Eltex ESR-1511 [526/600] Конфигурирование static nat

Eltex ESR-1511 [526/600] Конфигурирование static nat
ESR-Series. Руководство по эксплуатации. Версия 1.14.0
526
Вторым шагом создаётся набор правил SNAT. В атрибутах набора укажем, что правила применяются
только для пакетов, направляющихся в публичную сеть через порт te1/0/1. Правила включают проверку
адреса источника данных на принадлежность к пулу «LOCAL_NET»:
esr(config-snat)# ruleset SNAT
esr(config-snat-ruleset)# to interface te1/0/1
esr(config-snat-ruleset)# rule 1
esr(config-snat-rule)# match source-address LOCAL_NET
esr(config-snat-rule)# action source-nat pool TRANSLATE_ADDRESS
esr(config-snat-rule)# enable
esr(config-snat-rule)# exit
esr(config-snat-ruleset)# exit
Для того чтобы маршрутизатор отвечал на запросы протокола ARP для адресов, входящих в публичный
пул, необходимо запустить сервис ARP Proxy. Сервис ARP Proxy настраивается на интерфейсе, которому
принадлежит IP-адрес из подсети профиля адресов публичной сети «PUBLIC_POOL»:
esr(config)# interface tengigabitethernet 1/0/1
esr(config-if-te)# ip nat proxy-arp PUBLIC_POOL
Для того чтобы устройства локальной сети могли получить доступ к публичной сети, на них должна быть
настроена маршрутизацияадрес 21.12.2.1 должен быть назначен адресом шлюза.
На самом маршрутизаторе также должен быть создан маршрут для направления на публичную сеть.
Этот маршрут может быть назначен маршрутом по умолчанию с помощью следующей команды:
esr(config)# ip route 0.0.0.0/0 200.10.0.254
esr(config)# exit
16.4 Конфигурирование Static NAT
Static NAT — статический NAT задает однозначное соответствие одного адреса другому. Иными
словами, при прохождении через маршрутизатор, адрес меняется на другой строго заданный адрес,
один-к-одному. Запись о такой трансляции хранится неограниченно долго, пока не будет произведена
перенастройка NAT на маршрутизаторе.
16.4.1 Алгоритм настройки
Настройка Static NAT осуществляется средствами Source NAT, алгоритм настройки которой описан в
разделе Конфигурирование Source NAT, алгоритм настройки настоящего руководства.
16.4.2 Пример настройки Static NAT
Задача:
Настроить двухстороннюю и постоянную трансляцию из локальной сети для диапазона адресов
21.12.2.100-21.12.2.150 в публичную сеть 200.10.0.0/24. Диапазон адресов публичной сети для
использования трансляции – 200.10.0.100-200.10.0.150.

Содержание

Похожие устройства

Скачать