Авторизация



Теги сайта



0х0000007b 1c access control list acl activation active directory ad roles add route adexplorer apache authentication to zabbix bare metal recovery bg zsh bicycle books bruteforce c admin ccna centos centos packet change net adapter name chap chkrootkit chmod cisco clipboard cmd configuring cpu cores cron crontab csc cut cvsup cvsup-without-gui db dev null 2 1 dhcp dhcp reservation disable ipv6 diskpart dism dns domain naming master domain roles download download powershell enable routing on windows enabled end-system doc english english language esx eventlog exe file associations fail2ban fastest_cvsup fedora fg zsh formatdatabase freebsd fsmo get-aduser group policy management hardware https hyper-v idioms iis iperf iptables iscsi jobs kernel panic ldap ldap аутентификация zabbix limit lingualeo linux malware posix mcitp mcsa mcse memory check microsoft mod_ssl mount mssql mysql mysql user password netcache network network config network diagram network document network load balance cluster network scripts nginx nlb num lock numlock openssl pap partition pdc permissions php pipeline pkg_version ports upgrade portupgrade posix powershell ppp pwdlastset rdp reg add regedit registry remote enable restrictions reverse proxy rhel rid rope jumping bridge мост прыжок высота route add route freebsd router switch doc routing protocol rpm sc sc sdset sc sdshow schema scope script output secure web security seize role service permissions services set dns servers set ip address sftp shell script show variables snmp sound scheme sounds speed ssh standard-supfile subinacl supfile switch switchport sync syncronization task sсheduler tempdb topology map transfer role tripplite monitoring tweaks unix user must change password at next logon utf8 vim vlan vmware w32tm web windows windows 2003 r2 windows 2008 r2 windows administrative share windows firewall windows server windows server 2012 windows server backup windows service permissions windows пингалка winre wsus xargs yum zabbix zabbix external check zabbix ldap authentication zsh автоматическое обновление портов freebsd автономные файлы активация английский язык ассоциации файлов windows база данных безопасность active directory буфер вело велосипед видео включение роутинга в windows внешняя проверка zabbix вредоносное программное обеспечение posix документация сети задание двумерного массива захват ролей dc звуки звуковая схема идиомы иероглифы киев кодировка командная строка конфигурация сети маршрутизация маршруты в freebsd маршруты в redhat linux область ограничения windows основные команды отключение административных ресурсов пакеты centos перевод передача ролей dc перенос планировщик задач покатушки полет над днепром проблемы кодировки протокол путь развития в it разрешения служб windows регистрируем cmd скриптом недоступность хоста реестр резервирование ip скриптом роли домена русские символы синхронизация скачать скачать powershell скачать книгу скорость сети списки контроля доступа тарзанка твики фоновые процессы цикл mssql

NAT Печать

NAT - трансляция сетевых адресов

 

Конфигурирование статического NAT

static-nat_image

 

 

Конфигурирование динамического NAT

dynamic-nat_image

Конфигурирование NAT overload или PAT на Cisco

В ситуации, когда нужно много приватных адресов транслировать в один внешний адрес, необходимо добавлять опцию overload

R1(config)# access-list 1 permit 192.168.0.0 0.0.255.255

R1(config)# ip nat inside source list 1 interface S0/1/0 overload

R1(config)# interface fastEthernet 0/1

R1(config-if)# ip nat inside

R1(config-if)# exit

R1(config)# interface serial 0/1/0

R1(config-if)# ip nat outside

 

Мониторинг NAT

R1# show ip nat translations

R1# show ip nat translations verbose

R1# show ip nat statistics

 

Очистка всей таблицы NAT

R1# clear ip nat translation *

 

 

Пример проброса портов (Port forwarding)

В этом примере (ссылка) NAT трансляция для выхода множества внутренних адресов в глобальную сеть через маленький пул внешних адресов настроена следующим образом:

R1(config)# access-list 1 permit 172.16.0.0 0.0.255.255

R1(config)# ip nat pool NAT 25.167.79.210 25.167.79.222 netmask 255.255.255.240

R1(config)# ip nat inside source list 1 pool NAT overload

 

Настраиваем трансляцию для проброса 80 порта во внутреннюю сеть на сервер 172.16.32.158 (обращение извне будет на сокет 25.167.79.211:80)

R1(config)# ip nat inside source static tcp 172.16.32.158 80 25.167.79.211 80


Комментарии:

 

КОММЕНТАРИИ 

 
+1 #1 Dmitry 12.12.2014 14:05
Привет! Толково! Я писал об этом же на своём сайте 3 способа NAT в Cisco. Но больше всего мне нравится маскарадинг средствами файрволла (natd+ipfw или iptables и ядерный нат)
Цитировать
 

Добавить комментарий

Чтобы иметь дополнительные опции редактирования, возможность оценивать чужие комментарии и не вводить код Captcha с картинки перед отправкой сообщения, войдите под своим аккаунтом или зарегистрируйтесь.

Защитный код
Обновить