Eltex ESR-10 [37/97] Конфигурирование source nat

Eltex ESR-10 [37/97] Конфигурирование source nat
Маршрутизаторы ESR-10, ESR-12V, Руководство по эксплуатации 37
esr(config-zone-rule)# action permit
esr(config-zone-rule)# enable
esr(config-zone-rule)# exit
esr(config-zone-pair)# exit
esr(config)# exit
Изменения конфигурации вступят в действие после применения:
esr# commit
Configuration has been successfully committed
esr# confirm
Configuration has been successfully confirmed
Произведенные настройки можно посмотреть с помощью команд:
esr# show ip nat destination pools
esr# show ip nat destination rulesets
esr# show ip nat proxy-arp
esr# show ip nat translations
7.6 Конфигурирование Source NAT
Функция Source NAT (SNAT) используется для подмены адреса источника у пакетов,
проходящих через сетевой шлюз. При прохождении пакетов из локальной сети в публичную сеть,
адрес источника заменяется на один из публичных адресов шлюза. Дополнительно к адресу
источника может применяться замена порта источника. При прохождении пакетов из публичной
сети в локальную происходит обратная подмена адреса и порта.
Функция SNAT может быть использована для предоставления доступа в Интернет
компьютерам, находящимся в локальной сети. При этом не требуется назначения публичных IP-
адресов этим компьютерам.
Задача 1: Настроить доступ пользователей локальной сети 10.1.2.0/24 к публичной сети с
использованием функции Source NAT. Задать диапазон адресов публичной сети для использования
SNAT 100.0.0.100-100.0.0.249.
Рисунок 7.4 Схема сети
Решение:
Конфигурирование начнем с создания зон безопасности, настройки сетевых интерфейсов и
определения их принадлежности к зонам безопасности. Создадим доверенную зону «TRUST» для
локальной сети и зону «UNTRUST» для публичной сети.
esr# configure
esr(config)# security zone UNTRUST
esr(config-zone)# exit
esr(config)# security zone TRUST
esr(config-zone)# exit
esr(config)# interface gigabitethernet 1/0/1
esr(config-if-gi)# ip address 10.1.2.1/24

Содержание

Похожие устройства