Eltex ESR-1000 [45/94] Маршрутизатор esr 100 esr 200 esr 1000 руководство по эксплуатации 45

Eltex ESR-1000 [45/94] Маршрутизатор esr 100 esr 200 esr 1000 руководство по эксплуатации 45
Маршрутизатор ESR-100, ESR-200, ESR-1000, Руководство по эксплуатации 45
Задача 2: Настроить доступ пользователей локальной сети 21.12.2.0/24 к публичной сети с
использованием функции Source NAT без использования межсетевого экрана (firewall). Диапазон
адресов публичной сети для использования SNAT 200.10.0.100-200.10.0.249.
Рисунок 7.5 Схема сети
Решение:
Конфигурирование начнем с настройки сетевых интерфейсов и отключения межсетевого
экрана:
esr-1000(config)# interface gigabitethernet 1/0/1
esr-1000(config-if-gi)# ip address 21.12.2.1/24
esr-1000(config-if-gi)# ip firewall disable
esr-1000(config-if-gi)# exit
esr-1000(config)# interface tengigabitethernet 1/0/1
esr-1000(config-if-te)# ip address 200.10.0.99/24
esr-1000(config-if-te)# ip firewall disable
esr-1000(config-if-te)# exit
Для конфигурирования функции SNAT потребуется создать профиль адресов локальной сети
«LOCAL_NET», включающий адреса, которым разрешен выход в публичную сеть, и профиль адресов
публичной сети «PUBLIC_POOL»:
esr-1000(config)# object-group network LOCAL_NET
esr-1000(config-object-group-network)# ip address-range 21.12.2.2-21.12.2.254
esr-1000(config-object-group-network)# exit
esr-1000(config)# object-group network PUBLIC_POOL
esr-1000(config-object-group-network)# ip address-range 200.10.0.100-200.10.0.249
esr-1000(config-object-group-network)# exit
Конфигурируем сервис SNAT.
Первым шагом создаётся пул адресов публичной сети, используемых для сервиса SNAT:
esr-1000(config)# service nat source
esr-1000(config-snat)# pool TRANSLATE_ADDRESS
esr-1000(config-snat-pool)# ip address-range 200.10.0.100-200.10.0.249
esr-1000(config-snat-pool)# exit
Вторым шагом создаётся набор правил SNAT. В атрибутах набора укажем, что правила
применяются только для пакетов, направляющихся в публичную сеть через порт te1/0/1. Правила
включают проверку адреса источника данных на принадлежность к пулу «LOCAL_NET»:
esr-1000(config-snat)# ruleset SNAT
esr-1000(config-snat-ruleset)# to interface te1/0/1
esr-1000(config-snat-ruleset)# rule 1
esr-1000(config-snat-rule)# match source-address LOCAL_NET
esr-1000(config-snat-rule)# match destination-address any
esr-1000(config-snat-rule)# match protocol any
esr-1000(config-snat-rule)# action source-nat pool TRANSLATE_ADDRESS

Содержание