Eltex ESR-12V [39/97] Маршрутизаторы esr 10 esr 12v руководство по эксплуатации 39

Eltex ESR-12V [39/97] Маршрутизаторы esr 10 esr 12v руководство по эксплуатации 39
Маршрутизаторы ESR-10, ESR-12V, Руководство по эксплуатации 39
Для того чтобы устройства локальной сети могли получить доступ к публичной сети, на них
должна быть настроена маршрутизация – адрес 10.1.2.1 должен быть назначен адресом шлюза.
На самом маршрутизаторе также должен быть создан маршрут для направления на
публичную сеть. Этот маршрут может быть назначен маршрутом по умолчанию с помощью
следующей команды.
esr(config)# ip route 0.0.0.0/0 100.0.0.99
esr(config)# exit
Изменения конфигурации вступают в действие по команде применения.
esr# commit
Configuration has been successfully committed
esr# confirm
Configuration has been successfully confirmed
Задача 2: Настроить доступ пользователей локальной сети 21.12.2.0/24 к публичной сети с
использованием функции Source NAT без использования межсетевого экрана (firewall). Диапазон
адресов публичной сети для использования SNAT 200.10.0.100-200.10.0.249.
Рисунок 7.5 Схема сети
Решение:
Конфигурирование начнем с настройки сетевых интерфейсов и отключения межсетевого
экрана:
esr(config)# interface gigabitethernet 1/0/1
esr(config-if-gi)# ip address 21.12.2.1/24
esr(config-if-gi)# ip firewall disable
esr(config-if-gi)# exit
esr(config)# interface gigabitethernet 1/0/2
esr(config-if-te)# ip address 200.10.0.99/24
esr(config-if-te)# ip firewall disable
esr(config-if-te)# exit
Для конфигурирования функции SNAT потребуется создать профиль адресов локальной сети
«LOCAL_NET», включающий адреса, которым разрешен выход в публичную сеть, и профиль адресов
публичной сети «PUBLIC_POOL»:
esr(config)# object-group network LOCAL_NET
esr(config-object-group-network)# ip address-range 21.12.2.2-21.12.2.254
esr(config-object-group-network)# exit
esr(config)# object-group network PUBLIC_POOL
esr(config-object-group-network)# ip address-range 200.10.0.100-200.10.0.249
esr(config-object-group-network)# exit
Конфигурируем сервис SNAT.
Первым шагом создаётся пул адресов публичной сети, используемых для сервиса SNAT:

Содержание

Похожие устройства

Скачать