Eltex ESR-1500 — настройка Static NAT для сервисных маршрутизаторов [110/325]

Eltex ESR-20 [110/325] Конфигурируем сервис static nat в режиме конфигурирования snat в атрибутах набора
110 Сервисные маршрутизаторы серии ESR. Руководство по эксплуатации
7.12.2 Пример настройки Static NAT
Задача:
Настроить двухстороннюю и постоянную трансляцию из локальной сети для диапазона
адресов 21.12.2.100-21.12.2.150 в публичную сеть 200.10.0.0/24. Диапазон адресов публичной сети
для использования трансляции – 200.10.0.100-200.10.0.150.
Рисунок 61 Схема сети
Решение:
Начнем конфигурирование с настройки сетевых интерфейсов и отключения межсетевого
экрана:
esr(config)# interface gigabitethernet 1/0/1
esr(config-if-gi)# ip address 21.12.2.1/24
esr(config-if-gi)# ip firewall disable
esr(config-if-gi)# exit
esr(config)# interface tengigabitethernet 1/0/1
esr(config-if-te)# ip address 200.10.0.1/24
esr(config-if-te)# ip firewall disable
esr(config-if-te)# exit
Для конфигурирования Static NAT потребуется создать профиль адресов локальной сети
«LOCAL_NET», включающий локальную подсеть, и профиль адресов публичной сети «PUBLIC_POOL»:
esr(config)# object-group network LOCAL_NET
esr(config-object-group-network)# ip prefix 21.12.2.0/24
esr(config-object-group-network)# exit
esr(config)# object-group network PUBLIC_POOL
esr(config-object-group-network)# ip prefix 200.10.0.0/24
esr(config-object-group-network)# exit
Диапазон адресов публичной сети для использования Static NAT задаем в профиле «PROXY»:
esr(config)# object-group network PROXY
esr(config-object-group-network)# ip address-range 200.10.0.100-200.10.0.150
esr(config-object-group-network)# exit
Конфигурируем сервис Static NAT в режиме конфигурирования SNAT. В атрибутах набора
укажем, что правила применяются только для пакетов, направляющихся в публичную сеть через
порт te1/0/1. Правила включают проверку адреса источника данных на принадлежность к пулу
«LOCAL_NET» и проверку адресов назначения на принадлежность к пулу «PUBLIC_POOL».
esr(config)# nat source
esr(config-snat)# ruleset SNAT
esr(config-snat-ruleset)# to interface te1/0/1
esr(config-snat-ruleset)# rule 1

Содержание

Узнайте, как настроить двухстороннюю трансляцию адресов с помощью Static NAT. Подробное руководство по конфигурированию сетевых интерфейсов и правил NAT.

Скачать