатор 2514
(config)#interface fastEthernet 0/0
(config-if ) #ip address 172.16.88.1 255.255.255.0
(config)# interface Serial0
(config-if ) #ip address 172.16.191.254 255.255.255.252
(config) # ip route 0.0.0.0 0.0.0.0 172.16.191.253 !-- Маршрут за замовчуванням для пересилання пакетів на 2514X.
2. Конфігуруємо маршрутизатор 2514Х
(config)#interface Serial0
(config-if )#ip address 171.68.192.202 255.255.255.0
(config-if )#ip nat inside
(config )#interface Serial1
(config-if )#ip address 172.16.191.253 255.255.255.252
(config-if ) #ip nat outside
(config)#ip nat pool Net171 171.68.16.10 171.68.16.254 netmask 255.255.255.0
(config)# ip nat outside source list 1 pool Net171
(config)# ip route 172.16.88.0 255.255.255.0 172.16.191.254
(config)# ip route 171.68.1.0 255.255.255.0 171.68.192.201
(config)# ip route 171.68.16.0 255.255.255.0 172.16.191.254
access-list 1 permit 172.16.88.0 0.0.0.255
3.Конфігуруємо маршрутизатор
(config)#interface fastEthernet 0/0
(config-if ) #ip address 171.68.1.1 255.255.255.0
(config)# interface Serial0
(config-if ) #ip address 171.68.192.201 255.255.255.0
(config) # ip route 0.0.0.0 0.0.0.0 171.68.192.202 !-- Маршрут за замовчуванням для пересилання пакетів на 2514X.
