Eltex ESR-100 FSTEC — руководство по настройке межсетевых экранов и Static NAT [83/236]

Превью страниц Страница 83 / 236
Eltex ESR-100 FSTEC [83/236] Решение
Межсетевые экраны серии ESR. Руководство по эксплуатации 83
На самом маршрутизаторе также должен быть создан маршрут для направления на
публичную сеть. Этот маршрут может быть назначен маршрутом по умолчанию с помощью
следующей команды:
esr(config)# ip route 0.0.0.0/0 200.10.0.254
esr(config)# exit
7.12 Конфигурирование Static NAT
Static NAT статический NAT задает однозначное соответствие одного адреса другому.
Иными словами, при прохождении через маршрутизатор, адрес меняется на другой строго
заданный адрес, один-к-одному. Запись о такой трансляции хранится неограниченно долго, пока не
будет произведена перенастройка NAT на маршрутизаторе.
7.12.1 Алгоритм настройки
Настройка Static NAT осуществляется средствами Source NAT, алгоритм настройки которой
описан в разделе 7.11.1 настоящего руководства.
7.12.2 Пример настройки Static NAT
Задача:
Настроить двухстороннюю и постоянную трансляцию из локальной сети для диапазона
адресов 21.12.2.100-21.12.2.150 в публичную сеть 200.10.0.0/24. Диапазон адресов публичной сети
для использования трансляции – 200.10.0.100-200.10.0.150.
Рисунок 29 Схема сети
Решение:
Начнем конфигурирование с настройки сетевых интерфейсов и отключения межсетевого
экрана:
esr(config)# interface gigabitethernet 1/0/1
esr(config-if-gi)# ip address 21.12.2.1/24
esr(config-if-gi)# ip firewall disable
esr(config-if-gi)# exit
esr(config)# interface tengigabitethernet 1/0/1
esr(config-if-te)# ip address 200.10.0.1/24
esr(config-if-te)# ip firewall disable
esr(config-if-te)# exit

Содержание

Изучите, как настроить межсетевые экраны и Static NAT для обеспечения безопасного доступа к публичной сети. Пошаговые инструкции и примеры конфигурации.

Скачать