Eltex ESR-100 [42/94] Маршрутизатор esr 100 esr 200 esr 1000 руководство по эксплуатации

Eltex ESR-100 [42/94] Маршрутизатор esr 100 esr 200 esr 1000 руководство по эксплуатации
42 Маршрутизатор ESR-100, ESR-200, ESR-1000, Руководство по эксплуатации
esr-1000(config)# object-group network SERVER_IP
esr-1000(config-object-group-network)# ip address 10.1.1.100
esr-1000(config-object-group-network)# exit
Войдем в режим конфигурирования функции DNAT и создадим пул адресов и портов
назначения, в которые будут транслироваться адреса пакетов, поступающие на адрес 1.2.3.4 из
внешней сети.
esr-1000(config)# service nat destination
esr-1000(config-dnat)# pool SERVER_POOL
esr-1000(config-dnat-pool)# ip address 10.1.1.100
esr-1000(config-dnat-pool)# ip port 80
esr-1000(config-dnat-pool)# exit
Создадим набор правил «DNAT», в соответствии с которыми будет производиться трансляция
адресов. В атрибутах набора укажем, что правила применяются только для пакетов, пришедших из
зоны «UNTRUST». Набор правил включает в себя требования соответствия данных по адресу и порту
назначения (match destination-address, match destination-port) и по протоколу. Кроме этого в наборе
задано действие, применяемое к данным, удовлетворяющим всем правилам (action destination-
nat). Набор правил вводится в действие командой «enable».
esr-1000(config-dnat)# ruleset DNAT
esr-1000(config-dnat-ruleset)# from zone UNTRUST
esr-1000(config-dnat-ruleset)# rule 1
esr-1000(config-dnat-rule)# match destination-address NET_UPLINK
esr-1000(config-dnat-rule)# match protocol tcp
esr-1000(config-dnat-rule)# match destination-port SERV_HTTP
esr-1000(config-dnat-rule)# action destination-nat pool SERVER_POOL
esr-1000(config-dnat-rule)# enable
esr-1000(config-dnat-rule)# exit
esr-1000(config-dnat-ruleset)# exit
esr-1000(config-dnat)# exit
Для пропуска трафика, идущего из зоны «UNTRUST» в «TRUST», создадим соответствующую
пару зон. Пропускать следует только трафик с адресом назначения, соответствующим заданному в
профиле «SERVER_IP», и прошедший преобразование DNAT.
esr-1000(config)# security zone-pair UNTRUST TRUST
esr-1000(config-zone-pair)# rule 1
esr-1000(config-zone-rule)# match source-address any
esr-1000(config-zone-rule)# match destination-address SERVER_IP
esr-1000(config-zone-rule)# match protocol any
esr-1000(config-zone-rule)# match destination-nat
esr-1000(config-zone-rule)# action permit
esr-1000(config-zone-rule)# enable
esr-1000(config-zone-rule)# exit
esr-1000(config-zone-pair)# exit
esr-1000(config)# exit
Изменения конфигурации вступят в действие после применения:
esr-1000# commit
Configuration has been successfully committed
esr-1000# confirm
Configuration has been successfully confirmed
Произведенные настройки можно посмотреть с помощью команд:
esr-1000# show services nat destination pools
esr-1000# show services nat destination rulesets

Содержание

Скачать
Случайные обсуждения

Ответы 0

Как зачистить "running-config"?
7 лет назад