Eltex ESR-200 FSTEC — настройка трансляции адресов и портов для сетевой безопасности [58/173]

Eltex ESR-200 FSTEC [58/173] Пример конфигурации
58
12
Задать действие
«трансляция адреса и
порта получателя» для
трафика,
удовлетворяющего
критериям, заданным
командами «match»
esr:esr(config-dnat-rule)#
action destination-nat { off |
pool <NAME> | netmap
<ADDR/LEN> }
off трансляция отключена;
pool <NAME> имя пула,
содержащего набор IP-адресов
и/или TCP/UDP портов;
netmap <ADDR/LEN> IP-адрес и
маска подсети, используемые
при трансляции. Параметр
задаётся в виде
AAA.BBB.CCC.DDD/EE, где каждая
часть AAA – DDD принимает
значения [0..255] и EE принимает
значения [1..32]
13
Активировать
конфигурируемое
правило
esr:esr(config-dnat-rule)#
enable
Пример конфигурации
Задача:
Организовать доступ из публичной сети, относящейся к зоне «UNTRUST», к серверу
локальной сети в зоне «TRUST». Адрес сервера в локальной сети - 10.1.1.100. Сервер должен быть
доступным извне по адресу 172.16.0.1, доступный порт 80.
Рисунок 10.4 Схема сети
Решение:
Создадим зоны безопасности «UNTRUST» и «TRUST». Установим принадлежность
используемых сетевых интерфейсов к зонам. Одновременно назначим IP-адреса интерфейсам.
esr:esr# configure
esr:esr(config)# security zone UNTRUST
esr:esr(config-zone)# exit
esr:esr(config)# security zone TRUST
esr:esr(config-zone)# exit
esr:esr(config)# interface gigabitethernet 1/0/1
esr:esr(config-if-gi)# security-zone TRUST
esr:esr(config-if-gi)# ip address 10.1.1.1/25
esr:esr(config-if-gi)# exit

Содержание

Узнайте, как настроить трансляцию адресов и портов для доступа к локальным серверам из публичной сети. Пошаговая инструкция по созданию зон безопасности.

Скачать