Eltex ESR-14VF [523/600] Пример настройки 1

Eltex ESR-14VF [523/600] Пример настройки 1
ESR-Series. Руководство по эксплуатации. Версия 1.14.0
523
Пример настройки 1
Задача:
Настроить доступ пользователей локальной сети 10.1.2.0/24 к публичной сети с использованием
функции Source NAT. Задать диапазон адресов публичной сети для использования SNAT
100.0.0.100-100.0.0.249.
Решение:
Конфигурирование начнем с создания зон безопасности, настройки сетевых интерфейсов и
определения их принадлежности к зонам безопасности. Создадим доверенную зону «TRUST» для
локальной сети и зону «UNTRUST» для публичной сети.
esr# configure
esr(config)# security zone UNTRUST
esr(config-zone)# exit
esr(config)# security zone TRUST
esr(config-zone)# exit
esr(config)# interface gigabitethernet 1/0/1
esr(config-if-gi)# ip address 10.1.2.1/24
esr(config-if-gi)# security-zone TRUST
esr(config-if-gi)# exit
esr(config)# interface tengigabitethernet 1/0/1
esr(config-if-te)# ip address 100.0.0.99/24
esr(config-if-te)# security-zone UNTRUST
esr(config-if-te)# exit
Для конфигурирования функции SNAT и настройки правил зон безопасности потребуется создать
профиль адресов локальной сети «LOCAL_NET», включающий адреса, которым разрешен выход в
публичную сеть, и профиль адресов публичной сети «PUBLIC_POOL».
esr(config)# object-group network LOCAL_NET
esr(config-object-group-network)# ip address-range 10.1.2.2-10.1.2.254
esr(config-object-group-network)# exit
esr(config)# object-group network PUBLIC_POOL
esr(config-object-group-network)# ip address-range 100.0.0.100-100.0.0.249
esr(config-object-group-network)# exit

Содержание

Похожие устройства