Eltex ESR-10 [35/97] Рисунок 7 схема сети

Eltex ESR-10 [35/97] Рисунок 7 схема сети
Маршрутизаторы ESR-10, ESR-12V, Руководство по эксплуатации 35
Изменения конфигурации вступят в действие после применения:
esr# commit
Configuration has been successfully committed
esr# confirm
Configuration has been successfully confirmed
esr#
Просмотреть список арендованных адресов можно с помощью команды:
esr# show ip dhcp binding
Просмотреть сконфигурированные пулы адресов можно командами:
esr# show ip dhcp server pool
esr# show ip dhcp server pool Simple
Конфигурирование настроек для IPv6 производится по аналогии с IPv4.
7.5 Конфигурирование Destination NAT
Функция Destination NAT (DNAT) состоит в преобразовании IP-адреса назначения у пакетов,
проходящих через сетевой шлюз.
DNAT используется для перенаправления трафика, идущего на некоторый «виртуальный»
адрес в публичной сети, на «реальный» сервер в локальной сети, находящийся за сетевым шлюзом.
Эту функцию можно использовать для организации публичного доступа к серверам, находящимся в
частной сети и не имеющим публичного сетевого адреса.
Задача: Организовать доступ из публичной сети, относящейся к зоне «UNTRUST», к серверу
локальной сети в зоне «TRUST». Адрес сервера в локальной сети - 10.1.1.100. Сервер должен быть
доступным извне по адресу 1.2.3.4, доступный порт 80.
Рисунок 7.3 Схема сети
Решение:
Создадим зоны безопасности «UNTRUST» и «TRUST». Установим принадлежность
используемых сетевых интерфейсов к зонам. Одновременно назначим IP-адреса интерфейсам.
esr# configure
esr(config)# security zone UNTRUST
esr(config-zone)# exit
esr(config)# security zone TRUST
esr(config-zone)# exit
esr(config)# interface gigabitethernet 1/0/1
esr(config-if-gi)# security-zone TRUST
esr(config-if-gi)# ip address 10.1.1.1/25
esr(config-if-gi)# exit

Содержание

Похожие устройства