Добрый день уважаемые гуру.
Есть серая сеть 10.10.10.0 255.255.255.0 vlan 50. Для доступа в интернет используется NAT. Нужно прокинуть например 10.10.10.100 через 1 порт циски во внешний мир. как это сделать?
> Добрый день уважаемые гуру.
> Есть серая сеть 10.10.10.0 255.255.255.0 vlan 50. Для доступа в интернет используется
> NAT. Нужно прокинуть например 10.10.10.100 через 1 порт циски во внешний
> мир. как это сделать?object network dmz-obj
host 10.10.10.100
!
object network dmz-obj
nat(inside,outside) static interface service tcp www wwwТем самым трафик с мира на порт 80 будет перенаправлен на 10.10.10.100.
Надеюсь вопрос был про инбаунд.
> Надеюсь вопрос был про инбаунд.
>>Нужно прокинуть например 10.10.10.100 через 1 порт циски во внешний
>> мир. как это сделать?к примеру если у нас имеется вот такое:
указываем внутренний интерфейс:
(config)#interface FastEthernet0
(config-if)# ip nat insideуказываем внешний интерфейс:
(config)#interface serial0
(config-if)# ip nat outside
ACL:
(config)#access-list 1 permit host 10.10.10.100пускаем зайца:
(config)# ip nat inside source list 1 interface serial0 overloadлюбуемся:
(config)#sh ip nat translations
> Добрый день уважаемые гуру.
> Есть серая сеть 10.10.10.0 255.255.255.0 vlan 50. Для доступа в интернет используется
> NAT. Нужно прокинуть например 10.10.10.100 через 1 порт циски во внешний
> мир. как это сделать?Цисок много всяких.
Какая модель? Приведи текущий конфиг. А то еще окажется что у тебя каталист 2960.