Есть хост на адресе 172.16.1.209 в 36 vlan, на cisco настроен терминирующий интерфейс:interface FastEthernet0/0.36
description link_to_host
encapsulation dot1Q 36
ip address 172.16.1.210 255.255.255.252
ip nat outside
no cdp enable
!
Исходящий саб-интерфейс на cisco с внешним адресом в другом (53) vlan:interface FastEthernet0/0.53
description link_to_wan
encapsulation dot1Q 53
ip address x.x.x.249 255.255.255.248
no ip redirects
no ip unreachables
no ip proxy-arp
ip nat inside
no cdp enableНастройка NAT:
ip nat inside source static 172.16.1.209 x.x.x.250
С граничного маршрутизатора пингую и серый и белый подставляемый адрес x.x.x.250.
Но хост не выходит во внешнюю сеть, т.е. функция NAT поднята не до конца и хост добирается до граничного маршрутизатора серым адресом. Может подскажите, как можно донастроить на циске NAT?
Заранее спасибо.
>[оверквотинг удален]
>
>Настройка NAT:
>
>ip nat inside source static 172.16.1.209 x.x.x.250
>
>С граничного маршрутизатора пингую и серый и белый подставляемый адрес x.x.x.250.
>Но хост не выходит во внешнюю сеть, т.е. функция NAT поднята не
>до конца и хост добирается до граничного маршрутизатора серым адресом. Может
>подскажите, как можно донастроить на циске NAT?
>Заранее спасибо.inside и outside местами поменяйте
>Есть хост на адресе 172.16.1.209 в 36 vlan, на cisco настроен терминирующий
>интерфейс:
>
>interface FastEthernet0/0.36
> description link_to_host
> encapsulation dot1Q 36
> ip address 172.16.1.210 255.255.255.252вот здесь надо поставить ip nat inside вместо того, что у Вас:
>[оверквотинг удален]
>!
>Исходящий саб-интерфейс на cisco с внешним адресом в другом (53) vlan:
>
>interface FastEthernet0/0.53
> description link_to_wan
> encapsulation dot1Q 53
> ip address x.x.x.249 255.255.255.248
> no ip redirects
> no ip unreachables
> no ip proxy-arpвот здесь надо поставить ip nat outside вместо того, что у Вас:
> ip nat inside
> no cdp enable
>
>Настройка NAT:
>
>ip nat inside source static 172.16.1.209 x.x.x.250
>ну еще мне немного непонятно, зачем на WAN'овском интерфейсе настроен dot1Q. Он у Вас куда подключен?
Спасибо, заработало. Действительно перепутал inside outside на саб-интерфейсах.