Eltex ESR-200 FSTEC — настройка NAT: Преобразование адресов в сетевой конфигурации [60/173]

Eltex ESR-100 FSTEC [60/173] Функция source nat snat используется для подмены адреса источника у пакетов
60
esr:esr(config-dnat-rule)# enable
esr:esr(config-dnat-rule)# exit
esr:esr(config-dnat-ruleset)# exit
esr:esr(config-dnat)# exit
Для пропуска трафика, идущего из зоны «UNTRUST» в «TRUST», создадим соответствующую
пару зон. Пропускать следует только трафик с адресом назначения, соответствующим заданному
в профиле «SERVER_IP», и прошедший преобразование DNAT.
esr:esr(config)# security zone-pair UNTRUST TRUST
esr:esr(config-zone-pair)# rule 1
esr:esr(config-zone-rule)# match source-address any
esr:esr(config-zone-rule)# match destination-address SERVER_IP
esr:esr(config-zone-rule)# match protocol any
esr:esr(config-zone-rule)# match destination-nat
esr:esr(config-zone-rule)# action permit
esr:esr(config-zone-rule)# enable
esr:esr(config-zone-rule)# exit
esr:esr(config-zone-pair)# exit
esr:esr(config)# exit
Изменения конфигурации вступят в действие после применения:
esr:esr# commit
Configuration has been successfully committed
esr:esr# confirm
Configuration has been successfully confirmed
Произведенные настройки можно посмотреть с помощью команд:
esr:esr# show ip nat destination pools
esr:esr# show ip nat destination rulesets
esr:esr# show ip nat proxy-arp
esr:esr# show ip nat translations
10.6 Конфигурирование Source NAT
Функция Source NAT (SNAT) используется для подмены адреса источника у пакетов,
проходящих через сетевой шлюз. При прохождении пакетов из локальной сети в публичную сеть,
адрес источника заменяется на один из публичных адресов шлюза. Дополнительно к адресу
источника может применяться замена порта источника. При прохождении пакетов из публичной
сети в локальную происходит обратная подмена адреса и порта.
Функция SNAT может быть использована для предоставления доступа в Интернет
компьютерам, находящимся в локальной сети. При этом не требуется назначения публичных
IP-адресов этим компьютерам.

Содержание

Изучите, как настроить DNAT и SNAT для управления трафиком между зонами безопасности. Подробные команды и примеры для эффективной конфигурации.

Скачать