Eltex ESR-1000 FSTEC [81/236] Пример настройки 2

Eltex ESR-1000 FSTEC [81/236] Пример настройки 2
Межсетевые экраны серии ESR. Руководство по эксплуатации 81
Конфигурируем сервис SNAT. Первым шагом создаётся пул адресов публичной сети,
используемых для сервиса SNAT.
esr(config)# nat sourсe
esr(config-snat)# pool TRANSLATE_ADDRESS
esr(config-snat-pool)# ip address-range 100.0.0.100-100.0.0.249
esr(config-snat-pool)# exit
Вторым шагом создаётся набор правил SNAT. В атрибутах набора укажем, что правила
применяются только для пакетов, направляющихся в публичную сеть в зону «UNTRUST». Правила
включают проверку адреса источника данных на принадлежность к пулу «LOCAL_NET».
esr(config-snat)# ruleset SNAT
esr(config-snat-ruleset)# to zone UNTRUST
esr(config-snat-ruleset)# rule 1
esr(config-snat-rule)# match source-address LOCAL_NET
esr(config-snat-rule)# action source-nat pool TRANSLATE_ADDRESS
esr(config-snat-rule)# enable
esr(config-snat-rule)# exit
esr(config-snat-ruleset)# exit
Для того чтобы маршрутизатор отвечал на запросы протокола ARP для адресов, входящих в
публичный пул, необходимо запустить сервис ARP Proxy. Сервис ARP Proxy настраивается на
интерфейсе, которому принадлежит IP-адрес из подсети профиля адресов публичной сети
«PUBLIC_POOL».
esr(config)# interface tengigabitethernet 1/0/1
esr(config-if-te)# ip nat proxy-arp PUBLIC_POOL
Для того чтобы устройства локальной сети могли получить доступ к публичной сети, на них
должна быть настроена маршрутизация – адрес 10.1.2.1 должен быть назначен адресом шлюза.
На самом маршрутизаторе также должен быть создан маршрут для направления на
публичную сеть. Этот маршрут может быть назначен маршрутом по умолчанию с помощью
следующей команды.
esr(config)# ip route 0.0.0.0/0 100.0.0.1
esr(config)# exit
7.11.3 Пример настройки 2
Задача:
Настроить доступ пользователей локальной сети 21.12.2.0/24 к публичной сети с
использованием функции Source NAT без использования межсетевого экрана (firewall). Диапазон
адресов публичной сети для использования SNAT 200.10.0.100-200.10.0.249.
Рисунок 28 Схема сети

Содержание

Похожие устройства

Скачать