cisco врСмя ΠΆΠΈΠ·Π½ΠΈ nat сСссии

NAT Π½Π° Cisco. Π§Π°ΡΡ‚ΡŒ 1

Π”ΠΎΠ±Ρ€Ρ‹ΠΉ дСнь, ΠΊΠΎΠ»Π»Π΅Π³ΠΈ!

судя ΠΏΠΎ многочислСнным вопросам Π½Π° Ρ„ΠΎΡ€ΡƒΠΌΠ΅ (ссылка Π² ΠΊΠΎΠ½Ρ†Π΅ поста), ΠΎΡ‚ ΡΠ»ΡƒΡˆΠ°Ρ‚Π΅Π»Π΅ΠΉ ΠΈ ΠΊΠΎΠ»Π»Π΅Π³, Ρ€Π°Π±ΠΎΡ‚Π° NAT Π½Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°Ρ… Cisco (firewall’Ρ‹ я ΠΎΠΏΡƒΡ‰Ρƒ, Fedia достаточно ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ Π΅Π³ΠΎ Ρ€Π°Π±ΠΎΡ‚Ρƒ расписал Π² своСй сСрии статСй ΠΏΡ€ΠΎ Cisco ASA) ΠΏΠ»ΠΎΡ…ΠΎ описана, поэтому я ΠΏΠΎΠΏΡ€ΠΎΠ±ΡƒΡŽ ΠΎΠΏΠΈΡΠ°Ρ‚ΡŒ свой ΠΎΠΏΡ‹Ρ‚ ΠΈ своС ΠΏΠΎΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π΄Π°Π½Π½ΠΎΠΉ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ Π² Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π΅ Π΅Π΅ ипостасСй. НС ΠΏΡ€Π΅Ρ‚Π΅Π½Π΄ΡƒΡŽ Π½Π° Π²ΡΠ΅ΠΎΠ±ΡŠΠ΅ΠΌΠ»ΡŽΡ‰Π΅Π΅ описаниС ΠΈ 100% Ρ‚ΠΎΡ‡Π½ΠΎΡΡ‚ΡŒ, Π½ΠΎ ΠΊΠΎΠΌΡƒ интСрСсно β€” Π²Π΅Π»ΠΊΠ°ΠΌ ΠΏΠΎΠ΄ ΠΊΠ°Ρ‚.

Π˜Ρ‚Π°ΠΊ, для структурности описания разбСрСмся с ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ΠΌ, Ρ‡Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ NAT.

ΠžΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅. NAT (Network Address Translation) β€” тСхнология трансляции сСтСвых адрСсов, Ρ‚.Π΅. ΠΏΠΎΠ΄ΠΌΠ΅Π½Ρ‹ адрСсов Π² Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ΅ IP-ΠΏΠ°ΠΊΠ΅Ρ‚Π° (ΠΈΠ½ΠΎΠ³Π΄Π° ΠΌΠΎΠΆΠ΅Ρ‚ Π΅Ρ‰Π΅ ΠΈ ΠΏΠΎΡ€Ρ‚ ΠΌΠ΅Π½ΡΡ‚ΡŒ Π² Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ°Ρ… TCP/UDP, Π½ΠΎ ΠΎΠ± этом ΠΏΠΎΠ·ΠΆΠ΅).

Π”Ρ€ΡƒΠ³ΠΈΠΌΠΈ словами, ΠΏΠ°ΠΊΠ΅Ρ‚, проходя Ρ‡Π΅Ρ€Π΅Π· ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€, ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠΌΠ΅Π½ΡΡ‚ΡŒ свой адрСс источника ΠΈ/ΠΈΠ»ΠΈ назначСния.

Π—Π°Ρ‡Π΅ΠΌ это Π½ΡƒΠΆΠ½ΠΎ?
1. Для обСспСчСния доступа ΠΈΠ· LAN, Π³Π΄Π΅ Ρ‡Π°Ρ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ частныС IP-адрСса, Π² Internet, Π³Π΄Π΅ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€ΡƒΡŽΡ‚ΡΡ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π³Π»ΠΎΠ±Π°Π»ΡŒΠ½Ρ‹Π΅ IP-адрСса.
2. (Π² мСньшСй стСпСни) для сокрытия Ρ‚ΠΎΠΏΠΎΠ»ΠΎΠ³ΠΈΠΈ сСти ΠΈ создания Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ Π·Π°Ρ‰ΠΈΡ‚Π½ΠΎΠ³ΠΎ Π±Π°Ρ€ΡŒΠ΅Ρ€Π° для проникновСния Π²Π½ΡƒΡ‚Ρ€ΡŒ сСти (обсудим это ΠΏΠΎΠ·ΠΆΠ΅ Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅).

NAT Π±Ρ‹Π²Π°Π΅Ρ‚ Ρ€Π°Π·Π½Ρ‹ΠΌ πŸ™‚ И хотя ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΠΎ этому ΠΏΠΎΠ²ΠΎΠ΄Ρƒ ΡƒΠΆΠ΅ написано, Π΅ΡΡ‚ΡŒ ΠΆΠ΅Π»Π°Π½ΠΈΠ΅ ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ Π½ΠΎΠ²ΠΈΡ‡ΠΊΠΎΠ² с вопросами ΠΎ NAT ΠΏΠΎ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΌΡƒ адрСсу, поэтому я всС ΠΆΠ΅ ΠΏΡ€ΠΈΠ²Π΅Π΄Ρƒ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ ΠΊΠ»Π°ΡΡΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ.
1. Static NAT β€” статичСский NAT Π·Π°Π΄Π°Π΅Ρ‚ ΠΎΠ΄Π½ΠΎΠ·Π½Π°Ρ‡Π½ΠΎΠ΅ соотвСтствиС ΠΎΠ΄Π½ΠΎΠ³ΠΎ адрСса Π΄Ρ€ΡƒΠ³ΠΎΠΌΡƒ. Π˜Π½Ρ‹ΠΌΠΈ словами, ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠΈ Ρ‡Π΅Ρ€Π΅Π· ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€, адрСс(Π°) ΠΌΠ΅Π½ΡΡŽΡ‚ΡΡ Π½Π° строго Π·Π°Π΄Π°Π½Π½Ρ‹ΠΉ адрСс, ΠΎΠ΄ΠΈΠ½-ΠΊ-ΠΎΠ΄Π½ΠΎΠΌΡƒ. (ΠΊ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρƒ 10.1.1.1 всСгда замСняСтся Π½Π° 11.1.1.1 ΠΈ ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎ, Π½ΠΎ Π½ΠΈΠΊΠΎΠ³Π΄Π° Π½Π° 12.1.1.1). Π—Π°ΠΏΠΈΡΡŒ ΠΎ Ρ‚Π°ΠΊΠΎΠΉ трансляции хранится Π½Π΅ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π½ΠΎ Π΄ΠΎΠ»Π³ΠΎ, ΠΏΠΎΠΊΠ° Π΅ΡΡ‚ΡŒ строчка Π² ΠΊΠΎΠ½Ρ„ΠΈΠ³Π΅.
2. Dynamic NAT β€” ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠΈ Ρ‡Π΅Ρ€Π΅Π· ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€, Π½ΠΎΠ²Ρ‹ΠΉ адрСс выбираСтся динамичСски ΠΈΠ· Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ куска адрСсов, Π½Π°Π·Ρ‹Π²Π°Π΅ΠΌΠΎΠ³ΠΎ ΠΏΡƒΠ»ΠΎΠΌ (Π°Π½Π³Π». pool). Π—Π°ΠΏΠΈΡΡŒ ΠΎ трансляции хранится Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ врСмя, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΡ‚Π²Π΅Ρ‚Π½Ρ‹Π΅ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ ΠΌΠΎΠ³Π»ΠΈ Π±Ρ‹Ρ‚ΡŒ доставлСны адрСсату. Если Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΏΠΎ этой трансляции отсутствуСт, трансляция удаляСтся ΠΈ адрСс возвращаСтся Π² ΠΏΡƒΠ». Если трСбуСтся ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ Ρ‚Ρ€Π°Π½ΡΠ»ΡΡ†ΠΈΡŽ, Π° свободных адрСсов Π² ΠΏΡƒΠ»Π΅ Π½Π΅Ρ‚, Ρ‚ΠΎ ΠΏΠ°ΠΊΠ΅Ρ‚ отбрасываСтся. Π˜Π½Ρ‹ΠΌΠΈ словами, Ρ…ΠΎΡ€ΠΎΡˆΠΎ Π±Ρ‹, Ρ‡Ρ‚ΠΎΠ±Ρ‹ число Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΡ… адрСсов Π±Ρ‹Π»ΠΎ Π½Π΅Π½Π°ΠΌΠ½ΠΎΠ³ΠΎ большС числа адрСсов Π² ΠΏΡƒΠ»Π΅, ΠΈΠ½Π°Ρ‡Π΅ высока Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ с доступом Π½Π°Ρ€ΡƒΠΆΡƒ.
3. Dynamic NAT with overload ΠΈΠ»ΠΈ PAT. Π Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ ΠΏΠΎΡ‡Ρ‚ΠΈ Ρ‚Π°ΠΊΠΆΠ΅, ΠΊΠ°ΠΊ dynamic NAT, Π½ΠΎ ΠΏΡ€ΠΈ этом происходит трансляция ΠΌΠ½ΠΎΠ³ΠΎ-Π²-ΠΎΠ΄ΠΈΠ½, задСйствуя ΠΏΡ€ΠΈ этом возмоТности транспортного уровня. Об этом ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅ Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ дальшС.

ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ я Ρ‡Π°Ρ‰Π΅ всСго Ρ€Π°Π±ΠΎΡ‚Π°ΡŽ ΠΈΠΌΠ΅Π½Π½ΠΎ с ΠΆΠ΅Π»Π΅Π·ΠΎΠΌ Cisco, я ΠΎΠΏΠΈΡˆΡƒ Π² ΡΡ‚Π°Ρ‚ΡŒΠ΅ ΠΈΠΌΠ΅Π½Π½ΠΎ особСнности Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΈ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Π΅ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Ρ‹ NAT ΠΈΠΌΠ΅Π½Π½ΠΎ Π½Π° этих ΠΆΠ΅Π»Π΅Π·ΠΊΠ°Ρ….
Π”Π°Π²Π°ΠΉΡ‚Π΅ посмотрим, Ρ‡Ρ‚ΠΎ Ρƒ нас Π΅ΡΡ‚ΡŒ Π² этом случаС.

1. inside source NAT

Π‘Π°ΠΌΡ‹ΠΉ распространСнный ΠΈ достаточно простой Π²Π°Ρ€ΠΈΠ°Π½Ρ‚. Допустим Ρƒ нас Π΅ΡΡ‚ΡŒ такая топология:
cisco врСмя ΠΆΠΈΠ·Π½ΠΈ nat сСссии. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ cisco врСмя ΠΆΠΈΠ·Π½ΠΈ nat сСссии. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ cisco врСмя ΠΆΠΈΠ·Π½ΠΈ nat сСссии. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ cisco врСмя ΠΆΠΈΠ·Π½ΠΈ nat сСссии. Π€ΠΎΡ‚ΠΎ cisco врСмя ΠΆΠΈΠ·Π½ΠΈ nat сСссии

Π”Ρ€ΡƒΠ³ΠΈΠΌΠΈ словами,
Π°) ΠΏΠΎΠ΄ΡΠ΅Ρ‚ΡŒ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΡ… адрСсов β€” 10.0.0.0/8
Π±) ΠΏΠΎΠ΄ΡΠ΅Ρ‚ΡŒ Π²Π½Π΅ΡˆΠ½ΠΈΡ… адрСсов β€” 11.0.0.0/8

ΠΈ ΠΌΡ‹ Ρ…ΠΎΡ‚ΠΈΠΌ Ρ‚Ρ€Π°Π½ΡΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠ°ΠΊΠΈΠΌ-Ρ‚ΠΎ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠ΅ адрСса Π²ΠΎ внСшниС ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠΈ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Ρ‡Π΅Ρ€Π΅Π· ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€.

Π§Ρ‚ΠΎ для этого Π½ΡƒΠΆΠ½ΠΎ?

1. ΠœΡ‹ явно ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅ΠΌ, Ρ‡Ρ‚ΠΎ ΠΌΡ‹ Ρ…ΠΎΡ‚ΠΈΠΌ Ρ‚Ρ€Π°Π½ΡΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ. Π’.Π΅. ΠΊΠ°ΠΊΠΎΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΈ ΠΎΡ‚ ΠΊΠ°ΠΊΠΈΡ… хостов.
2. ΠœΡ‹ явно ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅ΠΌ, Π²ΠΎ Ρ‡Ρ‚ΠΎ ΠΌΡ‹ Ρ…ΠΎΡ‚ΠΈΠΌ Ρ‚Ρ€Π°ΡΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ, Ρ‚.Π΅. ΠΏΡƒΠ» Π²Π½Π΅ΡˆΠ½ΠΈΡ… адрСсов (ΠΈΠ»ΠΈ СдинствСнный адрСс для статичСской трансляции).
3. ΠŸΠΎΠΌΠ΅Ρ‡Π°Π΅ΠΌ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΉ ΠΈ внСшний интСрфСйс.
4. Π’ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌ Ρ‚Ρ€Π°Π½ΡΠ»ΡΡ†ΠΈΡŽ.

На ΠΏ.3 я сСбС позволю ΠΎΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒΡΡ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ ΠΈΠΌΠ΅Π½Π½ΠΎ здСсь часто происходит Π½Π΅ΠΏΠΎΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅.

Как это Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚?

Π˜Ρ‚Π°ΠΊ, допустим ΠΌΡ‹ Ρ€Π΅ΡˆΠΈΠ»ΠΈ, Ρ‡Ρ‚ΠΎ Π±ΡƒΠ΄Π΅ΠΌ Ρ‚Ρ€Π°Π½ΡΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ всю 10ю ΡΠ΅Ρ‚ΡŒ Ρ†Π΅Π»ΠΈΠΊΠΎΠΌ Π² 11ю. Π—Π°Π΄Π°Π»ΠΈ ΠΈΡ… ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ (настройки ΠΏΠΎΡ‚ΠΎΠΌ, сначала тСория). И ΠΏΠΎΠΌΠ΅Ρ‚ΠΈΠ»ΠΈ наши интСрфСйсы ΠΊΠ°ΠΊ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΉ (inside) ΠΈ внСшний (outside).
Π’Π΅ΠΏΠ΅Ρ€ΡŒ, Π΄Π°Π²Π°ΠΉΡ‚Π΅ разбСрСмся, Ρ‡Ρ‚ΠΎ Π΄Π΅Π»Π°Π΅Ρ‚ ΠΈΠΌΠ΅Π½Π½ΠΎ inside source NAT. На самом Π΄Π΅Π»Π΅, Π² Π½Π°Π·Π²Π°Π½ΠΈΠΈ Π·Π°ΡˆΠΈΡ‚Π° ΠΏΠΎΠ»ΠΎΠ²ΠΈΠ½Π° дСйствия πŸ™‚ Π° ΠΈΠΌΠ΅Π½Π½ΠΎ: Ρƒ ΠΏΠ°ΠΊΠ΅Ρ‚Π°, ΠΏΡ€ΠΈΡˆΠ΅Π΄ΡˆΠ΅Π³ΠΎ Π½Π° inside интСрфСйс мСняСтся source :). Но ΠΏΠΎΠΌΠ½ΠΈΡ‚Π΅, ΠΌΡ‹ Π³ΠΎΠ²ΠΎΡ€ΠΈΠ»ΠΈ ΠΎ Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ ΠΎΡ‚Π²Π΅Ρ‚Π½Ρ‹Π΅ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π΄ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ΡŒ Π΄ΠΎ нашСго Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π³ΠΎ хоста? ΠžΡ‚ΡΡŽΠ΄Π° вторая ΠΏΠΎΠ»ΠΎΠ²ΠΈΠ½Π° дСйствия: Ρƒ ΠΏΠ°ΠΊΠ΅Ρ‚Π°, ΠΏΡ€ΠΈΡˆΠ΅Π΄ΡˆΠ΅Π³ΠΎ Π½Π° outside интСрфСйс мСняСтся destination.

Рассмотрим ΠΏΡ€ΡΠΌΡƒΡŽ Ρ‚Ρ€Π°Π½ΡΠ»ΡΡ†ΠΈΡŽ.
1. Π’Ρ€Π°Ρ„ΠΈΠΊ, приходя Π½Π° интСрфСйс, ΠΏΠΎΠΌΠ΅Ρ‡Π΅Π½Π½Ρ‹ΠΉ ΠΊΠ°ΠΊ inside, Ссли ΠΎΠ½ соотвСтствуСт Ρ‚ΠΎΠΌΡƒ, Ρ‡Ρ‚ΠΎ ΠΌΡ‹ Ρ…ΠΎΡ‚ΠΈΠΌ Ρ‚Ρ€Π°Π½ΡΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ, маркируСтся ΠΊΠ°ΠΊ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ_транслируСмый. Часто ΠΏΠΎΠ»Π°Π³Π°ΡŽΡ‚, Ρ‡Ρ‚ΠΎ Π² этот ΠΌΠΎΠΌΠ΅Π½Ρ‚ происходит трансляция, Π½ΠΎ это Π½Π΅ Ρ‚Π°ΠΊ.
2. Π‘Π»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ этапом, Ρ‚Ρ€Π°Ρ„ΠΈΠΊ подвСграСтся ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ (PBR ΠΈ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎΠΉ). И Ссли ΠΏΡ€ΠΈ этом Ρ‚Ρ€Π°Ρ„ΠΈΠΊ направляСтся Π½Π° интСрфСйс, ΠΏΠΎΠΌΠ΅Ρ‡Π΅Π½Π½Ρ‹ΠΉ ΠΊΠ°ΠΊ outside β€” Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‚ΠΎΠ³Π΄Π° происходит трансляция. Если трансляция динамичСская, ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ провСряСт Π΅Π΅ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ Π² Ρ‚Π°Π±Π»ΠΈΡ†Π΅ трансляций. Если Π΅Π΅ Ρ‚Π°ΠΌ Π½Π΅Ρ‚ β€” создаСт, Ссли ΡƒΠΆΠ΅ Π΅ΡΡ‚ΡŒ β€” обнуляСт счСтчик нСактивности. Если ΠΆΠ΅ ΠΏΠ°ΠΊΠ΅Ρ‚ ΠΏΠΎΠΏΠ°Π΄Π°Π΅Ρ‚ Π½Π° Π²Ρ‹Ρ…ΠΎΠ΄ Π½Π° интСрфСйс, Π½Π΅ ΠΏΠΎΠΌΠ΅Ρ‡Π΅Π½Π½Ρ‹ΠΉ ΠΊΠ°ΠΊ outside β€” трансляция НЕ происходит.

Π’Π΅ΠΏΠ΅Ρ€ΡŒ обратная трансляция.
1. Π’Ρ€Π°Ρ„ΠΈΠΊ, попадая Π½Π° outside интСрфСйс, Π² противовСс прямой трансляции, сначала подвСргаСтся NAT. Если трансляция сущСствуСт (Π½Π΅Π²Π°ΠΆΠ½ΠΎ, динамичСская ΠΈΠ»ΠΈ статичСская), Π² случаС с inside source NAT, Ρƒ Π½Π΅Π³ΠΎ мСняСтся destination. И Ρ‚ΠΎΠ»ΡŒΠΊΠΎ послС этого Ρ‚Ρ€Π°Ρ„ΠΈΠΊ подвСргаСтся ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ пСрСнаправляСтся ΠΏΠΎ Π½Π°Π·Π½Π°Ρ‡Π΅Π½ΠΈΡŽ.

ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ ΠΌΠ°Ρ€ΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ интСрфСйсы ΠΊΠ°ΠΊ inside ΠΈΠ»ΠΈ outside Π½ΡƒΠΆΠ½ΠΎ ΠΈΠΌΠ΅Π½Π½ΠΎ принимая Π²ΠΎ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ Ρ€Π°Π±ΠΎΡ‚Ρ‹.

ЗамСчания ΠΈ слСдствия.
1. Для ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎΠΉ трансляции Π½Π΅ ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ ΠΌΠ΅Ρ‚ΠΊΠΈ inside Π½Π° ΠΊΠ°ΠΊΠΎΠΌ-Π»ΠΈΠ±ΠΎ интСрфСйсС. ВсС Ρ€Π°Π²Π½ΠΎ, Ссли прямая трансляция сущСствуСт, обратная трансляция сработаСт Π΄ΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ. Но ΠΊΠΎΠ³Π΄Π° Π±ΡƒΠ΄Π΅Ρ‚ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ такая трансляция, вСдь ΠΌΡ‹ обсуТдали, Ρ‡Ρ‚ΠΎ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΏΡ€ΠΎΠΉΡ‚ΠΈ Ρ‡Π΅Ρ€Π΅Π· inside интСрфСйс для создания прямой трансляции? ΠžΡ‚ΡΡŽΠ΄Π°
2. Π’Ρ€Π°Ρ„ΠΈΠΊ самого Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π° подвСргаСтся трансляции, Ссли ΠΎΠ½ ΠΏΠΎΠΏΠ°Π΄Π°Π΅Ρ‚ Π½Π° интСрфСйс, ΠΏΠΎΠΌΠ΅Ρ‡Π΅Π½Π½Ρ‹ΠΉ ΠΊΠ°ΠΊ outside ΠΈ удовлСтворяСт ΠΏΡ€Π°Π²ΠΈΠ»Ρƒ NAT. И это сколь ΠΏΠΎΠ»Π΅Π·Π½ΠΎ, ΡΡ‚ΠΎΠ»ΡŒ ΠΈ опасно. Π‘ ΠΎΠ΄Π½ΠΎΠΉ стороны, ΠΌΡ‹ ΠΌΠΎΠΆΠ΅ΠΌ Ρ‚Ρ€Π°Π½ΡΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π° ΠΊΠ°ΠΊ ΠΈ любой Π΄Ρ€ΡƒΠ³ΠΎΠΉ. Π‘ Π΄Ρ€ΡƒΠ³ΠΎΠΉ стороны, ΠΌΠ½ΠΎΠ³ΠΈΠ΅ хотят ΠΎΠΏΠΈΡΠ°Ρ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, ΠΏΠΎΠ΄Π»Π΅ΠΆΠ°Ρ‰ΠΈΠΉ трансляции ΠΊΠ°ΠΊ permit any, Π½ΠΎ Ρ‚ΠΎΠ³Π΄Π° ΠΈ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ Π±ΡƒΠ΄ΡƒΡ‚ Ρ‚Ρ€Π°Π½ΡΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Ρ‚ ΠΊ сбою.
3. Π˜Π½Ρ‚Π΅Ρ€Ρ„Π΅ΠΉΡΡ‹ Ρ‚ΠΈΠΏΠ° loopback ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° Ρ‚Ρ€Π°ΠΊΡ‚ΡƒΡŽΡ‚ΡΡ ΠΊΠ°ΠΊ ΠΈ Π»ΡŽΠ±Ρ‹Π΅ Π΄Ρ€ΡƒΠ³ΠΈΠ΅, ΠΌΡ‹ ΠΌΠΎΠΆΠ΅ΠΌ ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ ΠΈΡ… ΠΊΠ°ΠΊ inside ΠΈΠ»ΠΈ outside, Π·Π°Π²ΠΎΡ€Π°Ρ‡ΠΈΠ²Π°Ρ‚ΡŒ Π½Π° Π½ΠΈΡ… Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ ΠΎΡ‚ этого ΠΏΡ€ΠΎΡ„ΠΈΡ‚ πŸ™‚

Π’Π΅ΠΏΠ΅Ρ€ΡŒ посмотрим ΠΎΠ±Ρ‰ΡƒΡŽ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ, Π° ΠΏΠΎΡ‚ΠΎΠΌ Π΅Ρ‰Π΅ нСсколько частных случаСв.

ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ inside source NAT
inside source dynamic NAT

1. Π£ΠΊΠ°Π·Ρ‹Π²Π°Π΅ΠΌ, Ρ‡Ρ‚ΠΎ Ρ‚Ρ€Π°Π½ΡΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ. Для этого создаСм access-list, ΠΏΠ΅Ρ€Π΅Ρ‡ΠΈΡΠ»ΡΡŽΡ‰ΠΈΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ. НапримСр, Π² нашСм случаС достаточно ΠΎΠ΄Π½ΠΎΠΉ строчки:
(config)# access-list 100 permit ip 10.0.0.0 0.255.255.255 any
Π—Π°ΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅. Π’ ACL ΠΌΠΎΠ³ΡƒΡ‚ Π²ΡΡ‚Ρ€Π΅Ρ‡Π°Ρ‚ΡŒΡΡ строчки deny. Π’ΠΎΠΏΡ€Π΅ΠΊΠΈ распространСнному Π·Π°Π±Π»ΡƒΠΆΠ΄Π΅Π½ΠΈΡŽ, Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΡƒΠ΄ΠΎΠ²Π»Π΅Ρ‚Π²ΠΎΡ€ΡΡŽΡ‰Π΅ΠΉ Π΄Π°Π½Π½ΠΎΠΉ строчкС Π½Π΅ дропаСтся, Π° просто Π½Π΅ подвСграСтся трансляции. Π’Π°ΠΊ ΠΆΠ΅, ACL ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ стандартным ΠΈ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½Π½Ρ‹ΠΌ, Π½ΡƒΠΌΠ΅Ρ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΌ ΠΈ ΠΈΠΌΠ΅Π½ΠΎΠ²Π°Π½Π½Ρ‹ΠΌ.
2. Π‘ΠΎΠ·Π΄Π°Π΅ΠΌ ΠΏΡƒΠ» ΠΈΠ· адрСсов, указывая стартовый ΠΈ ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹ΠΉ адрСс. НапримСр Ρ‚Π°ΠΊ:
(config)# ip nat pool NAME_OF_POOL 11.1.1.10 11.1.1.20 netmask 255.255.255.0
ЗамСчания.
1. Π‘Ρ‚Π°Ρ€Ρ‚ΠΎΠ²Ρ‹ΠΉ ΠΈ ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹ΠΉ адрСс Π² ΠΏΡƒΠ»Π΅ ΠΌΠΎΠ³ΡƒΡ‚ ΡΠΎΠ²ΠΏΠ°Π΄Π°Ρ‚ΡŒ, Ρ‚ΠΎΠ³Π΄Π° трансляция Π±ΡƒΠ΄Π΅Ρ‚ Π² 1 адрСс.
2. ΠžΠΏΡ†ΠΈΡ netmask, хотя ΠΈ являСтся ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠΉ, ΠΏΠΎ ΠΌΠΎΠ΅ΠΌΡƒ мнСнию β€” Ρ€ΡƒΠ΄ΠΈΠΌΠ΅Π½Ρ‚. Она позволяСт Π²Ρ‹Ρ€Π΅Π·Π°Ρ‚ΡŒ ΠΈΠ· Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½Π° адрСсов Π² ΠΏΡƒΠ»Π΅ Ρ‚Π΅ адрСса, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΡΠ²Π»ΡΡŽΡ‚ΡΡ адрСсами подсСти ΠΈΠ»ΠΈ бродкастными ΠΏΡ€ΠΈ Π΄Π°Π½Π½ΠΎΠΉ маскС.
3. ΠœΠ°Ρ€ΠΊΠΈΡ€ΡƒΠ΅ΠΌ интСрфСйсы. Π’ нашСм случаС достаточно
(config)# interface fa 0/0
(config-if)# ip nat inside
ΠΈ
(config)# interface fa 0/1
(config-if)# ip nat outside

4. создаСм собствСнно Ρ‚Ρ€Π°Π½ΡΠ»ΡΡ†ΠΈΡŽ:
ip nat inside source list 100 pool NAME_OF_POOL

вуаля πŸ™‚ Если ΠΌΡ‹ Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ обратимся Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ с хоста 10.1.1.1 ΠΊ хосту 11.1.1.2, Ρ‚ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠΌ Ρ‚Π°ΠΊΡƒΡŽ Ρ‚Ρ€Π°Π½ΡΠ»ΡΡ†ΠΈΡŽ:
Router#sh ip nat translations
Pro Inside global Inside local Outside local Outside global
tcp 11.1.1.10:55209 10.0.1.1:55209 11.1.1.2:23 11.1.1.2:23

Π˜Π½Ρ‚Π΅Ρ€Π΅ΡΠ½ΠΎ, Ρ‡Ρ‚ΠΎ хотя Π² Ρ‚Π°Π±Π»ΠΈΡ†Π΅ явно записаны source port ΠΈ destination port, трансляция создаСтся Ρ†Π΅Π»ΠΈΠΊΠΎΠΌ для адрСса. И Π½Π° врСмя Π΅Π΅ ΠΆΠΈΠ·Π½ΠΈ Π² Ρ‚Π°Π±Π»ΠΈΡ†Π΅ трансляция, ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ снаруТи ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ΡŒ Π½Π° внСшний адрСс (inside global)
НапримСр, ΠΏΠΈΠ½Π³ с Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ адрСса Π²ΠΎ внСшнСй сСти Π½Π° наш inside global Π±ΡƒΠ΄Π΅Ρ‚ ΡƒΡΠΏΠ΅ΡˆΠ½Ρ‹ΠΌ (Π½Π° врСмя ΠΆΠΈΠ·Π½ΠΈ трансляции):
R4#ping 11.1.1.10
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 11.1.1.10, timeout is 2 seconds:
.
Π˜Π½Ρ‹ΠΌΠΈ словами, открываСтся трансляция Π΅Π΄ΠΈΠ½ΠΎΠΆΠ΄Ρ‹ ΠΈ ΠΊ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ хосту, послС этого Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ врСмя дСйствуСт для любого адрСса ΠΈΠ·Π²Π½Π΅.

inside source dynamic NAT with overload

П. 1,2 ΠΈ 3 β€” ΠΊΠ°ΠΊ Π² ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰Π΅ΠΌ Ρ€Π°Π·Π΄Π΅Π»Π΅.
4. Π‘ΠΎΠ·Π΄Π°Π΅ΠΌ собствСнно Ρ‚Ρ€Π°Π½ΡΠ»ΡΡ†ΠΈΡŽ:
ip nat inside source list 100 pool NAME_OF_POOL overload
Π’ΠΈΠ΄ΠΈΠΌ, Ρ‡Ρ‚ΠΎ добавилось всСго ΠΎΠ΄Π½ΠΎ слово: overload. Но ΠΎΠ½ΠΎ сущСствСнно ΠΈΠ·ΠΌΠ΅Π½ΠΈΠ»ΠΎ схСму Ρ€Π°Π±ΠΎΡ‚Ρ‹ трансляции.
Как Π±Ρ‹Π»ΠΎ сказано, PAT β€” это трансляция ΠΌΠ½ΠΎΠ³ΠΎ-Π²-ΠΌΠ°Π»ΠΎ ΠΈΠ»ΠΈ Π΄Π°ΠΆΠ΅ ΠΌΠ½ΠΎΠ³ΠΎ-Π²-ΠΎΠ΄ΠΈΠ½. Но Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΌΠΎΠΆΠ½ΠΎ Π±Ρ‹Π»ΠΎ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΡ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΎΠ΄Π½ΠΎΠ³ΠΎ соСдинСния ΠΎΡ‚ Π΄Ρ€ΡƒΠ³ΠΎΠ³ΠΎ, ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ Π±ΡƒΠ΄Π΅Ρ‚ ΠΌΠ΅Π½ΡΡ‚ΡŒ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ IP-адрСса, Π½ΠΎ Π΅Ρ‰Π΅ ΠΈ TCP/UDP ΠΏΠΎΡ€Ρ‚Ρ‹.
Π—Π°ΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅. Π‘Ρ…Π΅ΠΌΠ° Ρ€Π°Π±ΠΎΡ‚Ρ‹ с ΠΏΠΎΡ€Ρ‚Π°ΠΌΠΈ (ΠΊΠΎΠ³Π΄Π° мСняСтся source, ΠΊΠΎΠ³Π΄Π° destination) β€” такая ΠΆΠ΅, ΠΊΠ°ΠΊ ΠΈ схСма Ρ€Π°Π±ΠΎΡ‚Ρ‹ с IP-адрСсами.
Π”Ρ€ΡƒΠ³ΠΈΠΌΠΈ словами, ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΠΈ ΠΈΠ·Π½ΡƒΡ‚Ρ€ΠΈ Π½Π°Ρ€ΡƒΠΆΡƒ мСняСтся source IP ΠΈ source port, запись ΠΎΠ± этом вносится Π² Ρ‚Π°Π±Π»ΠΈΡ†Ρƒ трансляций. ΠŸΡ€ΠΈ ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎΠΉ трансляции β€” всС мСняСтся Π½Π°ΠΎΠ±ΠΎΡ€ΠΎΡ‚.

ΠŸΠΎΡΠΌΠΎΡ‚Ρ€ΠΈΠΌ, Ρ‡Ρ‚ΠΎ измСнилось:
R3#sh ip nat translations
Pro Inside global Inside local Outside local Outside global
tcp 11.1.1.11:21545 10.0.1.1:21545 11.1.1.2:23 11.1.1.2:23
tcp 11.1.1.11:49000 10.0.2.1:49000 11.1.1.2:23 11.1.1.2:23
Π’ΠΈΠ΄ΠΈΠΌ, Ρ‡Ρ‚ΠΎ Ρ€Π°Π·Π½Ρ‹Π΅ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠ΅ адрСса (10.0.1.1 ΠΈ 10.0.2.1) ΡΡ‚Ρ€Π°Π½ΡΠ»ΠΈΡ€ΠΎΠ²Π°Π»ΠΈΡΡŒ Π² ΠΎΠ΄ΠΈΠ½ внСшний (11.1.1.11).

ЗамСчания.
1. ΠšΠ°ΠΆΠ΅Ρ‚ΡΡ, Ρ‡Ρ‚ΠΎ source-port Π½Π΅ Π±Ρ‹Π» ΠΈΠ·ΠΌΠ΅Π½Π΅Π½, ΠΊΠ°ΠΊ ΠΎΠ±Π΅Ρ‰Π°Π»ΠΈ, нСпорядок :). На Π΄Π΅Π»Π΅, ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ пытаСтся ΡΠΎΡ…Ρ€Π°Π½ΠΈΡ‚ΡŒ source port всСми доступными срСдствами. Π’ частности, Ссли ΠΏΠΎΡ€Ρ‚ inside global адрСса ΡƒΠΆΠ΅ Π±Ρ‹Π» занят, ΠΎΠ½ Π²ΠΎΠ·ΡŒΠΌΠ΅Ρ‚ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ адрСс Π² ΠΏΡƒΠ»Π΅ ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ Π΅Π³ΠΎ ΠΏΠΎΡ€Ρ‚ Π½Π° Π·Π°Π½ΡΡ‚ΠΎΡΡ‚ΡŒ. И Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π΅ найдя адрСса со свободным ΠΏΠΎΡ€Ρ‚ΠΎΠΌ Π²ΠΎΠ·ΡŒΠΌΠ΅Ρ‚ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ свободный.
2. ПовСдСниС Ρ‚Π°ΠΊΠΎΠΉ трансляции отличаСтся ΠΎΡ‚ повСдСния ΠΎΠ±Ρ‹Ρ‡Π½ΠΎΠ³ΠΎ dynamic NAT Π΅Ρ‰Π΅ ΠΈ Ρ‚Π΅ΠΌ, Ρ‡Ρ‚ΠΎ доступ снаруТи Π½Π° inside global адрСс Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½. ИмСнно это я ΠΈΠΌΠ΅Π» Π²Π²ΠΈΠ΄Ρƒ, ΠΊΠΎΠ³Π΄Π° Π³ΠΎΠ²ΠΎΡ€ΠΈΠ» ΠΎ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½Π½ΠΎΠΉ бСзопасности ΠΏΡ€ΠΈ использовании PAT, Ρ‚.ΠΊ. фактичСски всС соСдинСния ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€ΡƒΡŽΡ‚ΡΡ ΠΈΠ·Π½ΡƒΡ‚Ρ€ΠΈ нашСй сСти, Π° снаруТи Π½Π°ΠΌ ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΡ€ΠΈΡ…ΠΎΠ΄ΠΈΡ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΡ‚Π²Π΅Ρ‚Ρ‹ Π½Π° Π½ΠΈΡ….
3. Если ΠΌΡ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»ΠΈ Ρƒ ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π° Π½Π΅ Ρ†Π΅Π»Ρ‹ΠΉ Π±Π»ΠΎΠΊ адрСсов, Π° ΠΎΠ΄ΠΈΠ½ нСсчастный адрСс, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Ρ‚ΡƒΡ‚ ΠΆΠ΅ ΠΈ Π½Π°Π·Π½Π°Ρ‡ΠΈΠ»ΠΈ Π²Π½Π΅ΡˆΠ½Π΅ΠΌΡƒ интСрфСйсу ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°, ΠΌΠΎΠΆΠ½ΠΎ Π½Π΅ Π³ΠΎΡ€ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΎΠ³ΠΎΡ€ΠΎΠ΄ с ΠΏΡƒΠ»ΠΎΠΌ Π² ΠΎΠ΄ΠΈΠ½ адрСс, Π° сразу ΠΏΠΈΡΠ°Ρ‚ΡŒ Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Ρ‚Π°ΠΊ:
(config)# ip nat inside source list 100 interface fa0/1 overload

inside source static NAT and PAT

Много ΡƒΠΏΠΎΠΌΠΈΠ½Π°Π»ΠΎΡΡŒ ΠΎ статичСских трансляциях, Π΄Π°Π²Π°ΠΉΡ‚Π΅ Π½Π°ΠΊΠΎΠ½Π΅Ρ† ΠΈΡ… обсудим.

Π—Π°Ρ‡Π΅ΠΌ это Π½ΡƒΠΆΠ½ΠΎ?
ΠœΡ‹ обсудили, Ρ‡Ρ‚ΠΎ Ссли Π² случаС dynamic NAT трансляция Π½Π΅ создана ΠΈ Π² случаС PAT, доступ ΠΈΠ·Π²Π½Π΅ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½. Если Π΄Π°ΠΆΠ΅ Π² случаС dynamic NAT трансляция создана, Ρ‚ΠΎ inside global адрСс ΠΌΠΎΠΆΠ΅Ρ‚ ΠΌΠ΅Π½ΡΡ‚ΡŒΡΡ. И ΠΎΠ±Ρ€Π°Ρ‰Π°Ρ‚ΡŒΡΡ ΠΊ Π½Π°ΡˆΠ΅ΠΌΡƒ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΌΡƒ хосту ΠΏΠΎ ΠΊΠ°ΠΊΠΎΠΌΡƒ-Ρ‚ΠΎ Π²Π½Π΅ΡˆΠ½Π΅ΠΌΡƒ адрСсу Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ.
Π’Π΅ΠΌ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅, Π½Π΅Ρ€Π΅Π΄ΠΊΠΈ ситуации, ΠΊΠΎΠ³Π΄Π° Π²Π½ΡƒΡ‚Ρ€ΠΈ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ сСти Π΅ΡΡ‚ΡŒ сСрвСр, доступ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ ΠΈΠ·Π²Π½Π΅ ΠΏΠΎ статичСскому Π²Π½Π΅ΡˆΠ½Π΅ΠΌΡƒ адрСсу ΠΆΠΈΠ·Π½Π΅Π½Π½ΠΎ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌ. Π’ Ρ‚Π°ΠΊΠΎΠΌ случаС, ΠΌΠΎΠΆΠ½ΠΎ Π²Ρ‹ΡΡ‚Π°Π²ΠΈΡ‚ΡŒ Π΅Π³ΠΎ прямиком Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚, Π½Π°Π·Π½Π°Ρ‡ΠΈΠ² Π³Π»ΠΎΠ±Π°Π»ΡŒΠ½Ρ‹ΠΉ адрСс. Но часто это Π½Π΅ ΠΎΡ‡Π΅Π½ΡŒ ΡƒΠ΄ΠΎΠ±Π½ΠΎ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ΠΏΠΎ сообраТСниям бСзопасности. И Π² Ρ‚Π°ΠΊΠΈΡ… случаях Π½Π°ΠΌ Π½Π° ΠΏΠΎΠΌΠΎΡ‰ΡŒ ΠΏΡ€ΠΈΡ…ΠΎΠ΄ΠΈΡ‚ static NAT.

ИдСм дальшС. Часто Π±Ρ‹Π²Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ Π½ΡƒΠΆΠ½ΠΎ Π²Ρ‹ΡΡ‚Π°Π²ΠΈΡ‚ΡŒ Π½Π°Ρ€ΡƒΠΆΡƒ Π½Π΅ Ρ†Π΅Π»Ρ‹ΠΉ адрСс, Π° Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΠ΄ΠΈΠ½ ΠΏΠΎΡ€Ρ‚ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ 80ΠΉ для www-сСрвСра). Никаких ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ, ΠΌΠΎΠΆΠ½ΠΎ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ ΠΈ ΡΡ‚Π°Ρ‚ΠΈΡ‡Π΅ΡΠΊΡƒΡŽ PAT-Ρ‚Ρ€Π°Π½ΡΠ»ΡΡ†ΠΈΡŽ для Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΏΠΎΡ€Ρ‚ΠΎΠ²:
(config)# ip nat inside source static tcp 10.0.1.1 80 11.1.1.21 80
(config)# ip nat inside source static udp 10.0.1.1 5060 11.1.1.21 7877
Π’ΠΈΠ΄ΠΈΠΌ, Ρ‡Ρ‚ΠΎ ΠΏΠΎΡ€Ρ‚Ρ‹ ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΈ Ρ‚ΠΎΠ³ΠΎ ΠΆΠ΅ внСшнСго адрСса ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΎΠ±Ρ€Π°ΡΡ‹Π²Π°Ρ‚ΡŒ Π½Π° Ρ€Π°Π·Π½Ρ‹Π΅ ΠΏΠΎΡ€Ρ‚Ρ‹ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΡ…, ΠΈ ΡƒΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ трансляциСй ΠΏΠΎΡ€Ρ‚ΠΎΠ² ΠΏΡ€ΠΈ этом Ρ‚ΠΎΠΆΠ΅ Π²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½.

ΠžΠ±ΡŠΠ΅ΠΌΠΈΡΡ‚Π°Ρ статСйка ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»Π°ΡΡŒ, придСтся Ρ€Π°Π·Π±ΠΈΡ‚ΡŒ Π½Π° нСсколько частСй. ΠšΠΎΠ½Π΅Ρ‡Π½ΠΎ inside source NAT ΠΌΠ½ΠΎΠ³ΠΎΠΊΡ€Π°Ρ‚Π½ΠΎ обсуТдСн ΠΈ расписан, Π½ΠΎ надСюсь, Ρ‡Ρ‚ΠΎ Π΄Π°ΠΆΠ΅ Π½Π΅ совсСм Π½ΠΎΠ²ΠΈΡ‡ΠΊΠ°ΠΌ удастся Π½Π°ΠΉΡ‚ΠΈ Π² ΡΡ‚Π°Ρ‚ΡŒΠ΅ Ρ‡Ρ‚ΠΎ-Ρ‚ΠΎ ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠ΅. Надо Π±Ρ‹Π»ΠΎ Π½Π°Ρ‡Π°Ρ‚ΡŒ с Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Π±Π°Π·Ρ‹, ΠΏΡƒΡΡ‚ΡŒ ΠΈ общСизвСстной.

Π’ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΉ ΡΡ‚Π°Ρ‚ΡŒΠ΅ ΠΌΡ‹ обсудим inside destination NAT, Ссли ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎ ΡΡ‚Π°Ρ‚ΡŒΡ Π½Π°ΠΉΠ΄Π΅Ρ‚ ΠΎΡ‚ΠΊΠ»ΠΈΠΊ ΠΈ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΡƒ.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

Cisco NAT

ΠœΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π» ΠΈΠ· Xgu.ru

cisco врСмя ΠΆΠΈΠ·Π½ΠΈ nat сСссии. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ cisco врСмя ΠΆΠΈΠ·Π½ΠΈ nat сСссии. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ cisco врСмя ΠΆΠΈΠ·Π½ΠΈ nat сСссии. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ cisco врСмя ΠΆΠΈΠ·Π½ΠΈ nat сСссии. Π€ΠΎΡ‚ΠΎ cisco врСмя ΠΆΠΈΠ·Π½ΠΈ nat сСссии
Данная страница находится Π² Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅.
Π­Ρ‚Π° страница Π΅Ρ‰Ρ‘ Π½Π΅ Π·Π°ΠΊΠΎΠ½Ρ‡Π΅Π½Π°. Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡ, прСдставлСнная здСсь, ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΠΊΠ°Π·Π°Ρ‚ΡŒΡΡ Π½Π΅ΠΏΠΎΠ»Π½ΠΎΠΉ ΠΈΠ»ΠΈ Π½Π΅Π²Π΅Ρ€Π½ΠΎΠΉ.

Если Π²Ρ‹ считаСтС, Ρ‡Ρ‚ΠΎ Π΅Ρ‘ стоило Π±Ρ‹ Π΄ΠΎΡ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ ΠΊΠ°ΠΊ ΠΌΠΎΠΆΠ½ΠΎ быстрСС, поТалуйста, скаТитС ΠΎΠ± этом.

Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠ°Π½ΠΈΠ΅

[ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ] Врансляция адрСсов (NAT)

[ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ] БтатичСская трансляция адрСсов

Врансляция адрСса Π² адрСс:

Врансляция адрСса Π² адрСс интСрфСйса:

Врансляция ΠΎΠ΄Π½ΠΎΠΉ сСти Π² Π΄Ρ€ΡƒΠ³ΡƒΡŽ (транслируСтся Ρ‡Π°ΡΡ‚ΡŒ сСти, Π° Ρ‡Π°ΡΡ‚ΡŒ хоста сохраняСтся)

[ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ] Static PAT

[ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ] ДинамичСская трансляция адрСсов

[ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ] Π‘ использованиСм ΠΎΠ±Ρ‹Ρ‡Π½ΠΎΠ³ΠΎ ΠΏΡƒΠ»Π° адрСсов

[ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ] Π‘ использованиСм ΠΏΡƒΠ»Π° адрСсов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ сохраняСт Π² IP-адрСсС Ρ‡Π°ΡΡ‚ΡŒ хоста

ACL, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ ΠΊΠ°ΠΊΠΈΠ΅ адрСса Ρ‚Ρ€Π°Π½ΡΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ:

Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ ΠΏΡƒΠ»Π° адрСсов (match-host ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ Π½Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ адрСс хоста Π΄ΠΎΠ»ΠΆΠ΅Π½ ΡΠΎΡ…Ρ€Π°Π½ΠΈΡ‚ΡŒΡΡ):

pool ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΎΡΡ‚ΠΎΡΡ‚ΡŒ ΠΈΠ· ΠΈΠ·ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… частСй

Π’Π°Π±Π»ΠΈΡ†Π° трансляций (Ρ‡Π°ΡΡ‚ΡŒ хоста сохраняСтся):

IP-адрСса хостов, для ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π½Π΅Ρ‚ соотвСтствия Π² ΠΏΡƒΠ»Π΅ адрСсов, Ρ‚Ρ€Π°Π½ΡΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ Π½Π΅ Π±ΡƒΠ΄ΡƒΡ‚:

[ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ] TCP Load Distribution

МоТно Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ балансировку Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ нСсколькими сСрвСрами для TCP-Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°. НС-TCP Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Ρ‚Ρ€Π°Π½ΡΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ (Ссли Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для Π½Π΅Π³ΠΎ Π½Π΅ ΡƒΠΊΠ°Π·Π°Π½Ρ‹ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ ΠΏΡ€Π°Π²ΠΈΠ»Π° трансляции).

cisco врСмя ΠΆΠΈΠ·Π½ΠΈ nat сСссии. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ cisco врСмя ΠΆΠΈΠ·Π½ΠΈ nat сСссии. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ cisco врСмя ΠΆΠΈΠ·Π½ΠΈ nat сСссии. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ cisco врСмя ΠΆΠΈΠ·Π½ΠΈ nat сСссии. Π€ΠΎΡ‚ΠΎ cisco врСмя ΠΆΠΈΠ·Π½ΠΈ nat сСссии

Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ ΠΏΡƒΠ»Π° адрСсов (Ρ‚Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ ΡƒΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‚ΡΡ адрСса Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹Ρ… хостов ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌΠΈ балансируСтся Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠ°):

ACL, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π΅Ρ‚ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹ΠΉ адрСс Π²Ρ‹Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΉ для хостов (ACL заставляСт ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ трансляции ΡΡ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ, ΠΊΠΎΠ³Π΄Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ TCP-Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π½Π° этот адрСс):

ΠŸΡ€Π°Π²ΠΈΠ»ΠΎ трансляции (Ссли с outside-интСрфСйса ΠΏΡ€ΠΈΠ΄Π΅Ρ‚ TCP-Ρ‚Ρ€Π°Ρ„ΠΈΠΊ с адрСсом получатСля, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ совпадаСт с ACL, Ρ‚ΠΎ IP-адрСс получатСля Π±ΡƒΠ΄Π΅Ρ‚ транслирован Π² ΠΎΠ΄ΠΈΠ½ ΠΈΠ· адрСсов ΡƒΠΊΠ°Π·Π°Π½Π½ΠΎΠ³ΠΎ ΠΏΡƒΠ»Π°):

Π˜Π½Ρ‚Π΅Ρ€Ρ„Π΅ΠΉΡΡ‹ Π½Π° dyn1:

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° (Π΄Π²Π° соСдинСния telnet Π½Π° адрСс 200.3.3.3):

Если соСдинСний большС, Ρ‡Π΅ΠΌ адрСсов Π² ΠΏΡƒΠ»Π΅, Ρ‚ΠΎ снова ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΏΠ΅Ρ€Π²Ρ‹ΠΉ адрСс. НапримСр, для ΡƒΠΊΠ°Π·Π°Π½Π½ΠΎΠ³ΠΎ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π°, для 6,7,8 ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ Π±ΡƒΠ΄ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ Ρ‚Π΅ ΠΆΠ΅ адрСса:

[ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ] PAT

ΠŸΠ΅Ρ€Π²Ρ‹ΠΉ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ создания ΠΏΡ€Π°Π²ΠΈΠ»Π° трансляции (ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ overload Π² ΠΊΠΎΠ½Ρ†Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ добавится автоматичСски):

Π’Ρ‚ΠΎΡ€ΠΎΠΉ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ создания ΠΏΡƒΠ»Π° адрСсов ΠΈ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰Π΅Π³ΠΎ ΠΏΡ€Π°Π²ΠΈΠ»Π°:

[ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ] NAT ΠΈ HSRP

[ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ] ΠŸΡ€ΠΈΠΌΠ΅Ρ€ Ρ‚ΠΎΠΏΠΎΠ»ΠΎΠ³ΠΈΠΈ

cisco врСмя ΠΆΠΈΠ·Π½ΠΈ nat сСссии. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ cisco врСмя ΠΆΠΈΠ·Π½ΠΈ nat сСссии. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ cisco врСмя ΠΆΠΈΠ·Π½ΠΈ nat сСссии. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ cisco врСмя ΠΆΠΈΠ·Π½ΠΈ nat сСссии. Π€ΠΎΡ‚ΠΎ cisco врСмя ΠΆΠΈΠ·Π½ΠΈ nat сСссии

На ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°Ρ… dyn1 ΠΈ dyn3 настроСна трансляция адрСсов с привязкой ΠΊ ΡΠΎΡΡ‚ΠΎΡΠ½ΠΈΡŽ HSRP Π³Ρ€ΡƒΠΏΠΏΡ‹.

[ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ] Настройки хостов

На qua2, qua4 настроСн ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ:

На dyn5 настроСн ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ:

[ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ] Π‘Π°Π·ΠΎΠ²Ρ‹Π΅ настройки ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ΠΎΠ²

АдрСса интСрфСйсов dyn1:

АдрСса интСрфСйсов dyn3:

[ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ] Настройка HSRP

Настройки HSRP Π½Π° dyn1:

Настройки HSRP Π½Π° dyn3:

[ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ] Настройка NAT

Настройка интСрфСйсов для трансляции адрСсов (ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²ΠΎ Π½Π° dyn1 ΠΈ dyn3):

Настройка ΠΏΡ€Π°Π²ΠΈΠ»Π° трансляции адрСсов с ΡƒΡ‡Ρ‘Ρ‚ΠΎΠΌ состояния HSRP (ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²ΠΎ Π½Π° dyn1 ΠΈ dyn3):

[ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ] Stateful NAT (SNAT) с HSRP

[ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ] ΠŸΡ€ΠΈΠΌΠ΅Ρ€ Ρ‚ΠΎΠΏΠΎΠ»ΠΎΠ³ΠΈΠΈ

cisco врСмя ΠΆΠΈΠ·Π½ΠΈ nat сСссии. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ cisco врСмя ΠΆΠΈΠ·Π½ΠΈ nat сСссии. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ cisco врСмя ΠΆΠΈΠ·Π½ΠΈ nat сСссии. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ cisco врСмя ΠΆΠΈΠ·Π½ΠΈ nat сСссии. Π€ΠΎΡ‚ΠΎ cisco врСмя ΠΆΠΈΠ·Π½ΠΈ nat сСссии

На ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°Ρ… dyn1 ΠΈ dyn3 настроСна трансляция адрСсов с привязкой ΠΊ ΡΠΎΡΡ‚ΠΎΡΠ½ΠΈΡŽ HSRP Π³Ρ€ΡƒΠΏΠΏΡ‹.

[ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ] Настройки хостов

На qua2, qua4 настроСн ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ:

На dyn5 настроСн ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ:

[ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ] Π‘Π°Π·ΠΎΠ²Ρ‹Π΅ настройки ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ΠΎΠ²

АдрСса интСрфСйсов dyn1:

АдрСса интСрфСйсов dyn3:

[ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ] Настройка HSRP

Настройки HSRP Π½Π° dyn1:

Настройки HSRP Π½Π° dyn3:

[ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ] Настройка NAT

[ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ] ΠŸΡ€ΠΎΡΠΌΠΎΡ‚Ρ€ статистики

[ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ] ΠžΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΡ NAT

Π‘ΠΌΠ΅Π½Π° Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ ΠΆΠΈΠ·Π½ΠΈ (ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ 24 часа)

Π‘ΠΌΠ΅Π½Π° Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ ΠΆΠΈΠ·Π½ΠΈ ΠΏΠΎΡ€Ρ‚Π° (tcp | udp), ΠΎΠΏΡΡ‚ΡŒ ΠΆΠ΅ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ 24 часа

[ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ] ΠžΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ ΠΏΠΎΡ€Ρ‚Π°, ΠΎΡ‚Π»ΠΈΡ‡Π½ΠΎΠ³ΠΎ ΠΎΡ‚ общСпринятого

Для опрСдСлСния ΠΏΠΎΡ€Ρ‚Π°, ΠΎΡ‚Π»ΠΈΡ‡Π½ΠΎΠ³ΠΎ ΠΎΡ‚ общСпринятого ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΊΠΎΠΌΠ°Π½Π΄Π° ip nat service ΠŸΡ€ΠΈΠΌΠ΅Ρ€:

Π’ этом ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ ftp пСрСбрасываСтся Π½Π° нСстандартный ΠΏΠΎΡ€Ρ‚ 2021

[ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ] Π€ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΡ Nat, ΠΏΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠΌΡƒ ΠΏΠΎΡ€Ρ‚Ρƒ

ΠŸΠΎΡ€ΠΎΠΉ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ Nat, для обСспСчСния работоспособности Ρ‚ΠΎΠ³ΠΎ ΠΈΠ»ΠΈ ΠΈΠ½ΠΎΠ³ΠΎ сСрвиса. ДСлаСтся это ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ:

[ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ] ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΉ Nat

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ NAT translations Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ ΠΈΠ»ΠΈ Π²Ρ‹ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ syslog:

[ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ] НСдокумСнтированныС особСнности

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

ИВ Π‘Π°Π·Π° Π·Π½Π°Π½ΠΈΠΉ

ПолСзно

β€” Онлайн Π³Π΅Π½Π΅Ρ€Π°Ρ‚ΠΎΡ€ устойчивых ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ

β€” Онлайн ΠΊΠ°Π»ΡŒΠΊΡƒΠ»ΡΡ‚ΠΎΡ€ подсСтСй

β€” Руководство администратора FreePBX Π½Π° русском языкС

β€” Руководство администратора Cisco UCM/CME Π½Π° русском языкС

β€” Руководство администратора ΠΏΠΎ Linux/Unix

Навигация

Π‘Π΅Ρ€Π²Π΅Ρ€Π½Ρ‹Π΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ

ВСлСфония

FreePBX ΠΈ Asterisk

Настройка ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Ρ… Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ΠΎΠ²

ΠšΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Π΅ сСти

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ ΠΈ стандарты

Настройка NAT Π½Π° Cisco

Π£Π³ΠΎΠ» ΠΎΠ±Π·ΠΎΡ€Π° 360: NAT

ΠœΡ‹ рассказали ΠΏΡ€ΠΎ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΡ‹ Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° NAT (Network Address Translation) ΠΈ Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ настало врСмя Ρ€Π°ΡΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Π΅Π³ΠΎ настройку Π½Π° ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠΈ Cisco.

Онлайн курс ΠΏΠΎ ΠšΠΈΠ±Π΅Ρ€Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΠΈ

Π˜Π·ΡƒΡ‡ΠΈ хакСрский майндсСт ΠΈ Π½Π°ΡƒΡ‡ΠΈΡΡŒ Π·Π°Ρ‰ΠΈΡ‰Π°Ρ‚ΡŒ свою инфраструктуру! Π‘Π°ΠΌΡ‹Π΅ Π²Π°ΠΆΠ½Ρ‹Π΅ ΠΈ Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ знания, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠΌΠΎΠ³ΡƒΡ‚ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π²ΠΎΠΉΡ‚ΠΈ Π² Π˜Π‘, Π½ΠΎ ΠΈ ΠΏΠΎΠ½ΡΡ‚ΡŒ Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠ΅ ΠΏΠΎΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π΄Π΅Π» Π² индустрии

cisco врСмя ΠΆΠΈΠ·Π½ΠΈ nat сСссии. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ cisco врСмя ΠΆΠΈΠ·Π½ΠΈ nat сСссии. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ cisco врСмя ΠΆΠΈΠ·Π½ΠΈ nat сСссии. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ cisco врСмя ΠΆΠΈΠ·Π½ΠΈ nat сСссии. Π€ΠΎΡ‚ΠΎ cisco врСмя ΠΆΠΈΠ·Π½ΠΈ nat сСссии

Настройка статичСского NAT (Static NAT)

Напомним, Ρ‡Ρ‚ΠΎ статичСский NAT прСдставляСт собой сопоставлСниС Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π³ΠΎ ΠΈ внСшнСго адрСса ΠΎΠ΄ΠΈΠ½ ΠΊ ΠΎΠ΄Π½ΠΎΠΌΡƒ. Он позволяСт внСшним устройствам ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΌ с использованиСм статичСски Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π½ΠΎΠ³ΠΎ ΠΎΠ±Ρ‰Π΅Π³ΠΎ адрСса.

НапримСр, Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΉ Π²Π΅Π±-сСрвСр ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ сопоставлСн с ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΌ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΌ Π³Π»ΠΎΠ±Π°Π»ΡŒΠ½Ρ‹ΠΌ адрСсом, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ½ Π±Ρ‹Π» доступСн ΠΈΠ· Π²Π½Π΅ΡˆΠ½ΠΈΡ… сСтСй.

cisco врСмя ΠΆΠΈΠ·Π½ΠΈ nat сСссии. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ cisco врСмя ΠΆΠΈΠ·Π½ΠΈ nat сСссии. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ cisco врСмя ΠΆΠΈΠ·Π½ΠΈ nat сСссии. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ cisco врСмя ΠΆΠΈΠ·Π½ΠΈ nat сСссии. Π€ΠΎΡ‚ΠΎ cisco врСмя ΠΆΠΈΠ·Π½ΠΈ nat сСссии

На схСмС ΠΏΠΎΠΊΠ°Π·Π°Π½Π° внутрСнняя ΡΠ΅Ρ‚ΡŒ, содСрТащая Π²Π΅Π±-сСрвСр с частным адрСсом IPv4. ΠœΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ сконфигурирован со статичСским NAT, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ΡŒ устройствам ΠΈΠ· внСшнСй сСти ΠΎΠ±Ρ€Π°Ρ‰Π°Ρ‚ΡŒΡΡ ΠΊ Π²Π΅Π±-сСрвСру. ΠšΠ»ΠΈΠ΅Π½Ρ‚ ΠΈΠ· внСшнСй сСти обращаСтся ΠΊ Π²Π΅Π±-сСрвСру с использованиСм общСдоступного IPv4-адрСса. БтатичСский NAT ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄ΠΈΡ‚ общСдоступный IPv4-адрСс Π² частный.

ΠŸΡ€ΠΈ настройкС статичСских трансляций NAT Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‚ΡΡ Π΄Π²Π΅ основныС Π·Π°Π΄Π°Ρ‡ΠΈ:

ΠŸΠ°ΠΊΠ΅Ρ‚Ρ‹, ΠΏΠΎΡΡ‚ΡƒΠΏΠ°ΡŽΡ‰ΠΈΠ΅ Π½Π° Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΉ интСрфСйс ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° Serial 0/0/0 ΠΈΠ· настроСнного Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π³ΠΎ локального адрСса IPv4 (192.168.1.5), Ρ‚Ρ€Π°Π½ΡΠ»ΠΈΡ€ΡƒΡŽΡ‚ΡΡ ΠΈ Π·Π°Ρ‚Π΅ΠΌ ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²Π»ΡΡŽΡ‚ΡΡ Π²ΠΎ внСшнюю ΡΠ΅Ρ‚ΡŒ. ΠŸΠ°ΠΊΠ΅Ρ‚Ρ‹, ΠΏΠΎΡΡ‚ΡƒΠΏΠ°ΡŽΡ‰ΠΈΠ΅ Π½Π° внСшний интСрфСйс Serial 0/1/0, адрСсованныС настроСнному Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΌΡƒ Π³Π»ΠΎΠ±Π°Π»ΡŒΠ½ΠΎΠΌΡƒ адрСсу IPv4 (208.165.100.5), пСрСводятся Π½Π° Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΉ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ адрСс (192.168.1.5) ΠΈ Π·Π°Ρ‚Π΅ΠΌ ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²Π»ΡΡŽΡ‚ΡΡ Π²Π½ΡƒΡ‚Ρ€ΡŒ сСти.

Настройка ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ Π² нСсколько шагов:

Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ трансляции Π±ΡƒΠ΄ΡƒΡ‚ ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ΡŒ Ρ‚Π°ΠΊ:

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° статичСского NAT

ПолСзной ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Ρ€Π°Π±ΠΎΡ‚Ρ‹ NAT являСтся ΠΊΠΎΠΌΠ°Π½Π΄Π° show ip nat translations. Π­Ρ‚Π° ΠΊΠΎΠΌΠ°Π½Π΄Π° ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹Π΅ трансляции NAT. БтатичСскиС ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄Ρ‹, Π² ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ ΠΎΡ‚ динамичСских ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄ΠΎΠ², всСгда находятся Π² Ρ‚Π°Π±Π»ΠΈΡ†Π΅ NAT.

Π”Ρ€ΡƒΠ³ΠΎΠΉ ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠΉ ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ являСтся ΠΊΠΎΠΌΠ°Π½Π΄Π° show ip nat statistics. Она ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Π΅Ρ‚ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎΠ± ΠΎΠ±Ρ‰Π΅ΠΌ количСствС Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹Ρ… ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄ΠΎΠ², ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π°Ρ… ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ NAT, количСствС адрСсов Π² ΠΏΡƒΠ»Π΅ ΠΈ количСствС адрСсов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±Ρ‹Π»ΠΈ Π²Ρ‹Π΄Π΅Π»Π΅Π½Ρ‹.

Π§Ρ‚ΠΎΠ±Ρ‹ ΡƒΠ±Π΅Π΄ΠΈΡ‚ΡŒΡΡ, Ρ‡Ρ‚ΠΎ трансляция NAT Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚, Π»ΡƒΡ‡ΡˆΠ΅ всСго ΠΎΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ статистику ΠΈΠ· Π»ΡŽΠ±Ρ‹Ρ… ΠΏΡ€ΠΎΡˆΠ»Ρ‹Ρ… ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄ΠΎΠ², ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ clear ip nat statistics ΠΏΠ΅Ρ€Π΅Π΄ тСстированиСм.

Настройка динамичСского NAT (Dynamic NAT)

Π’ Ρ‚ΠΎ врСмя ΠΏΠΎΠΊΠ° статичСский NAT постоянноС сопоставлСниС ΠΌΠ΅ΠΆΠ΄Ρƒ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΌ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΌ ΠΈ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΌ Π³Π»ΠΎΠ±Π°Π»ΡŒΠ½Ρ‹ΠΌ адрСсом, динамичСский NAT позволяСт автоматичСски ΡΠΎΠΏΠΎΡΡ‚Π°Π²Π»ΡΡ‚ΡŒ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠ΅ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Π΅ ΠΈ Π³Π»ΠΎΠ±Π°Π»ΡŒΠ½Ρ‹Π΅ адрСса (ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ ΡΠ²Π»ΡΡŽΡ‚ΡΡ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹ΠΌΠΈ IP-адрСсами). ДинамичСский NAT ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ Π³Ρ€ΡƒΠΏΠΏΡƒ ΠΈΠ»ΠΈ ΠΏΡƒΠ» ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹Ρ… адрСсов IPv4 для ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄Π°. ДинамичСский NAT, ΠΊΠ°ΠΊ ΠΈ статичСский NAT, Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ настройки Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π³ΠΎ ΠΈ внСшнСго интСрфСйсов, ΡƒΡ‡Π°ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… Π² NAT.

cisco врСмя ΠΆΠΈΠ·Π½ΠΈ nat сСссии. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ cisco врСмя ΠΆΠΈΠ·Π½ΠΈ nat сСссии. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ cisco врСмя ΠΆΠΈΠ·Π½ΠΈ nat сСссии. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ cisco врСмя ΠΆΠΈΠ·Π½ΠΈ nat сСссии. Π€ΠΎΡ‚ΠΎ cisco врСмя ΠΆΠΈΠ·Π½ΠΈ nat сСссии

ΠŸΡƒΠ» ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹Ρ… адрСсов (inside global address pool) доступСн для любого устройства Π²ΠΎ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΉ сСти ΠΏΠΎ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΡƒ Β«ΠΏΠ΅Ρ€Π²Ρ‹ΠΌ ΠΏΡ€ΠΈΡˆΠ΅Π» – ΠΏΠ΅Ρ€Π²Ρ‹ΠΌ обслуТили». Π‘ динамичСским NAT ΠΎΠ΄ΠΈΠ½ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΉ адрСс прСобразуСтся Π² ΠΎΠ΄ΠΈΠ½ внСшний адрСс. ΠŸΡ€ΠΈ Ρ‚Π°ΠΊΠΎΠΌ Ρ‚ΠΈΠΏΠ΅ ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄Π° Π΄ΠΎΠ»ΠΆΠ½ΠΎ Π±Ρ‹Ρ‚ΡŒ достаточно адрСсов Π² ΠΏΡƒΠ»Π΅ для ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎΠ³ΠΎ прСдоставлСния для всСх Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΡ… устройств, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌ доступ ΠΊ внСшнСй сСти. Если всС адрСса Π² ΠΏΡƒΠ»Π΅ Π±Ρ‹Π»ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Π½Ρ‹, Ρ‚ΠΎ устройство Π΄ΠΎΠ»ΠΆΠ½ΠΎ ΠΆΠ΄Π°Ρ‚ΡŒ доступного адрСса, ΠΏΡ€Π΅ΠΆΠ΄Π΅ Ρ‡Π΅ΠΌ ΠΎΠ½ΠΎ смоТСт ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ внСшнСй сСти.

Рассмотрим настойку ΠΏΠΎ шагам:

Как это Π±ΡƒΠ΄Π΅Ρ‚ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Π½Π° нашСй схСмС:

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° динамичСского NAT

Для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Ρ‚Π°ΠΊΠΆΠ΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΊΠΎΠΌΠ°Π½Π΄Π° show ip nat ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Π΅Ρ‚ всС статичСскиС ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±Ρ‹Π»ΠΈ настроСны, ΠΈ Π»ΡŽΠ±Ρ‹Π΅ динамичСскиС ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±Ρ‹Π»ΠΈ созданы Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠΎΠΌ. Π”ΠΎΠ±Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΊΠ»ΡŽΡ‡Π΅Π²ΠΎΠ³ΠΎ слова verbose ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Π΅Ρ‚ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ ΠΊΠ°ΠΆΠ΄ΠΎΠΌ ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄Π΅, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Ρ‚ΠΎ, ΠΊΠ°ΠΊ Π΄Π°Π²Π½ΠΎ запись Π±Ρ‹Π»Π° создана ΠΈ использовалась. По ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π΄Π°Π½Π½Ρ‹Π΅ ΠΎ ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄Π°Ρ… ΠΈΡΡ‚Π΅ΠΊΠ°ΡŽΡ‚ Ρ‡Π΅Ρ€Π΅Π· 24 часа, Ссли Ρ‚Π°ΠΉΠΌΠ΅Ρ€Ρ‹ Π½Π΅ Π±Ρ‹Π»ΠΈ ΠΏΠ΅Ρ€Π΅ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€ΠΎΠ²Π°Π½Ρ‹ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ ip nat translation timeout [врСмя_Π²_сСкундах] Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ глобальной ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ.

Π§Ρ‚ΠΎΠ±Ρ‹ ΠΎΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ динамичСскиС записи Π΄ΠΎ истСчСния Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ оТидания, ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ clear ip nat translation. ПолСзно ΠΎΡ‡ΠΈΡ‰Π°Ρ‚ΡŒ динамичСскиС записи ΠΏΡ€ΠΈ тСстировании ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ NAT. Π­Ρ‚Ρƒ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ с ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹ΠΌΠΈ словами ΠΈ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹ΠΌΠΈ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ, ΠΊΠ°ΠΊΠΈΠ΅ записи ΠΎΡ‡ΠΈΡ‰Π°ΡŽΡ‚ΡΡ. ΠšΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Π΅ записи ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π΅ ΠΏΡ€Π΅Ρ€Ρ‹Π²Π°Ρ‚ΡŒ Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹Π΅ сСансы. Волько динамичСскиС ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄Ρ‹ ΡƒΠ΄Π°Π»ΡΡŽΡ‚ΡΡ ΠΈΠ· Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹. БтатичСскиС ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄Ρ‹ Π½Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ ΡƒΠ΄Π°Π»Π΅Π½Ρ‹ ΠΈΠ· Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹.

Π’Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ show ip nat statistics которая ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Π΅Ρ‚ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎΠ± ΠΎΠ±Ρ‰Π΅ΠΌ количСствС Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹Ρ… ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄ΠΎΠ², ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π°Ρ… ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ NAT, количСствС адрСсов Π² ΠΏΡƒΠ»Π΅ ΠΈ количСствС ΠΏΠ΅Ρ€Π΅Π²Π΅Π΄Π΅Π½Π½Ρ‹Ρ… адрСсов.

ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Ρƒ нас здСсь ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ листы контроля доступа ACL, Ρ‚ΠΎ для ΠΈΡ… ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ show access-lists.

Настройка Port Address Translation (PAT)

PAT (Ρ‚Π°ΠΊΠΆΠ΅ Π½Π°Π·Ρ‹Π²Π°Π΅ΠΌΡ‹ΠΉ NAT overload) сохраняСт адрСса Π²ΠΎ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΌ глобальном ΠΏΡƒΠ»Π΅ адрСсов, позволяя ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρƒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΎΠ΄ΠΈΠ½ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΉ Π³Π»ΠΎΠ±Π°Π»ΡŒΠ½Ρ‹ΠΉ адрСс для ΠΌΠ½ΠΎΠ³ΠΈΡ… Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΡ… Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… адрСсов. Π”Ρ€ΡƒΠ³ΠΈΠΌΠΈ словами, ΠΎΠ΄ΠΈΠ½ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ IPv4-адрСс ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ для сотСн ΠΈ Π΄Π°ΠΆΠ΅ тысяч Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΡ… частных IPv4-адрСсов. Когда нСсколько Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΡ… Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… адрСсов ΡΠΎΠΏΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ΡΡ с ΠΎΠ΄Π½ΠΈΠΌ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΌ Π³Π»ΠΎΠ±Π°Π»ΡŒΠ½Ρ‹ΠΌ адрСсом, Π½ΠΎΠΌΠ΅Ρ€Π° ΠΏΠΎΡ€Ρ‚ΠΎΠ² TCP ΠΈΠ»ΠΈ UDP ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π³ΠΎ ΡƒΠ·Π»Π° Ρ€Π°Π·Π»ΠΈΡ‡Π°ΡŽΡ‚ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Π΅ адрСса.

ΠžΠ±Ρ‰Π΅Π΅ количСство Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΡ… адрСсов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΠ΅Ρ€Π΅Π²Π΅Π΄Π΅Π½Ρ‹ Π½Π° ΠΎΠ΄ΠΈΠ½ внСшний адрСс, тСорСтичСски ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΎΡΡ‚Π°Π²Π»ΡΡ‚ΡŒ 65 536 Π½Π° ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ IP-адрСс. Однако Π½Π° ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅ число Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΡ… адрСсов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π½Π°Π·Π½Π°Ρ‡Π΅Π½ ΠΎΠ΄ΠΈΠ½ IP-адрСс, составляСт ΠΎΠΊΠΎΠ»ΠΎ 4000.

БущСствуСт Π΄Π²Π° способа настройки PAT, Π² зависимости ΠΎΡ‚ Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€ выдСляСт общСдоступныС IPv4-адрСса. Π’ ΠΏΠ΅Ρ€Π²ΠΎΠΌ случаС ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€ выдСляСт Π±ΠΎΠ»Π΅Π΅ ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎΠ³ΠΎ IPv4-адрСса ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, Π° Π² Π΄Ρ€ΡƒΠ³ΠΎΠΌ ΠΎΠ½ выдСляСт ΠΎΠ΄ΠΈΠ½ общСдоступный IPv4-адрСс, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ трСбуСтся для ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ для ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Ρƒ.

Настройка PAT для ΠΏΡƒΠ»Π° ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹Ρ… IP-адрСсов

Если Π½Π°ΠΌ доступно Π±ΠΎΠ»Π΅Π΅ ΠΎΠ΄Π½ΠΎΠ³ΠΎ общСдоступного IPv4-адрСса, Ρ‚ΠΎ эти адрСса ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ Ρ‡Π°ΡΡ‚ΡŒΡŽ ΠΏΡƒΠ»Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ PAT. Π­Ρ‚ΠΎ ΠΏΠΎΡ…ΠΎΠΆΠ΅ Π½Π° динамичСский NAT, Π·Π° ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ΠΌ Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ Π² этом случаС нСдостаточно ΠΎΠ±Ρ‰ΠΈΡ… адрСсов для Π²Π·Π°ΠΈΠΌΠ½ΠΎΠ³ΠΎ сопоставлСния Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΡ… адрСсов. НСбольшой ΠΏΡƒΠ» адрСсов распрСдСляСтся ΠΌΠ΅ΠΆΠ΄Ρƒ большим количСством устройств.

ОсновноС Ρ€Π°Π·Π»ΠΈΡ‡ΠΈΠ΅ ΠΌΠ΅ΠΆΠ΄Ρƒ этой ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠ΅ΠΉ ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠ΅ΠΉ для динамичСского NAT, Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΊΠ»ΡŽΡ‡Π΅Π²ΠΎΠ΅ слово overload, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ PAT.

Рассмотрим настойку PAT для ΠΏΡƒΠ»Π° адрСсов ΠΏΠΎ шагам:

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ настройки для схСмы, Ρ‡Ρ‚ΠΎ использовалась Ρ€Π°Π½Π΅Π΅, Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ ΠΌΡ‹ Π±ΡƒΠ΄Π΅ΠΌ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ PAT:

Настройка PAT для ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎΠ³ΠΎ IPv4-адрСса

cisco врСмя ΠΆΠΈΠ·Π½ΠΈ nat сСссии. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ cisco врСмя ΠΆΠΈΠ·Π½ΠΈ nat сСссии. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ cisco врСмя ΠΆΠΈΠ·Π½ΠΈ nat сСссии. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ cisco врСмя ΠΆΠΈΠ·Π½ΠΈ nat сСссии. Π€ΠΎΡ‚ΠΎ cisco врСмя ΠΆΠΈΠ·Π½ΠΈ nat сСссии

На схСмС ΠΏΠΎΠΊΠ°Π·Π°Π½Π° топология Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ PAT для трансляции ΠΎΠ΄Π½ΠΎΠ³ΠΎ IP ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎΠ³ΠΎ адрСса. Π’ этом ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ всС хосты ΠΈΠ· сСти 192.168.0.0/16 (ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ ACL), ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡŽΡ‚ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Ρ‡Π΅Ρ€Π΅Π· ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€, Π±ΡƒΠ΄ΡƒΡ‚ ΠΏΠ΅Ρ€Π΅Π²Π΅Π΄Π΅Π½Ρ‹ Π½Π° адрСс IPv4 208.165.99.225 (адрСс IPv4 интСрфСйса S0 /1/0). Π’Ρ€Π°Ρ„ΠΈΠΊ Π±ΡƒΠ΄Π΅Ρ‚ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΠΏΠΎ Π½ΠΎΠΌΠ΅Ρ€Π°ΠΌ ΠΏΠΎΡ€Ρ‚ΠΎΠ² Π² Ρ‚Π°Π±Π»ΠΈΡ†Π΅ NAT.

ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ ΠΏΠΎΡ…ΠΎΠΆΠ° Π½Π° динамичСский NAT, Π·Π° ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ΠΌ Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ вмСсто ΠΏΡƒΠ»Π° адрСсов ΠΌΡ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌ адрСс интСрфСйса с вСшним IP адрСсом. NAT ΠΏΡƒΠ» Π½Π΅ опрСдСляСтся.

ΠŸΡ€ΠΎΡ†Π΅ΡΡ PAT Π½Π΅ измСнятся ΠΏΡ€ΠΈ использовании ΠΎΠ΄Π½ΠΎΠ³ΠΎ адрСса, ΠΈΠ»ΠΈ ΠΏΡƒΠ»Π° адрСсов.

Рассмотрим процСсс PAT ΠΏΠΎ шагам:

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Port Address Translation (PAT)

Для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ PAT ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Ρ‚Π°ΠΊΠΈΠ΅ ΠΆΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹, Ρ‡Ρ‚ΠΎ ΠΈ для ΠΎΠ±Ρ‹Ρ‡Π½ΠΎΠ³ΠΎ NAT. Команда show ip nat translations ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Π΅Ρ‚ ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄Ρ‹ IP адрСсов вмСстС с ΠΏΠΎΡ€Ρ‚Π°ΠΌΠΈ ΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Π° show ip nat statistics ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ количСствС ΠΈ Ρ‚ΠΈΠΏΠ΅ Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹Ρ… ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄ΠΎΠ², ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π°Ρ… ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ NAT, количСствС адрСсов Π² ΠΏΡƒΠ»Π΅ ΠΈ количСствС Π²Ρ‹Π΄Π΅Π»Π΅Π½Π½Ρ‹Ρ… адрСсов.

Π’Π°ΠΊΠΆΠ΅ для поиска ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π΄Π΅Π±Π°Π³, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ запускаСтся ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ debug ip nat, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Π΅Ρ‚ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ ΠΊΠ°ΠΆΠ΄ΠΎΠΌ ΠΏΠ°ΠΊΠ΅Ρ‚Π΅, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ транслируСтся ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ΠΎΠΌ. Π’Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ debug ip nat detailed, которая Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΡƒΠ΅Ρ‚ описаниС ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΏΠ°ΠΊΠ΅Ρ‚Π°. Π­Ρ‚Π° ΠΊΠΎΠΌΠ°Π½Π΄Π° Ρ‚Π°ΠΊΠΆΠ΅ прСдоставляСт ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… ΠΎΡˆΠΈΠ±ΠΊΠ°Ρ…, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ Π½Π΅ΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡ‚ΡŒ Π²Ρ‹Π΄Π΅Π»ΠΈΡ‚ΡŒ Π³Π»ΠΎΠ±Π°Π»ΡŒΠ½Ρ‹ΠΉ адрСс. Однако эта ΠΊΠΎΠΌΠ°Π½Π΄Π° Π±ΠΎΠ»Π΅Π΅ Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½Π° ΠΊ рСсурсам устройства.

Π’ Π²Ρ‹Π²ΠΎΠ΄Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ символы ΠΈ значСния:

ΠŸΠΎΠ»Π½Ρ‹ΠΉ курс ΠΏΠΎ Π‘Π΅Ρ‚Π΅Π²Ρ‹ΠΌ ВСхнологиям

Π’ курсС тСбя ΠΆΠ΄Π΅Ρ‚ ΠΊΠΎΠ½Ρ†Π΅Π½Ρ‚Ρ€Π°Ρ‚ ВОП 15 Π½Π°Π²Ρ‹ΠΊΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ обязан Π·Π½Π°Ρ‚ΡŒ Π²Π΅Π΄ΡƒΡ‰ΠΈΠΉ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ ΠΈΠ»ΠΈ senior Network Operation Engineer

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ

Π’Π°Ρˆ адрСс email Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½. ΠžΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ поля ΠΏΠΎΠΌΠ΅Ρ‡Π΅Π½Ρ‹ *