Eltex ESR-14VF [525/600] Пример настройки 2

Eltex ESR-14VF [525/600] Пример настройки 2
ESR-Series. Руководство по эксплуатации. Версия 1.14.0
525
16.3.3 Пример настройки 2
Задача:
Настроить доступ пользователей локальной сети 21.12.2.0/24 к публичной сети с использованием
функции Source NAT без использования межсетевого экрана (firewall). Диапазон адресов публичной сети
для использования SNAT 200.10.0.100-200.10.0.249.
Решение:
Конфигурирование начнем с настройки сетевых интерфейсов и отключения межсетевого:
esr(config)# interface gigabitethernet 1/0/1
esr(config-if-gi)# ip address 21.12.2.1/24
esr(config-if-gi)# ip firewall disable
esr(config-if-gi)# exit
esr(config)# interface tengigabitethernet 1/0/1
esr(config-if-te)# ip address 200.10.0.1/24
esr(config-if-te)# ip firewall disable
esr(config-if-te)# exit
Для конфигурирования функции SNAT потребуется создать профиль адресов локальной сети
«LOCAL_NET», включающий адреса, которым разрешен выход в публичную сеть, и профиль адресов
публичной сети «PUBLIC_POOL»:
esr(config)# object-group network LOCAL_NET
esr(config-object-group-network)# ip address-range 21.12.2.2-21.12.2.254
esr(config-object-group-network)# exit
esr(config)# object-group network PUBLIC_POOL
esr(config-object-group-network)# ip address-range 200.10.0.100-200.10.0.249
esr(config-object-group-network)# exit
Конфигурируем сервис SNAT.
Первым шагом создаётся пул адресов публичной сети, используемых для сервиса SNAT:
esr(config)# nat source
esr(config-snat)# pool TRANSLATE_ADDRESS
esr(config-snat-pool)# ip address-range 200.10.0.100-200.10.0.249
esr(config-snat-pool)# exit

Содержание

Похожие устройства