Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Программа Сетевой академии Cisco CCNA 3 и 4 (Вс....docx
Скачиваний:
270
Добавлен:
21.07.2019
Размер:
32.57 Mб
Скачать

Тестирование конфигурации nat и pat

После того, как NAT сконфигурирована, следует выполнить ее тестирование с помощью команд clear и show.

По умолчанию время существования преобразования в NAT-таблице равно пе­риоду неиспользования. Если трансляция порта не сконфигурирована, то период существования преобразования равен 24 часам, кроме случая когда было выполнено реконфигурирование с помощью команды ip nat translation. Для очистки по­зиций таблицы до истечения интервала таймера используется одна из команд, при­веденных в табл. 11.5.

Таблица 11.5. Команды очистки позиций NAT-таблицы

Команда

Описание

clear ip nat translation *

Удаляет все элементы таблицы NAT, соответствующие динамической трансляции адресов

clear ip nat translation inside глоб-ip лок-ip [outside лок-ip глоб-ip]

Удаляет указанный элемент таблицы NAT, соответствующий внутреннему адресу или как внутреннему, так и наружному адресу

clear ip nat translation protocol inside

глоб-ip глоб -порт лок-ip лок -порт [outside лок-ip лок -порт глоб-ip глоб-порт]

Удаляет расширенный элемент таблицы NAT

Для отображения информации о трансляции следует выполнить в привилегиро­ванном ЕХЕС-режиме одну из команд, приведенных в табл. 11.6.

Таблица 11.6. Команды отображения информации о трансляции

Команда

Описание

show ip nat translation

Отображает активные сеансы трансляции адресов

show ip nat statistics

Отображает статистику трансляций

Другим вариантом является использование команды show run ддя просмотра NAT, списка доступа, интерфейса или команд pool с соответствующими параметрами.

Лабораторная работа: тестирование конфигурации NAT и PAT

В этой работе требуется выполнить тестирование функционирования NAT и PAT, правильно используя команды clear и show.

Поиск и устранение ошибок в конфигурировании nat и pat

Когда в среде NAT возникают проблемы связи по протоколу IP, причину про­блемы найти бывает нелегко. Часто в таких случаях обвиняют саму адресацию NAT, в то время как причина может оказаться значительно глубже.

В случае наличия проблем в IP-соединениях, целесообразнее исключить NAT из числа возможных проблем. Для проверки правильности функционирования NAT следует выполнить приведенные ниже действия.

Этап 1. В зависимости от конкретной конфигурации необходимо ясно опреде­лить, для решения каких задач предполагается использование NAT.

Этап 2. Проверить правильность соответствующих преобразований адресов в таб­лице трансляции.

Этап 3. Проверить, что трансляция функционирует с помощью команд show и debug.

Этап 4. Подробно проследить что происходит с пакетами и убедиться в том, что маршрутизаторы обладают правильной информацией маршрутизации для последующей пересылки пакета.

Для тестирования функций NAT используется команда debug ip nat, которая отображает информацию обо всех пакетах, транслируемых маршрутизатором. По команде debug ip nat detailed выводится описание каждого пакета, для которого предполагается трансляция. При этом также выводится информация об определен­ных ошибках или исключительных условиях, таких, например, как невозможность выделить глобальный адрес.

В примере 11.8 приведен вывод по команде debug ip nat для сети, показанной на рис. 11.13. В этом примере первые две строки описывают отладочный вывод, производимый запросом системы доменных имен (Domain Name System — DNS) и соответствующим ответом. В остальных строках приводится отладочный вывод от соединения Telnet между узлом находящимся внутри сети и узлом вне ее.

Рис. 11.13. Использование отладочных команд адресации NAT

Пример 11.8. Вывод по команде debug ip nat

Router#debug ip nat

NAT: s=192.168.1.95->172.31.233.209, d=172.31.2.132 [6825]

NAT: 8=172.31.2.132, d=172.31.233.209->192.168.1.95 [21852]

NAT: s=192.168.1.95->172.31.233.209, d=172.31.1.161 [6826]

NAT*: s=172.31.1.161, d=172.31.233.209->192.168.1.95 [23311]

NAT*: s=192.168.1.95->172.31.233.209, d=172.31.1.161 [6827]

NAT*: s=192.168.1.95->172.31.233.209, d=172.31.1.161 16828]

NAT*: 8=172.31.1.161, d=172.31.233.209->192.168.1.95 [23313]

NAT*: s=172.31.1.161, d=172.31.233.209->192.168.1.95 [23325]

Ниже приведены пояснения для отдельных элементов вывода по команде debug:

  • NAT — Символ звездочки (*) за аббревиатурой NAT указывает на то, что трансляция происходит по маршруту быстрой коммутации. Первый пакет при обмене информацией всегда проходит по медленному маршруту (т.е. коммутируется самим процессом). Остальные пакеты пройдут по маршруту быстрой коммутации при условии, что существует соответствующая позиция в кэше.

  • s = a.b.c.da.b.c.d = адрес источника.

  • a.b.c.d -> w.x.y.z w.x.y.i = адрес, в который был преобразован адрес источника.

  • d = a.b.c.da.b.c.d = адрес получателя.

  • [23325]—Значение в скобках представляет собой идентификационный IP-номер. Эта информация может оказаться полезной при отладке, поскольку она позволяет выполнить корреляцию с другими данными о прохождении па­кета, например, от анализаторов протокола.

Лабораторная работа: поиск и устранение ошибок в конфигурации NAT и PAT

В этой работе требуется найти ошибки в конфигурациях NAT и PAT с помощью команд show и debug.