Eltex ESR-1000 [43/94] Компьютерам находящимся в локальной сети при этом не требуется назначения публичных ip адресов этим компьютерам

Eltex ESR-1000 [43/94] Компьютерам находящимся в локальной сети при этом не требуется назначения публичных ip адресов этим компьютерам
Маршрутизатор ESR-100, ESR-200, ESR-1000, Руководство по эксплуатации 43
7.6 Конфигурирование Source NAT
Функция Source NAT (SNAT) используется для подмены адреса источника у пакетов,
проходящих через сетевой шлюз. При прохождении пакетов из локальной сети в публичную сеть,
адрес источника заменяется на один из публичных адресов шлюза. Дополнительно к адресу
источника может применяться замена порта источника. При прохождении пакетов из публичной
сети в локальную происходит обратная подмена адреса и порта.
Функция SNAT может быть использована для предоставления доступа в Интернет
компьютерам, находящимся в локальной сети. При этом не требуется назначения публичных IP-
адресов этим компьютерам.
Задача 1: Настроить доступ пользователей локальной сети 10.1.2.0/24 к публичной сети с
использованием функции Source NAT. Задать диапазон адресов публичной сети для использования
SNAT 100.0.0.100-100.0.0.249.
Рисунок 7.4 Схема сети
Решение:
Конфигурирование начнем с создания зон безопасности, настройки сетевых интерфейсов и
определения их принадлежности к зонам безопасности. Создадим доверенную зону «TRUST» для
локальной сети и зону «UNTRUST» для публичной сети.
esr-1000# configure
esr-1000(config)# security zone UNTRUST
esr-1000(config-zone)# exit
esr-1000(config)# security zone TRUST
esr-1000(config-zone)# exit
esr-1000(config)# interface gigabitethernet 1/0/1
esr-1000(config-if-gi)# ip address 10.1.2.1/24
esr-1000(config-if-gi)# security-zone TRUST
esr-1000(config-if-gi)# exit
esr-1000(config)# interface tengigabitethernet 1/0/1
esr-1000(config-if-te)# ip address 100.0.0.99/24
esr-1000(config-if-te)# security-zone UNTRUST
esr-1000(config-if-te)# exit
Для конфигурирования функции SNAT и настройки правил зон безопасности потребуется
создать профиль адресов локальной сети «LOCAL_NET», включающий адреса, которым разрешен
выход в публичную сеть, и профиль адресов публичной сети «PUBLIC_POOL».
esr-1000(config)# object-group network LOCAL_NET
esr-1000(config-object-group-network)# ip address-range 10.1.2.2-10.1.2.254
esr-1000(config-object-group-network)# exit
esr-1000(config)# object-group network PUBLIC_POOL
esr-1000(config-object-group-network)# ip address-range 100.0.0.100-100.0.0.249
esr-1000(config-object-group-network)# exit

Содержание