The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"NAT внешнего во внутренний адрес"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"NAT внешнего во внутренний адрес" 
Сообщение от AndrewLutov emailИскать по авторуВ закладки(ok) on 06-Сен-05, 08:11  (MSK)
Есть вот такая железка:

C2620#sh ver
Cisco Internetwork Operating System Software
IOS (tm) C2600 Software (C2600-IS-M), Version 12.3(6), RELEASE SOFTWARE (fc3)
...
M860 processor: part number 5, mask 2
Bridging software.
X.25 software, Version 3.0.0.
1 FastEthernet/IEEE 802.3 interface(s)
32K bytes of non-volatile configuration memory.
32768K bytes of processor board System flash (Read/Write)

Configuration register is 0x2102


С примерно вот таким конфигом:

interface FastEthernet0/0.3
encapsulation dot1Q 3
ip address 192.168.254.2 255.255.255.0
no ip redirects
no ip unreachables
no ip proxy-arp
ip nat outside
no cdp enable
!
interface FastEthernet0/0.7
encapsulation dot1Q 7
ip address 10.1.1.1 255.255.255.224
no ip redirects
no ip proxy-arp
ip nat inside
ip policy route-map ZZZ
no cdp enable
!
ip nat inside source static 10.1.1.17 192.168.252.10 extendable
!
route-map ZZZ permit 10
match ip address zzz2yyy
set ip next-hop 192.168.254.1
!
route-map ZZZ-XXX-NAT permit 10
match ip address xxx2zzz
match interface FastEthernet0/0.3
!
ip access-list extended zzz2yyy
permit ip 192.168.0.0 0.0.0.255 1.5.6.4 0.0.0.15
!
ip nat pool YYY-ZZZ-POOL 192.168.252.1 192.168.252.1 netmask 255.255.255.240
ip nat inside source route-map YYY-ZZZ-NAT pool YYY-ZZZ-POOL overload
ip nat inside source static 10.1.1.17 192.168.252.10 extendable
...

И все это работает, т.е. доступ извне по адресу 192.168.252.10 ведет к обращению на адрес 10.1.1.17, но есть одно маленькое "но": снаружи приходят реальные адреса, а хотелось бы, чтобы они преобразовывались в какой-нить внутренний.

Как такое сделать ?

PS: Мож где чего и перепутал, когда исправлял, но на самом деле работает.

---
А5 увидимся е2 ли

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "NAT внешнего во внутренний адрес" 
Сообщение от sh_ Искать по авторуВ закладки(??) on 06-Сен-05, 10:05  (MSK)
Если не ошибаюсь, ip nat outside so list ... pool $$$
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "NAT внешнего во внутренний адрес" 
Сообщение от AndrewLutov emailИскать по авторуВ закладки(ok) on 06-Сен-05, 10:20  (MSK)
>Если не ошибаюсь, ip nat outside so list ... pool $$$

Ясно. Например:

ip nat outside source static 1.1.1.1 192.168.252.10 extendable

Так ?

В таком случае я его буду видеть как 192.168.252.10 ?


PS: Кто бы еще толком объяснил, что такое опция "no-alias"

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "NAT внешнего во внутренний адрес" 
Сообщение от sh_ Искать по авторуВ закладки(??) on 06-Сен-05, 12:43  (MSK)
По поводу no-alias.

Router(config)#ip nat out so st 1.1.1.1 192.168.0.5 ex          
Router(config)#do sh arp
Protocol  Address          Age (min)  Hardware Addr   Type   Interface
Internet  192.168.0.3             -   0009.7c8b.0700  ARPA   FastEthernet0/0
Internet  192.168.0.5             -   0009.7c8b.0700  ARPA   FastEthernet0/0
Router(config)#no ip nat out so st 1.1.1.1 192.168.0.5 ex
Router(config)#do sh arp                                
Protocol  Address          Age (min)  Hardware Addr   Type   Interface
Internet  192.168.0.3             -   0009.7c8b.0700  ARPA   FastEthernet0/0
Router(config)#ip nat out so st 1.1.1.1 192.168.0.5 ex no-al
Router(config)#do sh arp                                    
Protocol  Address          Age (min)  Hardware Addr   Type   Interface
Internet  192.168.0.3             -   0009.7c8b.0700  ARPA   FastEthernet0/0
Router(config)#

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "NAT внешнего во внутренний адрес" 
Сообщение от AndrewLutov emailИскать по авторуВ закладки(??) on 07-Сен-05, 05:20  (MSK)
>По поводу no-alias.
>
>Router(config)#ip nat out so st 1.1.1.1 192.168.0.5 ex
>Router(config)#do sh arp
>Protocol  Address          
>Age (min)  Hardware Addr   Type   Interface
>
>Internet  192.168.0.3          
>   -   0009.7c8b.0700  ARPA  
>FastEthernet0/0
>Internet  192.168.0.5          
>   -   0009.7c8b.0700  ARPA  
>FastEthernet0/0
>Router(config)#no ip nat out so st 1.1.1.1 192.168.0.5 ex
>Router(config)#do sh arp
>Protocol  Address          
>Age (min)  Hardware Addr   Type   Interface
>
>Internet  192.168.0.3          
>   -   0009.7c8b.0700  ARPA  
>FastEthernet0/0
>Router(config)#ip nat out so st 1.1.1.1 192.168.0.5 ex no-al
>Router(config)#do sh arp
>Protocol  Address          
>Age (min)  Hardware Addr   Type   Interface
>
>Internet  192.168.0.3          
>   -   0009.7c8b.0700  ARPA  
>FastEthernet0/0
>Router(config)#


Насколько я понял, это типа proxy-arp ?
А чем грозит таки его отключение ?

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "NAT внешнего во внутренний адрес" 
Сообщение от sh_ Искать по авторуВ закладки(??) on 07-Сен-05, 10:00  (MSK)
Если та конфигурация, которую ты привел, работает, то по идее  ни чем не грозит...
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру