cisco Π²ΡΠ΅ΠΌΡ ΠΆΠΈΠ·Π½ΠΈ nat ΡΠ΅ΡΡΠΈΠΈ
NAT Π½Π° Cisco. Π§Π°ΡΡΡ 1
ΠΠΎΠ±ΡΡΠΉ Π΄Π΅Π½Ρ, ΠΊΠΎΠ»Π»Π΅Π³ΠΈ!
ΡΡΠ΄Ρ ΠΏΠΎ ΠΌΠ½ΠΎΠ³ΠΎΡΠΈΡΠ»Π΅Π½Π½ΡΠΌ Π²ΠΎΠΏΡΠΎΡΠ°ΠΌ Π½Π° ΡΠΎΡΡΠΌΠ΅ (ΡΡΡΠ»ΠΊΠ° Π² ΠΊΠΎΠ½ΡΠ΅ ΠΏΠΎΡΡΠ°), ΠΎΡ ΡΠ»ΡΡΠ°ΡΠ΅Π»Π΅ΠΉ ΠΈ ΠΊΠΎΠ»Π»Π΅Π³, ΡΠ°Π±ΠΎΡΠ° NAT Π½Π° ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ°Ρ Cisco (firewall’Ρ Ρ ΠΎΠΏΡΡΡ, Fedia Π΄ΠΎΡΡΠ°ΡΠΎΡΠ½ΠΎ ΠΏΠΎΠ΄ΡΠΎΠ±Π½ΠΎ Π΅Π³ΠΎ ΡΠ°Π±ΠΎΡΡ ΡΠ°ΡΠΏΠΈΡΠ°Π» Π² ΡΠ²ΠΎΠ΅ΠΉ ΡΠ΅ΡΠΈΠΈ ΡΡΠ°ΡΠ΅ΠΉ ΠΏΡΠΎ Cisco ASA) ΠΏΠ»ΠΎΡ ΠΎ ΠΎΠΏΠΈΡΠ°Π½Π°, ΠΏΠΎΡΡΠΎΠΌΡ Ρ ΠΏΠΎΠΏΡΠΎΠ±ΡΡ ΠΎΠΏΠΈΡΠ°ΡΡ ΡΠ²ΠΎΠΉ ΠΎΠΏΡΡ ΠΈ ΡΠ²ΠΎΠ΅ ΠΏΠΎΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π΄Π°Π½Π½ΠΎΠΉ ΡΠ΅Ρ Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ Π² Π±ΠΎΠ»ΡΡΠΈΠ½ΡΡΠ²Π΅ Π΅Π΅ ΠΈΠΏΠΎΡΡΠ°ΡΠ΅ΠΉ. ΠΠ΅ ΠΏΡΠ΅ΡΠ΅Π½Π΄ΡΡ Π½Π° Π²ΡΠ΅ΠΎΠ±ΡΠ΅ΠΌΠ»ΡΡΠ΅Π΅ ΠΎΠΏΠΈΡΠ°Π½ΠΈΠ΅ ΠΈ 100% ΡΠΎΡΠ½ΠΎΡΡΡ, Π½ΠΎ ΠΊΠΎΠΌΡ ΠΈΠ½ΡΠ΅ΡΠ΅ΡΠ½ΠΎ β Π²Π΅Π»ΠΊΠ°ΠΌ ΠΏΠΎΠ΄ ΠΊΠ°Ρ.
ΠΡΠ°ΠΊ, Π΄Π»Ρ ΡΡΡΡΠΊΡΡΡΠ½ΠΎΡΡΠΈ ΠΎΠΏΠΈΡΠ°Π½ΠΈΡ ΡΠ°Π·Π±Π΅ΡΠ΅ΠΌΡΡ Ρ ΠΎΠΏΡΠ΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ΠΌ, ΡΡΠΎ ΡΠ°ΠΊΠΎΠ΅ NAT.
ΠΠΏΡΠ΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅. NAT (Network Address Translation) β ΡΠ΅Ρ Π½ΠΎΠ»ΠΎΠ³ΠΈΡ ΡΡΠ°Π½ΡΠ»ΡΡΠΈΠΈ ΡΠ΅ΡΠ΅Π²ΡΡ Π°Π΄ΡΠ΅ΡΠΎΠ², Ρ.Π΅. ΠΏΠΎΠ΄ΠΌΠ΅Π½Ρ Π°Π΄ΡΠ΅ΡΠΎΠ² Π² Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ΅ IP-ΠΏΠ°ΠΊΠ΅ΡΠ° (ΠΈΠ½ΠΎΠ³Π΄Π° ΠΌΠΎΠΆΠ΅Ρ Π΅ΡΠ΅ ΠΈ ΠΏΠΎΡΡ ΠΌΠ΅Π½ΡΡΡ Π² Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ°Ρ TCP/UDP, Π½ΠΎ ΠΎΠ± ΡΡΠΎΠΌ ΠΏΠΎΠ·ΠΆΠ΅).
ΠΡΡΠ³ΠΈΠΌΠΈ ΡΠ»ΠΎΠ²Π°ΠΌΠΈ, ΠΏΠ°ΠΊΠ΅Ρ, ΠΏΡΠΎΡ ΠΎΠ΄Ρ ΡΠ΅ΡΠ΅Π· ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ, ΠΌΠΎΠΆΠ΅Ρ ΠΏΠΎΠΌΠ΅Π½ΡΡΡ ΡΠ²ΠΎΠΉ Π°Π΄ΡΠ΅Ρ ΠΈΡΡΠΎΡΠ½ΠΈΠΊΠ° ΠΈ/ΠΈΠ»ΠΈ Π½Π°Π·Π½Π°ΡΠ΅Π½ΠΈΡ.
ΠΠ°ΡΠ΅ΠΌ ΡΡΠΎ Π½ΡΠΆΠ½ΠΎ?
1. ΠΠ»Ρ ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠ΅Π½ΠΈΡ Π΄ΠΎΡΡΡΠΏΠ° ΠΈΠ· LAN, Π³Π΄Π΅ ΡΠ°ΡΠ΅ Π²ΡΠ΅Π³ΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡΡΡΡ ΡΠ°ΡΡΠ½ΡΠ΅ IP-Π°Π΄ΡΠ΅ΡΠ°, Π² Internet, Π³Π΄Π΅ ΠΌΠ°ΡΡΡΡΡΠΈΠ·ΠΈΡΡΡΡΡΡ ΡΠΎΠ»ΡΠΊΠΎ Π³Π»ΠΎΠ±Π°Π»ΡΠ½ΡΠ΅ IP-Π°Π΄ΡΠ΅ΡΠ°.
2. (Π² ΠΌΠ΅Π½ΡΡΠ΅ΠΉ ΡΡΠ΅ΠΏΠ΅Π½ΠΈ) Π΄Π»Ρ ΡΠΎΠΊΡΡΡΠΈΡ ΡΠΎΠΏΠΎΠ»ΠΎΠ³ΠΈΠΈ ΡΠ΅ΡΠΈ ΠΈ ΡΠΎΠ·Π΄Π°Π½ΠΈΡ Π½Π΅ΠΊΠΎΡΠΎΡΠΎΠ³ΠΎ Π·Π°ΡΠΈΡΠ½ΠΎΠ³ΠΎ Π±Π°ΡΡΠ΅ΡΠ° Π΄Π»Ρ ΠΏΡΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΡ Π²Π½ΡΡΡΡ ΡΠ΅ΡΠΈ (ΠΎΠ±ΡΡΠ΄ΠΈΠΌ ΡΡΠΎ ΠΏΠΎΠ·ΠΆΠ΅ Π½Π° ΠΏΡΠΈΠΌΠ΅ΡΠ΅).
NAT Π±ΡΠ²Π°Π΅Ρ ΡΠ°Π·Π½ΡΠΌ π Π Ρ
ΠΎΡΡ ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΠΎ ΡΡΠΎΠΌΡ ΠΏΠΎΠ²ΠΎΠ΄Ρ ΡΠΆΠ΅ Π½Π°ΠΏΠΈΡΠ°Π½ΠΎ, Π΅ΡΡΡ ΠΆΠ΅Π»Π°Π½ΠΈΠ΅ ΠΎΡΠΏΡΠ°Π²Π»ΡΡΡ Π½ΠΎΠ²ΠΈΡΠΊΠΎΠ² Ρ Π²ΠΎΠΏΡΠΎΡΠ°ΠΌΠΈ ΠΎ NAT ΠΏΠΎ ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΠΎΠΌΡ Π°Π΄ΡΠ΅ΡΡ, ΠΏΠΎΡΡΠΎΠΌΡ Ρ Π²ΡΠ΅ ΠΆΠ΅ ΠΏΡΠΈΠ²Π΅Π΄Ρ Π½Π΅ΠΊΠΎΡΠΎΡΡΡ ΠΊΠ»Π°ΡΡΠΈΡΠΈΠΊΠ°ΡΠΈΡ.
1. Static NAT β ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΠΉ NAT Π·Π°Π΄Π°Π΅Ρ ΠΎΠ΄Π½ΠΎΠ·Π½Π°ΡΠ½ΠΎΠ΅ ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²ΠΈΠ΅ ΠΎΠ΄Π½ΠΎΠ³ΠΎ Π°Π΄ΡΠ΅ΡΠ° Π΄ΡΡΠ³ΠΎΠΌΡ. ΠΠ½ΡΠΌΠΈ ΡΠ»ΠΎΠ²Π°ΠΌΠΈ, ΠΏΡΠΈ ΠΏΡΠΎΡ
ΠΎΠΆΠ΄Π΅Π½ΠΈΠΈ ΡΠ΅ΡΠ΅Π· ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ, Π°Π΄ΡΠ΅Ρ(Π°) ΠΌΠ΅Π½ΡΡΡΡΡ Π½Π° ΡΡΡΠΎΠ³ΠΎ Π·Π°Π΄Π°Π½Π½ΡΠΉ Π°Π΄ΡΠ΅Ρ, ΠΎΠ΄ΠΈΠ½-ΠΊ-ΠΎΠ΄Π½ΠΎΠΌΡ. (ΠΊ ΠΏΡΠΈΠΌΠ΅ΡΡ 10.1.1.1 Π²ΡΠ΅Π³Π΄Π° Π·Π°ΠΌΠ΅Π½ΡΠ΅ΡΡΡ Π½Π° 11.1.1.1 ΠΈ ΠΎΠ±ΡΠ°ΡΠ½ΠΎ, Π½ΠΎ Π½ΠΈΠΊΠΎΠ³Π΄Π° Π½Π° 12.1.1.1). ΠΠ°ΠΏΠΈΡΡ ΠΎ ΡΠ°ΠΊΠΎΠΉ ΡΡΠ°Π½ΡΠ»ΡΡΠΈΠΈ Ρ
ΡΠ°Π½ΠΈΡΡΡ Π½Π΅ΠΎΠ³ΡΠ°Π½ΠΈΡΠ΅Π½Π½ΠΎ Π΄ΠΎΠ»Π³ΠΎ, ΠΏΠΎΠΊΠ° Π΅ΡΡΡ ΡΡΡΠΎΡΠΊΠ° Π² ΠΊΠΎΠ½ΡΠΈΠ³Π΅.
2. Dynamic NAT β ΠΏΡΠΈ ΠΏΡΠΎΡ
ΠΎΠΆΠ΄Π΅Π½ΠΈΠΈ ΡΠ΅ΡΠ΅Π· ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ, Π½ΠΎΠ²ΡΠΉ Π°Π΄ΡΠ΅Ρ Π²ΡΠ±ΠΈΡΠ°Π΅ΡΡΡ Π΄ΠΈΠ½Π°ΠΌΠΈΡΠ΅ΡΠΊΠΈ ΠΈΠ· Π½Π΅ΠΊΠΎΡΠΎΡΠΎΠ³ΠΎ ΠΊΡΡΠΊΠ° Π°Π΄ΡΠ΅ΡΠΎΠ², Π½Π°Π·ΡΠ²Π°Π΅ΠΌΠΎΠ³ΠΎ ΠΏΡΠ»ΠΎΠΌ (Π°Π½Π³Π». pool). ΠΠ°ΠΏΠΈΡΡ ΠΎ ΡΡΠ°Π½ΡΠ»ΡΡΠΈΠΈ Ρ
ΡΠ°Π½ΠΈΡΡΡ Π½Π΅ΠΊΠΎΡΠΎΡΠΎΠ΅ Π²ΡΠ΅ΠΌΡ, ΡΡΠΎΠ±Ρ ΠΎΡΠ²Π΅ΡΠ½ΡΠ΅ ΠΏΠ°ΠΊΠ΅ΡΡ ΠΌΠΎΠ³Π»ΠΈ Π±ΡΡΡ Π΄ΠΎΡΡΠ°Π²Π»Π΅Π½Ρ Π°Π΄ΡΠ΅ΡΠ°ΡΡ. ΠΡΠ»ΠΈ Π² ΡΠ΅ΡΠ΅Π½ΠΈΠ΅ Π½Π΅ΠΊΠΎΡΠΎΡΠΎΠ³ΠΎ Π²ΡΠ΅ΠΌΠ΅Π½ΠΈ ΡΡΠ°ΡΠΈΠΊ ΠΏΠΎ ΡΡΠΎΠΉ ΡΡΠ°Π½ΡΠ»ΡΡΠΈΠΈ ΠΎΡΡΡΡΡΡΠ²ΡΠ΅Ρ, ΡΡΠ°Π½ΡΠ»ΡΡΠΈΡ ΡΠ΄Π°Π»ΡΠ΅ΡΡΡ ΠΈ Π°Π΄ΡΠ΅Ρ Π²ΠΎΠ·Π²ΡΠ°ΡΠ°Π΅ΡΡΡ Π² ΠΏΡΠ». ΠΡΠ»ΠΈ ΡΡΠ΅Π±ΡΠ΅ΡΡΡ ΡΠΎΠ·Π΄Π°ΡΡ ΡΡΠ°Π½ΡΠ»ΡΡΠΈΡ, Π° ΡΠ²ΠΎΠ±ΠΎΠ΄Π½ΡΡ
Π°Π΄ΡΠ΅ΡΠΎΠ² Π² ΠΏΡΠ»Π΅ Π½Π΅Ρ, ΡΠΎ ΠΏΠ°ΠΊΠ΅Ρ ΠΎΡΠ±ΡΠ°ΡΡΠ²Π°Π΅ΡΡΡ. ΠΠ½ΡΠΌΠΈ ΡΠ»ΠΎΠ²Π°ΠΌΠΈ, Ρ
ΠΎΡΠΎΡΠΎ Π±Ρ, ΡΡΠΎΠ±Ρ ΡΠΈΡΠ»ΠΎ Π²Π½ΡΡΡΠ΅Π½Π½ΠΈΡ
Π°Π΄ΡΠ΅ΡΠΎΠ² Π±ΡΠ»ΠΎ Π½Π΅Π½Π°ΠΌΠ½ΠΎΠ³ΠΎ Π±ΠΎΠ»ΡΡΠ΅ ΡΠΈΡΠ»Π° Π°Π΄ΡΠ΅ΡΠΎΠ² Π² ΠΏΡΠ»Π΅, ΠΈΠ½Π°ΡΠ΅ Π²ΡΡΠΎΠΊΠ° Π²Π΅ΡΠΎΡΡΠ½ΠΎΡΡΡ ΠΏΡΠΎΠ±Π»Π΅ΠΌ Ρ Π΄ΠΎΡΡΡΠΏΠΎΠΌ Π½Π°ΡΡΠΆΡ.
3. Dynamic NAT with overload ΠΈΠ»ΠΈ PAT. Π Π°Π±ΠΎΡΠ°Π΅Ρ ΠΏΠΎΡΡΠΈ ΡΠ°ΠΊΠΆΠ΅, ΠΊΠ°ΠΊ dynamic NAT, Π½ΠΎ ΠΏΡΠΈ ΡΡΠΎΠΌ ΠΏΡΠΎΠΈΡΡ
ΠΎΠ΄ΠΈΡ ΡΡΠ°Π½ΡΠ»ΡΡΠΈΡ ΠΌΠ½ΠΎΠ³ΠΎ-Π²-ΠΎΠ΄ΠΈΠ½, Π·Π°Π΄Π΅ΠΉΡΡΠ²ΡΡ ΠΏΡΠΈ ΡΡΠΎΠΌ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΠΈ ΡΡΠ°Π½ΡΠΏΠΎΡΡΠ½ΠΎΠ³ΠΎ ΡΡΠΎΠ²Π½Ρ. ΠΠ± ΡΡΠΎΠΌ ΠΏΠΎΠ΄ΡΠΎΠ±Π½Π΅Π΅ Π½Π° ΠΏΡΠΈΠΌΠ΅ΡΠ΅ Π΄Π°Π»ΡΡΠ΅.
ΠΠΎΡΠΊΠΎΠ»ΡΠΊΡ Ρ ΡΠ°ΡΠ΅ Π²ΡΠ΅Π³ΠΎ ΡΠ°Π±ΠΎΡΠ°Ρ ΠΈΠΌΠ΅Π½Π½ΠΎ Ρ ΠΆΠ΅Π»Π΅Π·ΠΎΠΌ Cisco, Ρ ΠΎΠΏΠΈΡΡ Π² ΡΡΠ°ΡΡΠ΅ ΠΈΠΌΠ΅Π½Π½ΠΎ ΠΎΡΠΎΠ±Π΅Π½Π½ΠΎΡΡΠΈ ΡΠ°Π±ΠΎΡΡ ΠΈ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΡΠ΅ Π²Π°ΡΠΈΠ°Π½ΡΡ NAT ΠΈΠΌΠ΅Π½Π½ΠΎ Π½Π° ΡΡΠΈΡ
ΠΆΠ΅Π»Π΅Π·ΠΊΠ°Ρ
.
ΠΠ°Π²Π°ΠΉΡΠ΅ ΠΏΠΎΡΠΌΠΎΡΡΠΈΠΌ, ΡΡΠΎ Ρ Π½Π°Ρ Π΅ΡΡΡ Π² ΡΡΠΎΠΌ ΡΠ»ΡΡΠ°Π΅.
1. inside source NAT
Π‘Π°ΠΌΡΠΉ ΡΠ°ΡΠΏΡΠΎΡΡΡΠ°Π½Π΅Π½Π½ΡΠΉ ΠΈ Π΄ΠΎΡΡΠ°ΡΠΎΡΠ½ΠΎ ΠΏΡΠΎΡΡΠΎΠΉ Π²Π°ΡΠΈΠ°Π½Ρ. ΠΠΎΠΏΡΡΡΠΈΠΌ Ρ Π½Π°Ρ Π΅ΡΡΡ ΡΠ°ΠΊΠ°Ρ ΡΠΎΠΏΠΎΠ»ΠΎΠ³ΠΈΡ:
ΠΡΡΠ³ΠΈΠΌΠΈ ΡΠ»ΠΎΠ²Π°ΠΌΠΈ,
Π°) ΠΏΠΎΠ΄ΡΠ΅ΡΡ Π²Π½ΡΡΡΠ΅Π½Π½ΠΈΡ
Π°Π΄ΡΠ΅ΡΠΎΠ² β 10.0.0.0/8
Π±) ΠΏΠΎΠ΄ΡΠ΅ΡΡ Π²Π½Π΅ΡΠ½ΠΈΡ
Π°Π΄ΡΠ΅ΡΠΎΠ² β 11.0.0.0/8
ΠΈ ΠΌΡ Ρ ΠΎΡΠΈΠΌ ΡΡΠ°Π½ΡΠ»ΠΈΡΠΎΠ²Π°ΡΡ ΠΊΠ°ΠΊΠΈΠΌ-ΡΠΎ ΠΎΠ±ΡΠ°Π·ΠΎΠΌ Π²Π½ΡΡΡΠ΅Π½Π½ΠΈΠ΅ Π°Π΄ΡΠ΅ΡΠ° Π²ΠΎ Π²Π½Π΅ΡΠ½ΠΈΠ΅ ΠΏΡΠΈ ΠΏΡΠΎΡ ΠΎΠΆΠ΄Π΅Π½ΠΈΠΈ ΡΡΠ°ΡΠΈΠΊΠ° ΡΠ΅ΡΠ΅Π· ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ.
Π§ΡΠΎ Π΄Π»Ρ ΡΡΠΎΠ³ΠΎ Π½ΡΠΆΠ½ΠΎ?
1. ΠΡ ΡΠ²Π½ΠΎ ΡΠΊΠ°Π·ΡΠ²Π°Π΅ΠΌ, ΡΡΠΎ ΠΌΡ Ρ
ΠΎΡΠΈΠΌ ΡΡΠ°Π½ΡΠ»ΠΈΡΠΎΠ²Π°ΡΡ. Π’.Π΅. ΠΊΠ°ΠΊΠΎΠΉ ΡΡΠ°ΡΠΈΠΊ ΠΈ ΠΎΡ ΠΊΠ°ΠΊΠΈΡ
Ρ
ΠΎΡΡΠΎΠ².
2. ΠΡ ΡΠ²Π½ΠΎ ΡΠΊΠ°Π·ΡΠ²Π°Π΅ΠΌ, Π²ΠΎ ΡΡΠΎ ΠΌΡ Ρ
ΠΎΡΠΈΠΌ ΡΡΠ°ΡΠ»ΠΈΡΠΎΠ²Π°ΡΡ, Ρ.Π΅. ΠΏΡΠ» Π²Π½Π΅ΡΠ½ΠΈΡ
Π°Π΄ΡΠ΅ΡΠΎΠ² (ΠΈΠ»ΠΈ Π΅Π΄ΠΈΠ½ΡΡΠ²Π΅Π½Π½ΡΠΉ Π°Π΄ΡΠ΅Ρ Π΄Π»Ρ ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΎΠΉ ΡΡΠ°Π½ΡΠ»ΡΡΠΈΠΈ).
3. ΠΠΎΠΌΠ΅ΡΠ°Π΅ΠΌ Π²Π½ΡΡΡΠ΅Π½Π½ΠΈΠΉ ΠΈ Π²Π½Π΅ΡΠ½ΠΈΠΉ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ.
4. ΠΠΊΠ»ΡΡΠ°Π΅ΠΌ ΡΡΠ°Π½ΡΠ»ΡΡΠΈΡ.
ΠΠ° ΠΏ.3 Ρ ΡΠ΅Π±Π΅ ΠΏΠΎΠ·Π²ΠΎΠ»Ρ ΠΎΡΡΠ°Π½ΠΎΠ²ΠΈΡΡΡΡ ΠΏΠΎΠ΄ΡΠΎΠ±Π½Π΅Π΅, ΠΏΠΎΡΠΎΠΌΡ ΡΡΠΎ ΠΈΠΌΠ΅Π½Π½ΠΎ Π·Π΄Π΅ΡΡ ΡΠ°ΡΡΠΎ ΠΏΡΠΎΠΈΡΡ ΠΎΠ΄ΠΈΡ Π½Π΅ΠΏΠΎΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅.
ΠΠ°ΠΊ ΡΡΠΎ ΡΠ°Π±ΠΎΡΠ°Π΅Ρ?
ΠΡΠ°ΠΊ, Π΄ΠΎΠΏΡΡΡΠΈΠΌ ΠΌΡ ΡΠ΅ΡΠΈΠ»ΠΈ, ΡΡΠΎ Π±ΡΠ΄Π΅ΠΌ ΡΡΠ°Π½ΡΠ»ΠΈΡΠΎΠ²Π°ΡΡ Π²ΡΡ 10Ρ ΡΠ΅ΡΡ ΡΠ΅Π»ΠΈΠΊΠΎΠΌ Π² 11Ρ. ΠΠ°Π΄Π°Π»ΠΈ ΠΈΡ
ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²ΡΡΡΠΈΠΌ ΠΎΠ±ΡΠ°Π·ΠΎΠΌ (Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ ΠΏΠΎΡΠΎΠΌ, ΡΠ½Π°ΡΠ°Π»Π° ΡΠ΅ΠΎΡΠΈΡ). Π ΠΏΠΎΠΌΠ΅ΡΠΈΠ»ΠΈ Π½Π°ΡΠΈ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ ΠΊΠ°ΠΊ Π²Π½ΡΡΡΠ΅Π½Π½ΠΈΠΉ (inside) ΠΈ Π²Π½Π΅ΡΠ½ΠΈΠΉ (outside).
Π’Π΅ΠΏΠ΅ΡΡ, Π΄Π°Π²Π°ΠΉΡΠ΅ ΡΠ°Π·Π±Π΅ΡΠ΅ΠΌΡΡ, ΡΡΠΎ Π΄Π΅Π»Π°Π΅Ρ ΠΈΠΌΠ΅Π½Π½ΠΎ inside source NAT. ΠΠ° ΡΠ°ΠΌΠΎΠΌ Π΄Π΅Π»Π΅, Π² Π½Π°Π·Π²Π°Π½ΠΈΠΈ Π·Π°ΡΠΈΡΠ° ΠΏΠΎΠ»ΠΎΠ²ΠΈΠ½Π° Π΄Π΅ΠΉΡΡΠ²ΠΈΡ π Π° ΠΈΠΌΠ΅Π½Π½ΠΎ: Ρ ΠΏΠ°ΠΊΠ΅ΡΠ°, ΠΏΡΠΈΡΠ΅Π΄ΡΠ΅Π³ΠΎ Π½Π° inside ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ ΠΌΠ΅Π½ΡΠ΅ΡΡΡ source :). ΠΠΎ ΠΏΠΎΠΌΠ½ΠΈΡΠ΅, ΠΌΡ Π³ΠΎΠ²ΠΎΡΠΈΠ»ΠΈ ΠΎ ΡΠΎΠΌ, ΡΡΠΎ ΠΎΡΠ²Π΅ΡΠ½ΡΠ΅ ΠΏΠ°ΠΊΠ΅ΡΡ Π΄ΠΎΠ»ΠΆΠ½Ρ Π΄ΠΎΡ
ΠΎΠ΄ΠΈΡΡ Π΄ΠΎ Π½Π°ΡΠ΅Π³ΠΎ Π²Π½ΡΡΡΠ΅Π½Π½Π΅Π³ΠΎ Ρ
ΠΎΡΡΠ°? ΠΡΡΡΠ΄Π° Π²ΡΠΎΡΠ°Ρ ΠΏΠΎΠ»ΠΎΠ²ΠΈΠ½Π° Π΄Π΅ΠΉΡΡΠ²ΠΈΡ: Ρ ΠΏΠ°ΠΊΠ΅ΡΠ°, ΠΏΡΠΈΡΠ΅Π΄ΡΠ΅Π³ΠΎ Π½Π° outside ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ ΠΌΠ΅Π½ΡΠ΅ΡΡΡ destination.
Π Π°ΡΡΠΌΠΎΡΡΠΈΠΌ ΠΏΡΡΠΌΡΡ ΡΡΠ°Π½ΡΠ»ΡΡΠΈΡ.
1. Π’ΡΠ°ΡΠΈΠΊ, ΠΏΡΠΈΡ
ΠΎΠ΄Ρ Π½Π° ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ, ΠΏΠΎΠΌΠ΅ΡΠ΅Π½Π½ΡΠΉ ΠΊΠ°ΠΊ inside, Π΅ΡΠ»ΠΈ ΠΎΠ½ ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²ΡΠ΅Ρ ΡΠΎΠΌΡ, ΡΡΠΎ ΠΌΡ Ρ
ΠΎΡΠΈΠΌ ΡΡΠ°Π½ΡΠ»ΠΈΡΠΎΠ²Π°ΡΡ, ΠΌΠ°ΡΠΊΠΈΡΡΠ΅ΡΡΡ ΠΊΠ°ΠΊ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ_ΡΡΠ°Π½ΡΠ»ΠΈΡΡΠ΅ΠΌΡΠΉ. Π§Π°ΡΡΠΎ ΠΏΠΎΠ»Π°Π³Π°ΡΡ, ΡΡΠΎ Π² ΡΡΠΎΡ ΠΌΠΎΠΌΠ΅Π½Ρ ΠΏΡΠΎΠΈΡΡ
ΠΎΠ΄ΠΈΡ ΡΡΠ°Π½ΡΠ»ΡΡΠΈΡ, Π½ΠΎ ΡΡΠΎ Π½Π΅ ΡΠ°ΠΊ.
2. Π‘Π»Π΅Π΄ΡΡΡΠΈΠΌ ΡΡΠ°ΠΏΠΎΠΌ, ΡΡΠ°ΡΠΈΠΊ ΠΏΠΎΠ΄Π²Π΅Π³ΡΠ°Π΅ΡΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ (PBR ΠΈ ΠΎΠ±ΡΡΠ½ΠΎΠΉ). Π Π΅ΡΠ»ΠΈ ΠΏΡΠΈ ΡΡΠΎΠΌ ΡΡΠ°ΡΠΈΠΊ Π½Π°ΠΏΡΠ°Π²Π»ΡΠ΅ΡΡΡ Π½Π° ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ, ΠΏΠΎΠΌΠ΅ΡΠ΅Π½Π½ΡΠΉ ΠΊΠ°ΠΊ outside β ΡΠΎΠ»ΡΠΊΠΎ ΡΠΎΠ³Π΄Π° ΠΏΡΠΎΠΈΡΡ
ΠΎΠ΄ΠΈΡ ΡΡΠ°Π½ΡΠ»ΡΡΠΈΡ. ΠΡΠ»ΠΈ ΡΡΠ°Π½ΡΠ»ΡΡΠΈΡ Π΄ΠΈΠ½Π°ΠΌΠΈΡΠ΅ΡΠΊΠ°Ρ, ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ ΠΏΡΠΎΠ²Π΅ΡΡΠ΅Ρ Π΅Π΅ Π½Π°Π»ΠΈΡΠΈΠ΅ Π² ΡΠ°Π±Π»ΠΈΡΠ΅ ΡΡΠ°Π½ΡΠ»ΡΡΠΈΠΉ. ΠΡΠ»ΠΈ Π΅Π΅ ΡΠ°ΠΌ Π½Π΅Ρ β ΡΠΎΠ·Π΄Π°Π΅Ρ, Π΅ΡΠ»ΠΈ ΡΠΆΠ΅ Π΅ΡΡΡ β ΠΎΠ±Π½ΡΠ»ΡΠ΅Ρ ΡΡΠ΅ΡΡΠΈΠΊ Π½Π΅Π°ΠΊΡΠΈΠ²Π½ΠΎΡΡΠΈ. ΠΡΠ»ΠΈ ΠΆΠ΅ ΠΏΠ°ΠΊΠ΅Ρ ΠΏΠΎΠΏΠ°Π΄Π°Π΅Ρ Π½Π° Π²ΡΡ
ΠΎΠ΄ Π½Π° ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ, Π½Π΅ ΠΏΠΎΠΌΠ΅ΡΠ΅Π½Π½ΡΠΉ ΠΊΠ°ΠΊ outside β ΡΡΠ°Π½ΡΠ»ΡΡΠΈΡ ΠΠ ΠΏΡΠΎΠΈΡΡ
ΠΎΠ΄ΠΈΡ.
Π’Π΅ΠΏΠ΅ΡΡ ΠΎΠ±ΡΠ°ΡΠ½Π°Ρ ΡΡΠ°Π½ΡΠ»ΡΡΠΈΡ.
1. Π’ΡΠ°ΡΠΈΠΊ, ΠΏΠΎΠΏΠ°Π΄Π°Ρ Π½Π° outside ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ, Π² ΠΏΡΠΎΡΠΈΠ²ΠΎΠ²Π΅Ρ ΠΏΡΡΠΌΠΎΠΉ ΡΡΠ°Π½ΡΠ»ΡΡΠΈΠΈ, ΡΠ½Π°ΡΠ°Π»Π° ΠΏΠΎΠ΄Π²Π΅ΡΠ³Π°Π΅ΡΡΡ NAT. ΠΡΠ»ΠΈ ΡΡΠ°Π½ΡΠ»ΡΡΠΈΡ ΡΡΡΠ΅ΡΡΠ²ΡΠ΅Ρ (Π½Π΅Π²Π°ΠΆΠ½ΠΎ, Π΄ΠΈΠ½Π°ΠΌΠΈΡΠ΅ΡΠΊΠ°Ρ ΠΈΠ»ΠΈ ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠ°Ρ), Π² ΡΠ»ΡΡΠ°Π΅ Ρ inside source NAT, Ρ Π½Π΅Π³ΠΎ ΠΌΠ΅Π½ΡΠ΅ΡΡΡ destination. Π ΡΠΎΠ»ΡΠΊΠΎ ΠΏΠΎΡΠ»Π΅ ΡΡΠΎΠ³ΠΎ ΡΡΠ°ΡΠΈΠΊ ΠΏΠΎΠ΄Π²Π΅ΡΠ³Π°Π΅ΡΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΈ ΠΏΠ΅ΡΠ΅Π½Π°ΠΏΡΠ°Π²Π»ΡΠ΅ΡΡΡ ΠΏΠΎ Π½Π°Π·Π½Π°ΡΠ΅Π½ΠΈΡ.
ΠΠΎΡΡΠΎΠΌΡ ΠΌΠ°ΡΠΊΠΈΡΠΎΠ²Π°ΡΡ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ ΠΊΠ°ΠΊ inside ΠΈΠ»ΠΈ outside Π½ΡΠΆΠ½ΠΎ ΠΈΠΌΠ΅Π½Π½ΠΎ ΠΏΡΠΈΠ½ΠΈΠΌΠ°Ρ Π²ΠΎ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ ΠΌΠ΅Ρ Π°Π½ΠΈΠ·ΠΌ ΡΠ°Π±ΠΎΡΡ.
ΠΠ°ΠΌΠ΅ΡΠ°Π½ΠΈΡ ΠΈ ΡΠ»Π΅Π΄ΡΡΠ²ΠΈΡ.
1. ΠΠ»Ρ ΠΎΠ±ΡΠ°ΡΠ½ΠΎΠΉ ΡΡΠ°Π½ΡΠ»ΡΡΠΈΠΈ Π½Π΅ ΠΎΠ±ΡΠ·Π°ΡΠ΅Π»ΡΠ½ΠΎ Π½Π°Π»ΠΈΡΠΈΠ΅ ΠΌΠ΅ΡΠΊΠΈ inside Π½Π° ΠΊΠ°ΠΊΠΎΠΌ-Π»ΠΈΠ±ΠΎ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ΅. ΠΡΠ΅ ΡΠ°Π²Π½ΠΎ, Π΅ΡΠ»ΠΈ ΠΏΡΡΠΌΠ°Ρ ΡΡΠ°Π½ΡΠ»ΡΡΠΈΡ ΡΡΡΠ΅ΡΡΠ²ΡΠ΅Ρ, ΠΎΠ±ΡΠ°ΡΠ½Π°Ρ ΡΡΠ°Π½ΡΠ»ΡΡΠΈΡ ΡΡΠ°Π±ΠΎΡΠ°Π΅Ρ Π΄ΠΎ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ. ΠΠΎ ΠΊΠΎΠ³Π΄Π° Π±ΡΠ΄Π΅Ρ ΡΡΡΠ΅ΡΡΠ²ΠΎΠ²Π°ΡΡ ΡΠ°ΠΊΠ°Ρ ΡΡΠ°Π½ΡΠ»ΡΡΠΈΡ, Π²Π΅Π΄Ρ ΠΌΡ ΠΎΠ±ΡΡΠΆΠ΄Π°Π»ΠΈ, ΡΡΠΎ ΡΡΠ°ΡΠΈΠΊ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΏΡΠΎΠΉΡΠΈ ΡΠ΅ΡΠ΅Π· inside ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ Π΄Π»Ρ ΡΠΎΠ·Π΄Π°Π½ΠΈΡ ΠΏΡΡΠΌΠΎΠΉ ΡΡΠ°Π½ΡΠ»ΡΡΠΈΠΈ? ΠΡΡΡΠ΄Π°
2. Π’ΡΠ°ΡΠΈΠΊ ΡΠ°ΠΌΠΎΠ³ΠΎ ΡΠΎΡΡΠ΅ΡΠ° ΠΏΠΎΠ΄Π²Π΅ΡΠ³Π°Π΅ΡΡΡ ΡΡΠ°Π½ΡΠ»ΡΡΠΈΠΈ, Π΅ΡΠ»ΠΈ ΠΎΠ½ ΠΏΠΎΠΏΠ°Π΄Π°Π΅Ρ Π½Π° ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ, ΠΏΠΎΠΌΠ΅ΡΠ΅Π½Π½ΡΠΉ ΠΊΠ°ΠΊ outside ΠΈ ΡΠ΄ΠΎΠ²Π»Π΅ΡΠ²ΠΎΡΡΠ΅Ρ ΠΏΡΠ°Π²ΠΈΠ»Ρ NAT. Π ΡΡΠΎ ΡΠΊΠΎΠ»Ρ ΠΏΠΎΠ»Π΅Π·Π½ΠΎ, ΡΡΠΎΠ»Ρ ΠΈ ΠΎΠΏΠ°ΡΠ½ΠΎ. Π‘ ΠΎΠ΄Π½ΠΎΠΉ ΡΡΠΎΡΠΎΠ½Ρ, ΠΌΡ ΠΌΠΎΠΆΠ΅ΠΌ ΡΡΠ°Π½ΡΠ»ΠΈΡΠΎΠ²Π°ΡΡ ΡΡΠ°ΡΠΈΠΊ ΡΠΎΡΡΠ΅ΡΠ° ΠΊΠ°ΠΊ ΠΈ Π»ΡΠ±ΠΎΠΉ Π΄ΡΡΠ³ΠΎΠΉ. Π‘ Π΄ΡΡΠ³ΠΎΠΉ ΡΡΠΎΡΠΎΠ½Ρ, ΠΌΠ½ΠΎΠ³ΠΈΠ΅ Ρ
ΠΎΡΡΡ ΠΎΠΏΠΈΡΠ°ΡΡ ΡΡΠ°ΡΠΈΠΊ, ΠΏΠΎΠ΄Π»Π΅ΠΆΠ°ΡΠΈΠΉ ΡΡΠ°Π½ΡΠ»ΡΡΠΈΠΈ ΠΊΠ°ΠΊ permit any, Π½ΠΎ ΡΠΎΠ³Π΄Π° ΠΈ, Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, ΠΏΠ°ΠΊΠ΅ΡΡ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΎΠ² ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ Π±ΡΠ΄ΡΡ ΡΡΠ°Π½ΡΠ»ΠΈΡΠΎΠ²Π°ΡΡΡΡ, ΡΡΠΎ ΠΏΡΠΈΠ²Π΅Π΄Π΅Ρ ΠΊ ΡΠ±ΠΎΡ.
3. ΠΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ ΡΠΈΠΏΠ° loopback ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ° ΡΡΠ°ΠΊΡΡΡΡΡΡ ΠΊΠ°ΠΊ ΠΈ Π»ΡΠ±ΡΠ΅ Π΄ΡΡΠ³ΠΈΠ΅, ΠΌΡ ΠΌΠΎΠΆΠ΅ΠΌ ΠΌΠ΅ΡΠΈΡΡ ΠΈΡ
ΠΊΠ°ΠΊ inside ΠΈΠ»ΠΈ outside, Π·Π°Π²ΠΎΡΠ°ΡΠΈΠ²Π°ΡΡ Π½Π° Π½ΠΈΡ
ΡΡΠ°ΡΠΈΠΊ ΠΈ ΠΏΠΎΠ»ΡΡΠ°ΡΡ ΠΎΡ ΡΡΠΎΠ³ΠΎ ΠΏΡΠΎΡΠΈΡ π
Π’Π΅ΠΏΠ΅ΡΡ ΠΏΠΎΡΠΌΠΎΡΡΠΈΠΌ ΠΎΠ±ΡΡΡ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ, Π° ΠΏΠΎΡΠΎΠΌ Π΅ΡΠ΅ Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΎ ΡΠ°ΡΡΠ½ΡΡ ΡΠ»ΡΡΠ°Π΅Π².
ΠΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ inside source NAT
inside source dynamic NAT
1. Π£ΠΊΠ°Π·ΡΠ²Π°Π΅ΠΌ, ΡΡΠΎ ΡΡΠ°Π½ΡΠ»ΠΈΡΠΎΠ²Π°ΡΡ. ΠΠ»Ρ ΡΡΠΎΠ³ΠΎ ΡΠΎΠ·Π΄Π°Π΅ΠΌ access-list, ΠΏΠ΅ΡΠ΅ΡΠΈΡΠ»ΡΡΡΠΈΠΉ ΡΡΠ°ΡΠΈΠΊ. ΠΠ°ΠΏΡΠΈΠΌΠ΅Ρ, Π² Π½Π°ΡΠ΅ΠΌ ΡΠ»ΡΡΠ°Π΅ Π΄ΠΎΡΡΠ°ΡΠΎΡΠ½ΠΎ ΠΎΠ΄Π½ΠΎΠΉ ΡΡΡΠΎΡΠΊΠΈ:
(config)# access-list 100 permit ip 10.0.0.0 0.255.255.255 any
ΠΠ°ΠΌΠ΅ΡΠ°Π½ΠΈΠ΅. Π ACL ΠΌΠΎΠ³ΡΡ Π²ΡΡΡΠ΅ΡΠ°ΡΡΡΡ ΡΡΡΠΎΡΠΊΠΈ deny. ΠΠΎΠΏΡΠ΅ΠΊΠΈ ΡΠ°ΡΠΏΡΠΎΡΡΡΠ°Π½Π΅Π½Π½ΠΎΠΌΡ Π·Π°Π±Π»ΡΠΆΠ΄Π΅Π½ΠΈΡ, ΡΡΠ°ΡΠΈΠΊ ΡΠ΄ΠΎΠ²Π»Π΅ΡΠ²ΠΎΡΡΡΡΠ΅ΠΉ Π΄Π°Π½Π½ΠΎΠΉ ΡΡΡΠΎΡΠΊΠ΅ Π½Π΅ Π΄ΡΠΎΠΏΠ°Π΅ΡΡΡ, Π° ΠΏΡΠΎΡΡΠΎ Π½Π΅ ΠΏΠΎΠ΄Π²Π΅Π³ΡΠ°Π΅ΡΡΡ ΡΡΠ°Π½ΡΠ»ΡΡΠΈΠΈ. Π’Π°ΠΊ ΠΆΠ΅, ACL ΠΌΠΎΠΆΠ΅Ρ Π±ΡΡΡ ΡΡΠ°Π½Π΄Π°ΡΡΠ½ΡΠΌ ΠΈ ΡΠ°ΡΡΠΈΡΠ΅Π½Π½ΡΠΌ, Π½ΡΠΌΠ΅ΡΠΎΠ²Π°Π½Π½ΡΠΌ ΠΈ ΠΈΠΌΠ΅Π½ΠΎΠ²Π°Π½Π½ΡΠΌ.
2. Π‘ΠΎΠ·Π΄Π°Π΅ΠΌ ΠΏΡΠ» ΠΈΠ· Π°Π΄ΡΠ΅ΡΠΎΠ², ΡΠΊΠ°Π·ΡΠ²Π°Ρ ΡΡΠ°ΡΡΠΎΠ²ΡΠΉ ΠΈ ΠΊΠΎΠ½Π΅ΡΠ½ΡΠΉ Π°Π΄ΡΠ΅Ρ. ΠΠ°ΠΏΡΠΈΠΌΠ΅Ρ ΡΠ°ΠΊ:
(config)# ip nat pool NAME_OF_POOL 11.1.1.10 11.1.1.20 netmask 255.255.255.0
ΠΠ°ΠΌΠ΅ΡΠ°Π½ΠΈΡ.
1. Π‘ΡΠ°ΡΡΠΎΠ²ΡΠΉ ΠΈ ΠΊΠΎΠ½Π΅ΡΠ½ΡΠΉ Π°Π΄ΡΠ΅Ρ Π² ΠΏΡΠ»Π΅ ΠΌΠΎΠ³ΡΡ ΡΠΎΠ²ΠΏΠ°Π΄Π°ΡΡ, ΡΠΎΠ³Π΄Π° ΡΡΠ°Π½ΡΠ»ΡΡΠΈΡ Π±ΡΠ΄Π΅Ρ Π² 1 Π°Π΄ΡΠ΅Ρ.
2. ΠΠΏΡΠΈΡ netmask, Ρ
ΠΎΡΡ ΠΈ ΡΠ²Π»ΡΠ΅ΡΡΡ ΠΎΠ±ΡΠ·Π°ΡΠ΅Π»ΡΠ½ΠΎΠΉ, ΠΏΠΎ ΠΌΠΎΠ΅ΠΌΡ ΠΌΠ½Π΅Π½ΠΈΡ β ΡΡΠ΄ΠΈΠΌΠ΅Π½Ρ. ΠΠ½Π° ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ Π²ΡΡΠ΅Π·Π°ΡΡ ΠΈΠ· Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½Π° Π°Π΄ΡΠ΅ΡΠΎΠ² Π² ΠΏΡΠ»Π΅ ΡΠ΅ Π°Π΄ΡΠ΅ΡΠ°, ΠΊΠΎΡΠΎΡΡΠ΅ ΡΠ²Π»ΡΡΡΡΡ Π°Π΄ΡΠ΅ΡΠ°ΠΌΠΈ ΠΏΠΎΠ΄ΡΠ΅ΡΠΈ ΠΈΠ»ΠΈ Π±ΡΠΎΠ΄ΠΊΠ°ΡΡΠ½ΡΠΌΠΈ ΠΏΡΠΈ Π΄Π°Π½Π½ΠΎΠΉ ΠΌΠ°ΡΠΊΠ΅.
3. ΠΠ°ΡΠΊΠΈΡΡΠ΅ΠΌ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ. Π Π½Π°ΡΠ΅ΠΌ ΡΠ»ΡΡΠ°Π΅ Π΄ΠΎΡΡΠ°ΡΠΎΡΠ½ΠΎ
(config)# interface fa 0/0
(config-if)# ip nat inside
ΠΈ
(config)# interface fa 0/1
(config-if)# ip nat outside
4. ΡΠΎΠ·Π΄Π°Π΅ΠΌ ΡΠΎΠ±ΡΡΠ²Π΅Π½Π½ΠΎ ΡΡΠ°Π½ΡΠ»ΡΡΠΈΡ:
ip nat inside source list 100 pool NAME_OF_POOL
Π²ΡΠ°Π»Ρ π ΠΡΠ»ΠΈ ΠΌΡ ΡΠ΅ΠΏΠ΅ΡΡ ΠΎΠ±ΡΠ°ΡΠΈΠΌΡΡ Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ Ρ Ρ
ΠΎΡΡΠ° 10.1.1.1 ΠΊ Ρ
ΠΎΡΡΡ 11.1.1.2, ΡΠΎ ΠΏΠΎΠ»ΡΡΠΈΠΌ ΡΠ°ΠΊΡΡ ΡΡΠ°Π½ΡΠ»ΡΡΠΈΡ:
Router#sh ip nat translations
Pro Inside global Inside local Outside local Outside global
tcp 11.1.1.10:55209 10.0.1.1:55209 11.1.1.2:23 11.1.1.2:23
ΠΠ½ΡΠ΅ΡΠ΅ΡΠ½ΠΎ, ΡΡΠΎ Ρ
ΠΎΡΡ Π² ΡΠ°Π±Π»ΠΈΡΠ΅ ΡΠ²Π½ΠΎ Π·Π°ΠΏΠΈΡΠ°Π½Ρ source port ΠΈ destination port, ΡΡΠ°Π½ΡΠ»ΡΡΠΈΡ ΡΠΎΠ·Π΄Π°Π΅ΡΡΡ ΡΠ΅Π»ΠΈΠΊΠΎΠΌ Π΄Π»Ρ Π°Π΄ΡΠ΅ΡΠ°. Π Π½Π° Π²ΡΠ΅ΠΌΡ Π΅Π΅ ΠΆΠΈΠ·Π½ΠΈ Π² ΡΠ°Π±Π»ΠΈΡΠ΅ ΡΡΠ°Π½ΡΠ»ΡΡΠΈΡ, ΠΏΠ°ΠΊΠ΅ΡΡ ΡΠ½Π°ΡΡΠΆΠΈ ΠΌΠΎΠ³ΡΡ ΠΏΡΠΎΡ
ΠΎΠ΄ΠΈΡΡ Π½Π° Π²Π½Π΅ΡΠ½ΠΈΠΉ Π°Π΄ΡΠ΅Ρ (inside global)
ΠΠ°ΠΏΡΠΈΠΌΠ΅Ρ, ΠΏΠΈΠ½Π³ Ρ Π½Π΅ΠΊΠΎΡΠΎΡΠΎΠ³ΠΎ Π°Π΄ΡΠ΅ΡΠ° Π²ΠΎ Π²Π½Π΅ΡΠ½Π΅ΠΉ ΡΠ΅ΡΠΈ Π½Π° Π½Π°Ρ inside global Π±ΡΠ΄Π΅Ρ ΡΡΠΏΠ΅ΡΠ½ΡΠΌ (Π½Π° Π²ΡΠ΅ΠΌΡ ΠΆΠΈΠ·Π½ΠΈ ΡΡΠ°Π½ΡΠ»ΡΡΠΈΠΈ):
R4#ping 11.1.1.10
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 11.1.1.10, timeout is 2 seconds:
.
ΠΠ½ΡΠΌΠΈ ΡΠ»ΠΎΠ²Π°ΠΌΠΈ, ΠΎΡΠΊΡΡΠ²Π°Π΅ΡΡΡ ΡΡΠ°Π½ΡΠ»ΡΡΠΈΡ Π΅Π΄ΠΈΠ½ΠΎΠΆΠ΄Ρ ΠΈ ΠΊ Π½Π΅ΠΊΠΎΡΠΎΡΠΎΠΌΡ Ρ
ΠΎΡΡΡ, ΠΏΠΎΡΠ»Π΅ ΡΡΠΎΠ³ΠΎ Π½Π΅ΠΊΠΎΡΠΎΡΠΎΠ΅ Π²ΡΠ΅ΠΌΡ Π΄Π΅ΠΉΡΡΠ²ΡΠ΅Ρ Π΄Π»Ρ Π»ΡΠ±ΠΎΠ³ΠΎ Π°Π΄ΡΠ΅ΡΠ° ΠΈΠ·Π²Π½Π΅.
inside source dynamic NAT with overload
Π. 1,2 ΠΈ 3 β ΠΊΠ°ΠΊ Π² ΠΏΡΠ΅Π΄ΡΠ΄ΡΡΠ΅ΠΌ ΡΠ°Π·Π΄Π΅Π»Π΅.
4. Π‘ΠΎΠ·Π΄Π°Π΅ΠΌ ΡΠΎΠ±ΡΡΠ²Π΅Π½Π½ΠΎ ΡΡΠ°Π½ΡΠ»ΡΡΠΈΡ:
ip nat inside source list 100 pool NAME_OF_POOL overload
ΠΠΈΠ΄ΠΈΠΌ, ΡΡΠΎ Π΄ΠΎΠ±Π°Π²ΠΈΠ»ΠΎΡΡ Π²ΡΠ΅Π³ΠΎ ΠΎΠ΄Π½ΠΎ ΡΠ»ΠΎΠ²ΠΎ: overload. ΠΠΎ ΠΎΠ½ΠΎ ΡΡΡΠ΅ΡΡΠ²Π΅Π½Π½ΠΎ ΠΈΠ·ΠΌΠ΅Π½ΠΈΠ»ΠΎ ΡΡ
Π΅ΠΌΡ ΡΠ°Π±ΠΎΡΡ ΡΡΠ°Π½ΡΠ»ΡΡΠΈΠΈ.
ΠΠ°ΠΊ Π±ΡΠ»ΠΎ ΡΠΊΠ°Π·Π°Π½ΠΎ, PAT β ΡΡΠΎ ΡΡΠ°Π½ΡΠ»ΡΡΠΈΡ ΠΌΠ½ΠΎΠ³ΠΎ-Π²-ΠΌΠ°Π»ΠΎ ΠΈΠ»ΠΈ Π΄Π°ΠΆΠ΅ ΠΌΠ½ΠΎΠ³ΠΎ-Π²-ΠΎΠ΄ΠΈΠ½. ΠΠΎ ΡΡΠΎΠ±Ρ ΠΌΠΎΠΆΠ½ΠΎ Π±ΡΠ»ΠΎ ΠΎΡΠ»ΠΈΡΠΈΡΡ ΡΡΠ°ΡΠΈΠΊ ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΡ ΠΎΡ Π΄ΡΡΠ³ΠΎΠ³ΠΎ, ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ Π±ΡΠ΄Π΅Ρ ΠΌΠ΅Π½ΡΡΡ Π½Π΅ ΡΠΎΠ»ΡΠΊΠΎ IP-Π°Π΄ΡΠ΅ΡΠ°, Π½ΠΎ Π΅ΡΠ΅ ΠΈ TCP/UDP ΠΏΠΎΡΡΡ.
ΠΠ°ΠΌΠ΅ΡΠ°Π½ΠΈΠ΅. Π‘Ρ
Π΅ΠΌΠ° ΡΠ°Π±ΠΎΡΡ Ρ ΠΏΠΎΡΡΠ°ΠΌΠΈ (ΠΊΠΎΠ³Π΄Π° ΠΌΠ΅Π½ΡΠ΅ΡΡΡ source, ΠΊΠΎΠ³Π΄Π° destination) β ΡΠ°ΠΊΠ°Ρ ΠΆΠ΅, ΠΊΠ°ΠΊ ΠΈ ΡΡ
Π΅ΠΌΠ° ΡΠ°Π±ΠΎΡΡ Ρ IP-Π°Π΄ΡΠ΅ΡΠ°ΠΌΠΈ.
ΠΡΡΠ³ΠΈΠΌΠΈ ΡΠ»ΠΎΠ²Π°ΠΌΠΈ, ΠΏΡΠΈ ΠΎΠ±ΡΠ°ΡΠ΅Π½ΠΈΠΈ ΠΈΠ·Π½ΡΡΡΠΈ Π½Π°ΡΡΠΆΡ ΠΌΠ΅Π½ΡΠ΅ΡΡΡ source IP ΠΈ source port, Π·Π°ΠΏΠΈΡΡ ΠΎΠ± ΡΡΠΎΠΌ Π²Π½ΠΎΡΠΈΡΡΡ Π² ΡΠ°Π±Π»ΠΈΡΡ ΡΡΠ°Π½ΡΠ»ΡΡΠΈΠΉ. ΠΡΠΈ ΠΎΠ±ΡΠ°ΡΠ½ΠΎΠΉ ΡΡΠ°Π½ΡΠ»ΡΡΠΈΠΈ β Π²ΡΠ΅ ΠΌΠ΅Π½ΡΠ΅ΡΡΡ Π½Π°ΠΎΠ±ΠΎΡΠΎΡ.
ΠΠΎΡΠΌΠΎΡΡΠΈΠΌ, ΡΡΠΎ ΠΈΠ·ΠΌΠ΅Π½ΠΈΠ»ΠΎΡΡ:
R3#sh ip nat translations
Pro Inside global Inside local Outside local Outside global
tcp 11.1.1.11:21545 10.0.1.1:21545 11.1.1.2:23 11.1.1.2:23
tcp 11.1.1.11:49000 10.0.2.1:49000 11.1.1.2:23 11.1.1.2:23
ΠΠΈΠ΄ΠΈΠΌ, ΡΡΠΎ ΡΠ°Π·Π½ΡΠ΅ Π²Π½ΡΡΡΠ΅Π½Π½ΠΈΠ΅ Π°Π΄ΡΠ΅ΡΠ° (10.0.1.1 ΠΈ 10.0.2.1) ΡΡΡΠ°Π½ΡΠ»ΠΈΡΠΎΠ²Π°Π»ΠΈΡΡ Π² ΠΎΠ΄ΠΈΠ½ Π²Π½Π΅ΡΠ½ΠΈΠΉ (11.1.1.11).
ΠΠ°ΠΌΠ΅ΡΠ°Π½ΠΈΡ.
1. ΠΠ°ΠΆΠ΅ΡΡΡ, ΡΡΠΎ source-port Π½Π΅ Π±ΡΠ» ΠΈΠ·ΠΌΠ΅Π½Π΅Π½, ΠΊΠ°ΠΊ ΠΎΠ±Π΅ΡΠ°Π»ΠΈ, Π½Π΅ΠΏΠΎΡΡΠ΄ΠΎΠΊ :). ΠΠ° Π΄Π΅Π»Π΅, ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ ΠΏΡΡΠ°Π΅ΡΡΡ ΡΠΎΡ
ΡΠ°Π½ΠΈΡΡ source port Π²ΡΠ΅ΠΌΠΈ Π΄ΠΎΡΡΡΠΏΠ½ΡΠΌΠΈ ΡΡΠ΅Π΄ΡΡΠ²Π°ΠΌΠΈ. Π ΡΠ°ΡΡΠ½ΠΎΡΡΠΈ, Π΅ΡΠ»ΠΈ ΠΏΠΎΡΡ inside global Π°Π΄ΡΠ΅ΡΠ° ΡΠΆΠ΅ Π±ΡΠ» Π·Π°Π½ΡΡ, ΠΎΠ½ Π²ΠΎΠ·ΡΠΌΠ΅Ρ ΡΠ»Π΅Π΄ΡΡΡΠΈΠΉ Π°Π΄ΡΠ΅Ρ Π² ΠΏΡΠ»Π΅ ΠΈ ΠΏΡΠΎΠ²Π΅ΡΠΈΡ Π΅Π³ΠΎ ΠΏΠΎΡΡ Π½Π° Π·Π°Π½ΡΡΠΎΡΡΡ. Π ΡΠΎΠ»ΡΠΊΠΎ Π½Π΅ Π½Π°ΠΉΠ΄Ρ Π°Π΄ΡΠ΅ΡΠ° ΡΠΎ ΡΠ²ΠΎΠ±ΠΎΠ΄Π½ΡΠΌ ΠΏΠΎΡΡΠΎΠΌ Π²ΠΎΠ·ΡΠΌΠ΅Ρ ΡΠ»Π΅Π΄ΡΡΡΠΈΠΉ ΡΠ²ΠΎΠ±ΠΎΠ΄Π½ΡΠΉ.
2. ΠΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ ΡΠ°ΠΊΠΎΠΉ ΡΡΠ°Π½ΡΠ»ΡΡΠΈΠΈ ΠΎΡΠ»ΠΈΡΠ°Π΅ΡΡΡ ΠΎΡ ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΡ ΠΎΠ±ΡΡΠ½ΠΎΠ³ΠΎ dynamic NAT Π΅ΡΠ΅ ΠΈ ΡΠ΅ΠΌ, ΡΡΠΎ Π΄ΠΎΡΡΡΠΏ ΡΠ½Π°ΡΡΠΆΠΈ Π½Π° inside global Π°Π΄ΡΠ΅Ρ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½. ΠΠΌΠ΅Π½Π½ΠΎ ΡΡΠΎ Ρ ΠΈΠΌΠ΅Π» Π²Π²ΠΈΠ΄Ρ, ΠΊΠΎΠ³Π΄Π° Π³ΠΎΠ²ΠΎΡΠΈΠ» ΠΎ Π½Π΅ΠΊΠΎΡΠΎΡΠΎΠΉ ΠΏΠΎΠ²ΡΡΠ΅Π½Π½ΠΎΠΉ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ ΠΏΡΠΈ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠΈ PAT, Ρ.ΠΊ. ΡΠ°ΠΊΡΠΈΡΠ΅ΡΠΊΠΈ Π²ΡΠ΅ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΡ ΠΈΠ½ΠΈΡΠΈΠΈΡΡΡΡΡΡ ΠΈΠ·Π½ΡΡΡΠΈ Π½Π°ΡΠ΅ΠΉ ΡΠ΅ΡΠΈ, Π° ΡΠ½Π°ΡΡΠΆΠΈ Π½Π°ΠΌ ΠΌΠΎΠ³ΡΡ ΠΏΡΠΈΡ
ΠΎΠ΄ΠΈΡΡ ΡΠΎΠ»ΡΠΊΠΎ ΠΎΡΠ²Π΅ΡΡ Π½Π° Π½ΠΈΡ
.
3. ΠΡΠ»ΠΈ ΠΌΡ ΠΏΠΎΠ»ΡΡΠΈΠ»ΠΈ Ρ ΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅ΡΠ° Π½Π΅ ΡΠ΅Π»ΡΠΉ Π±Π»ΠΎΠΊ Π°Π΄ΡΠ΅ΡΠΎΠ², Π° ΠΎΠ΄ΠΈΠ½ Π½Π΅ΡΡΠ°ΡΡΠ½ΡΠΉ Π°Π΄ΡΠ΅Ρ, ΠΊΠΎΡΠΎΡΡΠΉ ΡΡΡ ΠΆΠ΅ ΠΈ Π½Π°Π·Π½Π°ΡΠΈΠ»ΠΈ Π²Π½Π΅ΡΠ½Π΅ΠΌΡ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ°, ΠΌΠΎΠΆΠ½ΠΎ Π½Π΅ Π³ΠΎΡΠΎΠ΄ΠΈΡΡ ΠΎΠ³ΠΎΡΠΎΠ΄ Ρ ΠΏΡΠ»ΠΎΠΌ Π² ΠΎΠ΄ΠΈΠ½ Π°Π΄ΡΠ΅Ρ, Π° ΡΡΠ°Π·Ρ ΠΏΠΈΡΠ°ΡΡ Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ ΡΠ°ΠΊ:
(config)# ip nat inside source list 100 interface fa0/1 overload
inside source static NAT and PAT
ΠΠ½ΠΎΠ³ΠΎ ΡΠΏΠΎΠΌΠΈΠ½Π°Π»ΠΎΡΡ ΠΎ ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΡ ΡΡΠ°Π½ΡΠ»ΡΡΠΈΡΡ , Π΄Π°Π²Π°ΠΉΡΠ΅ Π½Π°ΠΊΠΎΠ½Π΅Ρ ΠΈΡ ΠΎΠ±ΡΡΠ΄ΠΈΠΌ.
ΠΠ°ΡΠ΅ΠΌ ΡΡΠΎ Π½ΡΠΆΠ½ΠΎ?
ΠΡ ΠΎΠ±ΡΡΠ΄ΠΈΠ»ΠΈ, ΡΡΠΎ Π΅ΡΠ»ΠΈ Π² ΡΠ»ΡΡΠ°Π΅ dynamic NAT ΡΡΠ°Π½ΡΠ»ΡΡΠΈΡ Π½Π΅ ΡΠΎΠ·Π΄Π°Π½Π° ΠΈ Π² ΡΠ»ΡΡΠ°Π΅ PAT, Π΄ΠΎΡΡΡΠΏ ΠΈΠ·Π²Π½Π΅ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½. ΠΡΠ»ΠΈ Π΄Π°ΠΆΠ΅ Π² ΡΠ»ΡΡΠ°Π΅ dynamic NAT ΡΡΠ°Π½ΡΠ»ΡΡΠΈΡ ΡΠΎΠ·Π΄Π°Π½Π°, ΡΠΎ inside global Π°Π΄ΡΠ΅Ρ ΠΌΠΎΠΆΠ΅Ρ ΠΌΠ΅Π½ΡΡΡΡΡ. Π ΠΎΠ±ΡΠ°ΡΠ°ΡΡΡΡ ΠΊ Π½Π°ΡΠ΅ΠΌΡ Π²Π½ΡΡΡΠ΅Π½Π½Π΅ΠΌΡ Ρ
ΠΎΡΡΡ ΠΏΠΎ ΠΊΠ°ΠΊΠΎΠΌΡ-ΡΠΎ Π²Π½Π΅ΡΠ½Π΅ΠΌΡ Π°Π΄ΡΠ΅ΡΡ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ.
Π’Π΅ΠΌ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅, Π½Π΅ΡΠ΅Π΄ΠΊΠΈ ΡΠΈΡΡΠ°ΡΠΈΠΈ, ΠΊΠΎΠ³Π΄Π° Π²Π½ΡΡΡΠΈ ΠΊΠΎΡΠΏΠΎΡΠ°ΡΠΈΠ²Π½ΠΎΠΉ ΡΠ΅ΡΠΈ Π΅ΡΡΡ ΡΠ΅ΡΠ²Π΅Ρ, Π΄ΠΎΡΡΡΠΏ ΠΊΠΎΡΠΎΡΠΎΠΌΡ ΠΈΠ·Π²Π½Π΅ ΠΏΠΎ ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΎΠΌΡ Π²Π½Π΅ΡΠ½Π΅ΠΌΡ Π°Π΄ΡΠ΅ΡΡ ΠΆΠΈΠ·Π½Π΅Π½Π½ΠΎ Π½Π΅ΠΎΠ±Ρ
ΠΎΠ΄ΠΈΠΌ. Π ΡΠ°ΠΊΠΎΠΌ ΡΠ»ΡΡΠ°Π΅, ΠΌΠΎΠΆΠ½ΠΎ Π²ΡΡΡΠ°Π²ΠΈΡΡ Π΅Π³ΠΎ ΠΏΡΡΠΌΠΈΠΊΠΎΠΌ Π² ΠΠ½ΡΠ΅ΡΠ½Π΅Ρ, Π½Π°Π·Π½Π°ΡΠΈΠ² Π³Π»ΠΎΠ±Π°Π»ΡΠ½ΡΠΉ Π°Π΄ΡΠ΅Ρ. ΠΠΎ ΡΠ°ΡΡΠΎ ΡΡΠΎ Π½Π΅ ΠΎΡΠ΅Π½Ρ ΡΠ΄ΠΎΠ±Π½ΠΎ, Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ ΠΏΠΎ ΡΠΎΠΎΠ±ΡΠ°ΠΆΠ΅Π½ΠΈΡΠΌ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ. Π Π² ΡΠ°ΠΊΠΈΡ
ΡΠ»ΡΡΠ°ΡΡ
Π½Π°ΠΌ Π½Π° ΠΏΠΎΠΌΠΎΡΡ ΠΏΡΠΈΡ
ΠΎΠ΄ΠΈΡ static NAT.
ΠΠ΄Π΅ΠΌ Π΄Π°Π»ΡΡΠ΅. Π§Π°ΡΡΠΎ Π±ΡΠ²Π°Π΅Ρ, ΡΡΠΎ Π½ΡΠΆΠ½ΠΎ Π²ΡΡΡΠ°Π²ΠΈΡΡ Π½Π°ΡΡΠΆΡ Π½Π΅ ΡΠ΅Π»ΡΠΉ Π°Π΄ΡΠ΅Ρ, Π° ΡΠΎΠ»ΡΠΊΠΎ ΠΎΠ΄ΠΈΠ½ ΠΏΠΎΡΡ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ 80ΠΉ Π΄Π»Ρ www-ΡΠ΅ΡΠ²Π΅ΡΠ°). ΠΠΈΠΊΠ°ΠΊΠΈΡ
ΠΏΡΠΎΠ±Π»Π΅ΠΌ, ΠΌΠΎΠΆΠ½ΠΎ ΡΠΎΠ·Π΄Π°ΡΡ ΠΈ ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΡΡ PAT-ΡΡΠ°Π½ΡΠ»ΡΡΠΈΡ Π΄Π»Ρ Π½Π΅ΠΊΠΎΡΠΎΡΡΡ
ΠΏΠΎΡΡΠΎΠ²:
(config)# ip nat inside source static tcp 10.0.1.1 80 11.1.1.21 80
(config)# ip nat inside source static udp 10.0.1.1 5060 11.1.1.21 7877
ΠΠΈΠ΄ΠΈΠΌ, ΡΡΠΎ ΠΏΠΎΡΡΡ ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΈ ΡΠΎΠ³ΠΎ ΠΆΠ΅ Π²Π½Π΅ΡΠ½Π΅Π³ΠΎ Π°Π΄ΡΠ΅ΡΠ° ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡΠΎΠ±ΡΠ°ΡΡΠ²Π°ΡΡ Π½Π° ΡΠ°Π·Π½ΡΠ΅ ΠΏΠΎΡΡΡ Π²Π½ΡΡΡΠ΅Π½Π½ΠΈΡ
, ΠΈ ΡΠΏΡΠ°Π²Π»ΡΡΡ ΡΡΠ°Π½ΡΠ»ΡΡΠΈΠ΅ΠΉ ΠΏΠΎΡΡΠΎΠ² ΠΏΡΠΈ ΡΡΠΎΠΌ ΡΠΎΠΆΠ΅ Π²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½.
ΠΠ±ΡΠ΅ΠΌΠΈΡΡΠ°Ρ ΡΡΠ°ΡΠ΅ΠΉΠΊΠ° ΠΏΠΎΠ»ΡΡΠΈΠ»Π°ΡΡ, ΠΏΡΠΈΠ΄Π΅ΡΡΡ ΡΠ°Π·Π±ΠΈΡΡ Π½Π° Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΎ ΡΠ°ΡΡΠ΅ΠΉ. ΠΠΎΠ½Π΅ΡΠ½ΠΎ inside source NAT ΠΌΠ½ΠΎΠ³ΠΎΠΊΡΠ°ΡΠ½ΠΎ ΠΎΠ±ΡΡΠΆΠ΄Π΅Π½ ΠΈ ΡΠ°ΡΠΏΠΈΡΠ°Π½, Π½ΠΎ Π½Π°Π΄Π΅ΡΡΡ, ΡΡΠΎ Π΄Π°ΠΆΠ΅ Π½Π΅ ΡΠΎΠ²ΡΠ΅ΠΌ Π½ΠΎΠ²ΠΈΡΠΊΠ°ΠΌ ΡΠ΄Π°ΡΡΡΡ Π½Π°ΠΉΡΠΈ Π² ΡΡΠ°ΡΡΠ΅ ΡΡΠΎ-ΡΠΎ ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠ΅. ΠΠ°Π΄ΠΎ Π±ΡΠ»ΠΎ Π½Π°ΡΠ°ΡΡ Ρ Π½Π΅ΠΊΠΎΡΠΎΡΠΎΠΉ Π±Π°Π·Ρ, ΠΏΡΡΡΡ ΠΈ ΠΎΠ±ΡΠ΅ΠΈΠ·Π²Π΅ΡΡΠ½ΠΎΠΉ.
Π ΡΠ»Π΅Π΄ΡΡΡΠ΅ΠΉ ΡΡΠ°ΡΡΠ΅ ΠΌΡ ΠΎΠ±ΡΡΠ΄ΠΈΠΌ inside destination NAT, Π΅ΡΠ»ΠΈ ΠΊΠΎΠ½Π΅ΡΠ½ΠΎ ΡΡΠ°ΡΡΡ Π½Π°ΠΉΠ΄Π΅Ρ ΠΎΡΠΊΠ»ΠΈΠΊ ΠΈ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΊΡ.
Cisco NAT
ΠΠ°ΡΠ΅ΡΠΈΠ°Π» ΠΈΠ· Xgu.ru
|
ΠΠ°Π½Π½Π°Ρ ΡΡΡΠ°Π½ΠΈΡΠ° Π½Π°Ρ
ΠΎΠ΄ΠΈΡΡΡ Π² ΡΠ°Π·ΡΠ°Π±ΠΎΡΠΊΠ΅. ΠΡΠ° ΡΡΡΠ°Π½ΠΈΡΠ° Π΅ΡΡ Π½Π΅ Π·Π°ΠΊΠΎΠ½ΡΠ΅Π½Π°. ΠΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ, ΠΏΡΠ΅Π΄ΡΡΠ°Π²Π»Π΅Π½Π½Π°Ρ Π·Π΄Π΅ΡΡ, ΠΌΠΎΠΆΠ΅Ρ ΠΎΠΊΠ°Π·Π°ΡΡΡΡ Π½Π΅ΠΏΠΎΠ»Π½ΠΎΠΉ ΠΈΠ»ΠΈ Π½Π΅Π²Π΅ΡΠ½ΠΎΠΉ. |
ΠΡΠ»ΠΈ Π²Ρ ΡΡΠΈΡΠ°Π΅ΡΠ΅, ΡΡΠΎ Π΅Ρ ΡΡΠΎΠΈΠ»ΠΎ Π±Ρ Π΄ΠΎΡΠ°Π±ΠΎΡΠ°ΡΡ ΠΊΠ°ΠΊ ΠΌΠΎΠΆΠ½ΠΎ Π±ΡΡΡΡΠ΅Π΅, ΠΏΠΎΠΆΠ°Π»ΡΠΉΡΡΠ°, ΡΠΊΠ°ΠΆΠΈΡΠ΅ ΠΎΠ± ΡΡΠΎΠΌ.
Π‘ΠΎΠ΄Π΅ΡΠΆΠ°Π½ΠΈΠ΅
[ΠΏΡΠ°Π²ΠΈΡΡ] Π’ΡΠ°Π½ΡΠ»ΡΡΠΈΡ Π°Π΄ΡΠ΅ΡΠΎΠ² (NAT)
[ΠΏΡΠ°Π²ΠΈΡΡ] Π‘ΡΠ°ΡΠΈΡΠ΅ΡΠΊΠ°Ρ ΡΡΠ°Π½ΡΠ»ΡΡΠΈΡ Π°Π΄ΡΠ΅ΡΠΎΠ²
Π’ΡΠ°Π½ΡΠ»ΡΡΠΈΡ Π°Π΄ΡΠ΅ΡΠ° Π² Π°Π΄ΡΠ΅Ρ:
Π’ΡΠ°Π½ΡΠ»ΡΡΠΈΡ Π°Π΄ΡΠ΅ΡΠ° Π² Π°Π΄ΡΠ΅Ρ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°:
Π’ΡΠ°Π½ΡΠ»ΡΡΠΈΡ ΠΎΠ΄Π½ΠΎΠΉ ΡΠ΅ΡΠΈ Π² Π΄ΡΡΠ³ΡΡ (ΡΡΠ°Π½ΡΠ»ΠΈΡΡΠ΅ΡΡΡ ΡΠ°ΡΡΡ ΡΠ΅ΡΠΈ, Π° ΡΠ°ΡΡΡ Ρ ΠΎΡΡΠ° ΡΠΎΡ ΡΠ°Π½ΡΠ΅ΡΡΡ)
[ΠΏΡΠ°Π²ΠΈΡΡ] Static PAT
[ΠΏΡΠ°Π²ΠΈΡΡ] ΠΠΈΠ½Π°ΠΌΠΈΡΠ΅ΡΠΊΠ°Ρ ΡΡΠ°Π½ΡΠ»ΡΡΠΈΡ Π°Π΄ΡΠ΅ΡΠΎΠ²
[ΠΏΡΠ°Π²ΠΈΡΡ] Π‘ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ ΠΎΠ±ΡΡΠ½ΠΎΠ³ΠΎ ΠΏΡΠ»Π° Π°Π΄ΡΠ΅ΡΠΎΠ²
[ΠΏΡΠ°Π²ΠΈΡΡ] Π‘ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ ΠΏΡΠ»Π° Π°Π΄ΡΠ΅ΡΠΎΠ², ΠΊΠΎΡΠΎΡΡΠΉ ΡΠΎΡ ΡΠ°Π½ΡΠ΅Ρ Π² IP-Π°Π΄ΡΠ΅ΡΠ΅ ΡΠ°ΡΡΡ Ρ ΠΎΡΡΠ°
ACL, ΠΊΠΎΡΠΎΡΡΠΉ ΡΠΊΠ°Π·ΡΠ²Π°Π΅Ρ ΠΊΠ°ΠΊΠΈΠ΅ Π°Π΄ΡΠ΅ΡΠ° ΡΡΠ°Π½ΡΠ»ΠΈΡΠΎΠ²Π°ΡΡ:
Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ ΠΏΡΠ»Π° Π°Π΄ΡΠ΅ΡΠΎΠ² (match-host ΡΠΊΠ°Π·ΡΠ²Π°Π΅Ρ Π½Π° ΡΠΎ, ΡΡΠΎ Π°Π΄ΡΠ΅Ρ Ρ ΠΎΡΡΠ° Π΄ΠΎΠ»ΠΆΠ΅Π½ ΡΠΎΡ ΡΠ°Π½ΠΈΡΡΡΡ):
pool ΠΌΠΎΠΆΠ΅Ρ ΡΠΎΡΡΠΎΡΡΡ ΠΈΠ· ΠΈΠ·ΠΎΠ»ΠΈΡΠΎΠ²Π°Π½Π½ΡΡ ΡΠ°ΡΡΠ΅ΠΉ
Π’Π°Π±Π»ΠΈΡΠ° ΡΡΠ°Π½ΡΠ»ΡΡΠΈΠΉ (ΡΠ°ΡΡΡ Ρ ΠΎΡΡΠ° ΡΠΎΡ ΡΠ°Π½ΡΠ΅ΡΡΡ):
IP-Π°Π΄ΡΠ΅ΡΠ° Ρ ΠΎΡΡΠΎΠ², Π΄Π»Ρ ΠΊΠΎΡΠΎΡΡΡ Π½Π΅Ρ ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²ΠΈΡ Π² ΠΏΡΠ»Π΅ Π°Π΄ΡΠ΅ΡΠΎΠ², ΡΡΠ°Π½ΡΠ»ΠΈΡΠΎΠ²Π°ΡΡΡΡ Π½Π΅ Π±ΡΠ΄ΡΡ:
[ΠΏΡΠ°Π²ΠΈΡΡ] TCP Load Distribution
ΠΠΎΠΆΠ½ΠΎ Π½Π°ΡΡΡΠΎΠΈΡΡ Π±Π°Π»Π°Π½ΡΠΈΡΠΎΠ²ΠΊΡ Π½Π°Π³ΡΡΠ·ΠΊΠΈ ΠΌΠ΅ΠΆΠ΄Ρ Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΈΠΌΠΈ ΡΠ΅ΡΠ²Π΅ΡΠ°ΠΌΠΈ Π΄Π»Ρ TCP-ΡΡΠ°ΡΠΈΠΊΠ°. ΠΠ΅-TCP ΡΡΠ°ΡΠΈΠΊ ΡΡΠ°Π½ΡΠ»ΠΈΡΠΎΠ²Π°ΡΡΡΡ Π½Π΅ Π±ΡΠ΄Π΅Ρ (Π΅ΡΠ»ΠΈ ΡΠΎΠ»ΡΠΊΠΎ Π΄Π»Ρ Π½Π΅Π³ΠΎ Π½Π΅ ΡΠΊΠ°Π·Π°Π½Ρ Π΄ΡΡΠ³ΠΈΠ΅ ΠΏΡΠ°Π²ΠΈΠ»Π° ΡΡΠ°Π½ΡΠ»ΡΡΠΈΠΈ).
Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ ΠΏΡΠ»Π° Π°Π΄ΡΠ΅ΡΠΎΠ² (ΡΠ°ΠΊΠΈΠΌ ΠΎΠ±ΡΠ°Π·ΠΎΠΌ ΡΠΊΠ°Π·ΡΠ²Π°ΡΡΡΡ Π°Π΄ΡΠ΅ΡΠ° ΡΠ΅Π°Π»ΡΠ½ΡΡ Ρ ΠΎΡΡΠΎΠ² ΠΌΠ΅ΠΆΠ΄Ρ ΠΊΠΎΡΠΎΡΡΠΌΠΈ Π±Π°Π»Π°Π½ΡΠΈΡΡΠ΅ΡΡΡ Π½Π°Π³ΡΡΠ·ΠΊΠ°):
ACL, ΠΊΠΎΡΠΎΡΡΠΉ ΡΠ°Π·ΡΠ΅ΡΠ°Π΅Ρ Π²ΠΈΡΡΡΠ°Π»ΡΠ½ΡΠΉ Π°Π΄ΡΠ΅Ρ Π²ΡΠ΄Π΅Π»Π΅Π½Π½ΡΠΉ Π΄Π»Ρ Ρ ΠΎΡΡΠΎΠ² (ACL Π·Π°ΡΡΠ°Π²Π»ΡΠ΅Ρ ΠΏΡΠ°Π²ΠΈΠ»ΠΎ ΡΡΠ°Π½ΡΠ»ΡΡΠΈΠΈ ΡΡΠ°Π±Π°ΡΡΠ²Π°ΡΡ, ΠΊΠΎΠ³Π΄Π° ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ ΠΏΠΎΠ»ΡΡΠ°Π΅Ρ TCP-ΡΡΠ°ΡΠΈΠΊ Π½Π° ΡΡΠΎΡ Π°Π΄ΡΠ΅Ρ):
ΠΡΠ°Π²ΠΈΠ»ΠΎ ΡΡΠ°Π½ΡΠ»ΡΡΠΈΠΈ (Π΅ΡΠ»ΠΈ Ρ outside-ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ° ΠΏΡΠΈΠ΄Π΅Ρ TCP-ΡΡΠ°ΡΠΈΠΊ Ρ Π°Π΄ΡΠ΅ΡΠΎΠΌ ΠΏΠΎΠ»ΡΡΠ°ΡΠ΅Π»Ρ, ΠΊΠΎΡΠΎΡΡΠΉ ΡΠΎΠ²ΠΏΠ°Π΄Π°Π΅Ρ Ρ ACL, ΡΠΎ IP-Π°Π΄ΡΠ΅Ρ ΠΏΠΎΠ»ΡΡΠ°ΡΠ΅Π»Ρ Π±ΡΠ΄Π΅Ρ ΡΡΠ°Π½ΡΠ»ΠΈΡΠΎΠ²Π°Π½ Π² ΠΎΠ΄ΠΈΠ½ ΠΈΠ· Π°Π΄ΡΠ΅ΡΠΎΠ² ΡΠΊΠ°Π·Π°Π½Π½ΠΎΠ³ΠΎ ΠΏΡΠ»Π°):
ΠΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ Π½Π° dyn1:
ΠΡΠΎΠ²Π΅ΡΠΊΠ° (Π΄Π²Π° ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΡ telnet Π½Π° Π°Π΄ΡΠ΅Ρ 200.3.3.3):
ΠΡΠ»ΠΈ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠΉ Π±ΠΎΠ»ΡΡΠ΅, ΡΠ΅ΠΌ Π°Π΄ΡΠ΅ΡΠΎΠ² Π² ΠΏΡΠ»Π΅, ΡΠΎ ΡΠ½ΠΎΠ²Π° ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΡΡ ΠΏΠ΅ΡΠ²ΡΠΉ Π°Π΄ΡΠ΅Ρ. ΠΠ°ΠΏΡΠΈΠΌΠ΅Ρ, Π΄Π»Ρ ΡΠΊΠ°Π·Π°Π½Π½ΠΎΠ³ΠΎ ΠΏΡΠΈΠΌΠ΅ΡΠ°, Π΄Π»Ρ 6,7,8 ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΡ Π±ΡΠ΄ΡΡ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡΡΡ ΡΠ΅ ΠΆΠ΅ Π°Π΄ΡΠ΅ΡΠ°:
[ΠΏΡΠ°Π²ΠΈΡΡ] PAT
ΠΠ΅ΡΠ²ΡΠΉ Π²Π°ΡΠΈΠ°Π½Ρ ΡΠΎΠ·Π΄Π°Π½ΠΈΡ ΠΏΡΠ°Π²ΠΈΠ»Π° ΡΡΠ°Π½ΡΠ»ΡΡΠΈΠΈ (ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡ overload Π² ΠΊΠΎΠ½ΡΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ Π΄ΠΎΠ±Π°Π²ΠΈΡΡΡ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠΈ):
ΠΡΠΎΡΠΎΠΉ Π²Π°ΡΠΈΠ°Π½Ρ ΡΡΠ΅Π±ΡΠ΅Ρ ΡΠΎΠ·Π΄Π°Π½ΠΈΡ ΠΏΡΠ»Π° Π°Π΄ΡΠ΅ΡΠΎΠ² ΠΈ ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²ΡΡΡΠ΅Π³ΠΎ ΠΏΡΠ°Π²ΠΈΠ»Π°:
[ΠΏΡΠ°Π²ΠΈΡΡ] NAT ΠΈ HSRP
[ΠΏΡΠ°Π²ΠΈΡΡ] ΠΡΠΈΠΌΠ΅Ρ ΡΠΎΠΏΠΎΠ»ΠΎΠ³ΠΈΠΈ
ΠΠ° ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ°Ρ dyn1 ΠΈ dyn3 Π½Π°ΡΡΡΠΎΠ΅Π½Π° ΡΡΠ°Π½ΡΠ»ΡΡΠΈΡ Π°Π΄ΡΠ΅ΡΠΎΠ² Ρ ΠΏΡΠΈΠ²ΡΠ·ΠΊΠΎΠΉ ΠΊ ΡΠΎΡΡΠΎΡΠ½ΠΈΡ HSRP Π³ΡΡΠΏΠΏΡ.
[ΠΏΡΠ°Π²ΠΈΡΡ] ΠΠ°ΡΡΡΠΎΠΉΠΊΠΈ Ρ ΠΎΡΡΠΎΠ²
ΠΠ° qua2, qua4 Π½Π°ΡΡΡΠΎΠ΅Π½ ΠΌΠ°ΡΡΡΡΡ ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ:
ΠΠ° dyn5 Π½Π°ΡΡΡΠΎΠ΅Π½ ΠΌΠ°ΡΡΡΡΡ ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ:
[ΠΏΡΠ°Π²ΠΈΡΡ] ΠΠ°Π·ΠΎΠ²ΡΠ΅ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠΎΠ²
ΠΠ΄ΡΠ΅ΡΠ° ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΎΠ² dyn1:
ΠΠ΄ΡΠ΅ΡΠ° ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΎΠ² dyn3:
[ΠΏΡΠ°Π²ΠΈΡΡ] ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° HSRP
ΠΠ°ΡΡΡΠΎΠΉΠΊΠΈ HSRP Π½Π° dyn1:
ΠΠ°ΡΡΡΠΎΠΉΠΊΠΈ HSRP Π½Π° dyn3:
[ΠΏΡΠ°Π²ΠΈΡΡ] ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° NAT
ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΎΠ² Π΄Π»Ρ ΡΡΠ°Π½ΡΠ»ΡΡΠΈΠΈ Π°Π΄ΡΠ΅ΡΠΎΠ² (ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²ΠΎ Π½Π° dyn1 ΠΈ dyn3):
ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° ΠΏΡΠ°Π²ΠΈΠ»Π° ΡΡΠ°Π½ΡΠ»ΡΡΠΈΠΈ Π°Π΄ΡΠ΅ΡΠΎΠ² Ρ ΡΡΡΡΠΎΠΌ ΡΠΎΡΡΠΎΡΠ½ΠΈΡ HSRP (ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²ΠΎ Π½Π° dyn1 ΠΈ dyn3):
[ΠΏΡΠ°Π²ΠΈΡΡ] Stateful NAT (SNAT) Ρ HSRP
[ΠΏΡΠ°Π²ΠΈΡΡ] ΠΡΠΈΠΌΠ΅Ρ ΡΠΎΠΏΠΎΠ»ΠΎΠ³ΠΈΠΈ
ΠΠ° ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ°Ρ dyn1 ΠΈ dyn3 Π½Π°ΡΡΡΠΎΠ΅Π½Π° ΡΡΠ°Π½ΡΠ»ΡΡΠΈΡ Π°Π΄ΡΠ΅ΡΠΎΠ² Ρ ΠΏΡΠΈΠ²ΡΠ·ΠΊΠΎΠΉ ΠΊ ΡΠΎΡΡΠΎΡΠ½ΠΈΡ HSRP Π³ΡΡΠΏΠΏΡ.
[ΠΏΡΠ°Π²ΠΈΡΡ] ΠΠ°ΡΡΡΠΎΠΉΠΊΠΈ Ρ ΠΎΡΡΠΎΠ²
ΠΠ° qua2, qua4 Π½Π°ΡΡΡΠΎΠ΅Π½ ΠΌΠ°ΡΡΡΡΡ ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ:
ΠΠ° dyn5 Π½Π°ΡΡΡΠΎΠ΅Π½ ΠΌΠ°ΡΡΡΡΡ ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ:
[ΠΏΡΠ°Π²ΠΈΡΡ] ΠΠ°Π·ΠΎΠ²ΡΠ΅ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠΎΠ²
ΠΠ΄ΡΠ΅ΡΠ° ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΎΠ² dyn1:
ΠΠ΄ΡΠ΅ΡΠ° ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΎΠ² dyn3:
[ΠΏΡΠ°Π²ΠΈΡΡ] ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° HSRP
ΠΠ°ΡΡΡΠΎΠΉΠΊΠΈ HSRP Π½Π° dyn1:
ΠΠ°ΡΡΡΠΎΠΉΠΊΠΈ HSRP Π½Π° dyn3:
[ΠΏΡΠ°Π²ΠΈΡΡ] ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° NAT
[ΠΏΡΠ°Π²ΠΈΡΡ] ΠΡΠΎΡΠΌΠΎΡΡ ΡΡΠ°ΡΠΈΡΡΠΈΠΊΠΈ
[ΠΏΡΠ°Π²ΠΈΡΡ] ΠΠ³ΡΠ°Π½ΠΈΡΠ΅Π½ΠΈΡ NAT
Π‘ΠΌΠ΅Π½Π° Π²ΡΠ΅ΠΌΠ΅Π½ΠΈ ΠΆΠΈΠ·Π½ΠΈ (ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ 24 ΡΠ°ΡΠ°)
Π‘ΠΌΠ΅Π½Π° Π²ΡΠ΅ΠΌΠ΅Π½ΠΈ ΠΆΠΈΠ·Π½ΠΈ ΠΏΠΎΡΡΠ° (tcp | udp), ΠΎΠΏΡΡΡ ΠΆΠ΅ Π·Π½Π°ΡΠ΅Π½ΠΈΠ΅ ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ 24 ΡΠ°ΡΠ°
[ΠΏΡΠ°Π²ΠΈΡΡ] ΠΠΏΡΠ΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ ΠΏΠΎΡΡΠ°, ΠΎΡΠ»ΠΈΡΠ½ΠΎΠ³ΠΎ ΠΎΡ ΠΎΠ±ΡΠ΅ΠΏΡΠΈΠ½ΡΡΠΎΠ³ΠΎ
ΠΠ»Ρ ΠΎΠΏΡΠ΅Π΄Π΅Π»Π΅Π½ΠΈΡ ΠΏΠΎΡΡΠ°, ΠΎΡΠ»ΠΈΡΠ½ΠΎΠ³ΠΎ ΠΎΡ ΠΎΠ±ΡΠ΅ΠΏΡΠΈΠ½ΡΡΠΎΠ³ΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΡΡ ΠΊΠΎΠΌΠ°Π½Π΄Π° ip nat service ΠΡΠΈΠΌΠ΅Ρ:
Π ΡΡΠΎΠΌ ΠΏΡΠΈΠΌΠ΅ΡΠ΅ ftp ΠΏΠ΅ΡΠ΅Π±ΡΠ°ΡΡΠ²Π°Π΅ΡΡΡ Π½Π° Π½Π΅ΡΡΠ°Π½Π΄Π°ΡΡΠ½ΡΠΉ ΠΏΠΎΡΡ 2021
[ΠΏΡΠ°Π²ΠΈΡΡ] Π€ΠΈΠ»ΡΡΡΠ°ΡΠΈΡ Nat, ΠΏΠΎ ΠΎΠΏΡΠ΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠΌΡ ΠΏΠΎΡΡΡ
ΠΠΎΡΠΎΠΉ Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠΎ ΠΎΡΠΊΠ»ΡΡΠΈΡΡ Nat, Π΄Π»Ρ ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠ΅Π½ΠΈΡ ΡΠ°Π±ΠΎΡΠΎΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡΠΈ ΡΠΎΠ³ΠΎ ΠΈΠ»ΠΈ ΠΈΠ½ΠΎΠ³ΠΎ ΡΠ΅ΡΠ²ΠΈΡΠ°. ΠΠ΅Π»Π°Π΅ΡΡΡ ΡΡΠΎ ΡΠ»Π΅Π΄ΡΡΡΠΈΠΌ ΠΎΠ±ΡΠ°Π·ΠΎΠΌ:
[ΠΏΡΠ°Π²ΠΈΡΡ] ΠΡΠΎΡΠΎΠΊΠΎΠ»ΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠΉ Nat
ΠΡΠΎΡΠΎΠΊΠΎΠ»ΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ NAT translations Π²ΠΊΠ»ΡΡΠ°Π΅ΡΡΡ ΠΈΠ»ΠΈ Π²ΡΠΊΠ»ΡΡΠ°Π΅ΡΡΡ Ρ ΠΏΠΎΠΌΠΎΡΡΡ ΠΊΠΎΠΌΠ°Π½Π΄Ρ syslog:
[ΠΏΡΠ°Π²ΠΈΡΡ] ΠΠ΅Π΄ΠΎΠΊΡΠΌΠ΅Π½ΡΠΈΡΠΎΠ²Π°Π½Π½ΡΠ΅ ΠΎΡΠΎΠ±Π΅Π½Π½ΠΎΡΡΠΈ
ΠΠ’ ΠΠ°Π·Π° Π·Π½Π°Π½ΠΈΠΉ
ΠΠΎΠ»Π΅Π·Π½ΠΎ
β ΠΠ½Π»Π°ΠΉΠ½ Π³Π΅Π½Π΅ΡΠ°ΡΠΎΡ ΡΡΡΠΎΠΉΡΠΈΠ²ΡΡ ΠΏΠ°ΡΠΎΠ»Π΅ΠΉ
β ΠΠ½Π»Π°ΠΉΠ½ ΠΊΠ°Π»ΡΠΊΡΠ»ΡΡΠΎΡ ΠΏΠΎΠ΄ΡΠ΅ΡΠ΅ΠΉ
β Π ΡΠΊΠΎΠ²ΠΎΠ΄ΡΡΠ²ΠΎ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠ° FreePBX Π½Π° ΡΡΡΡΠΊΠΎΠΌ ΡΠ·ΡΠΊΠ΅
β Π ΡΠΊΠΎΠ²ΠΎΠ΄ΡΡΠ²ΠΎ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠ° Cisco UCM/CME Π½Π° ΡΡΡΡΠΊΠΎΠΌ ΡΠ·ΡΠΊΠ΅
β Π ΡΠΊΠΎΠ²ΠΎΠ΄ΡΡΠ²ΠΎ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠ° ΠΏΠΎ Linux/Unix
ΠΠ°Π²ΠΈΠ³Π°ΡΠΈΡ
Π‘Π΅ΡΠ²Π΅ΡΠ½ΡΠ΅ ΡΠ΅ΡΠ΅Π½ΠΈΡ
Π’Π΅Π»Π΅ΡΠΎΠ½ΠΈΡ
FreePBX ΠΈ Asterisk
ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΠ½ΡΡ ΡΠ΅Π»Π΅ΡΠΎΠ½ΠΎΠ²
ΠΠΎΡΠΏΠΎΡΠ°ΡΠΈΠ²Π½ΡΠ΅ ΡΠ΅ΡΠΈ
ΠΡΠΎΡΠΎΠΊΠΎΠ»Ρ ΠΈ ΡΡΠ°Π½Π΄Π°ΡΡΡ
ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° NAT Π½Π° Cisco
Π£Π³ΠΎΠ» ΠΎΠ±Π·ΠΎΡΠ° 360: NAT
ΠΡ ΡΠ°ΡΡΠΊΠ°Π·Π°Π»ΠΈ ΠΏΡΠΎ ΠΏΡΠΈΠ½ΡΠΈΠΏΡ ΡΠ°Π±ΠΎΡΡ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Π° NAT (Network Address Translation) ΠΈ ΡΠ΅ΠΏΠ΅ΡΡ Π½Π°ΡΡΠ°Π»ΠΎ Π²ΡΠ΅ΠΌΡ ΡΠ°ΡΡΠΌΠΎΡΡΠ΅ΡΡ Π΅Π³ΠΎ Π½Π°ΡΡΡΠΎΠΉΠΊΡ Π½Π° ΠΎΠ±ΠΎΡΡΠ΄ΠΎΠ²Π°Π½ΠΈΠΈ Cisco.
ΠΠ½Π»Π°ΠΉΠ½ ΠΊΡΡΡ ΠΏΠΎ ΠΠΈΠ±Π΅ΡΠ±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ
ΠΠ·ΡΡΠΈ Ρ Π°ΠΊΠ΅ΡΡΠΊΠΈΠΉ ΠΌΠ°ΠΉΠ½Π΄ΡΠ΅Ρ ΠΈ Π½Π°ΡΡΠΈΡΡ Π·Π°ΡΠΈΡΠ°ΡΡ ΡΠ²ΠΎΡ ΠΈΠ½ΡΡΠ°ΡΡΡΡΠΊΡΡΡΡ! Π‘Π°ΠΌΡΠ΅ Π²Π°ΠΆΠ½ΡΠ΅ ΠΈ Π°ΠΊΡΡΠ°Π»ΡΠ½ΡΠ΅ Π·Π½Π°Π½ΠΈΡ, ΠΊΠΎΡΠΎΡΡΠ΅ ΠΏΠΎΠΌΠΎΠ³ΡΡ Π½Π΅ ΡΠΎΠ»ΡΠΊΠΎ Π²ΠΎΠΉΡΠΈ Π² ΠΠ, Π½ΠΎ ΠΈ ΠΏΠΎΠ½ΡΡΡ ΡΠ΅Π°Π»ΡΠ½ΠΎΠ΅ ΠΏΠΎΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π΄Π΅Π» Π² ΠΈΠ½Π΄ΡΡΡΡΠΈΠΈ
ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΎΠ³ΠΎ NAT (Static NAT)
ΠΠ°ΠΏΠΎΠΌΠ½ΠΈΠΌ, ΡΡΠΎ ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΠΉ NAT ΠΏΡΠ΅Π΄ΡΡΠ°Π²Π»ΡΠ΅Ρ ΡΠΎΠ±ΠΎΠΉ ΡΠΎΠΏΠΎΡΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ Π²Π½ΡΡΡΠ΅Π½Π½Π΅Π³ΠΎ ΠΈ Π²Π½Π΅ΡΠ½Π΅Π³ΠΎ Π°Π΄ΡΠ΅ΡΠ° ΠΎΠ΄ΠΈΠ½ ΠΊ ΠΎΠ΄Π½ΠΎΠΌΡ. ΠΠ½ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ Π²Π½Π΅ΡΠ½ΠΈΠΌ ΡΡΡΡΠΎΠΉΡΡΠ²Π°ΠΌ ΠΈΠ½ΠΈΡΠΈΠΈΡΠΎΠ²Π°ΡΡ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΡ ΠΊ Π²Π½ΡΡΡΠ΅Π½Π½ΠΈΠΌ Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΈ Π½Π°Π·Π½Π°ΡΠ΅Π½Π½ΠΎΠ³ΠΎ ΠΎΠ±ΡΠ΅Π³ΠΎ Π°Π΄ΡΠ΅ΡΠ°.
ΠΠ°ΠΏΡΠΈΠΌΠ΅Ρ, Π²Π½ΡΡΡΠ΅Π½Π½ΠΈΠΉ Π²Π΅Π±-ΡΠ΅ΡΠ²Π΅Ρ ΠΌΠΎΠΆΠ΅Ρ Π±ΡΡΡ ΡΠΎΠΏΠΎΡΡΠ°Π²Π»Π΅Π½ Ρ ΠΎΠΏΡΠ΅Π΄Π΅Π»Π΅Π½Π½ΡΠΌ Π²Π½ΡΡΡΠ΅Π½Π½ΠΈΠΌ Π³Π»ΠΎΠ±Π°Π»ΡΠ½ΡΠΌ Π°Π΄ΡΠ΅ΡΠΎΠΌ, ΡΡΠΎΠ±Ρ ΠΎΠ½ Π±ΡΠ» Π΄ΠΎΡΡΡΠΏΠ΅Π½ ΠΈΠ· Π²Π½Π΅ΡΠ½ΠΈΡ ΡΠ΅ΡΠ΅ΠΉ.
ΠΠ° ΡΡ Π΅ΠΌΠ΅ ΠΏΠΎΠΊΠ°Π·Π°Π½Π° Π²Π½ΡΡΡΠ΅Π½Π½ΡΡ ΡΠ΅ΡΡ, ΡΠΎΠ΄Π΅ΡΠΆΠ°ΡΠ°Ρ Π²Π΅Π±-ΡΠ΅ΡΠ²Π΅Ρ Ρ ΡΠ°ΡΡΠ½ΡΠΌ Π°Π΄ΡΠ΅ΡΠΎΠΌ IPv4. ΠΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ ΡΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΠΎΠ²Π°Π½ ΡΠΎ ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΠΌ NAT, ΡΡΠΎΠ±Ρ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡΡ ΡΡΡΡΠΎΠΉΡΡΠ²Π°ΠΌ ΠΈΠ· Π²Π½Π΅ΡΠ½Π΅ΠΉ ΡΠ΅ΡΠΈ ΠΎΠ±ΡΠ°ΡΠ°ΡΡΡΡ ΠΊ Π²Π΅Π±-ΡΠ΅ΡΠ²Π΅ΡΡ. ΠΠ»ΠΈΠ΅Π½Ρ ΠΈΠ· Π²Π½Π΅ΡΠ½Π΅ΠΉ ΡΠ΅ΡΠΈ ΠΎΠ±ΡΠ°ΡΠ°Π΅ΡΡΡ ΠΊ Π²Π΅Π±-ΡΠ΅ΡΠ²Π΅ΡΡ Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ ΠΎΠ±ΡΠ΅Π΄ΠΎΡΡΡΠΏΠ½ΠΎΠ³ΠΎ IPv4-Π°Π΄ΡΠ΅ΡΠ°. Π‘ΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΠΉ NAT ΠΏΠ΅ΡΠ΅Π²ΠΎΠ΄ΠΈΡ ΠΎΠ±ΡΠ΅Π΄ΠΎΡΡΡΠΏΠ½ΡΠΉ IPv4-Π°Π΄ΡΠ΅Ρ Π² ΡΠ°ΡΡΠ½ΡΠΉ.
ΠΡΠΈ Π½Π°ΡΡΡΠΎΠΉΠΊΠ΅ ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΡ ΡΡΠ°Π½ΡΠ»ΡΡΠΈΠΉ NAT Π²ΡΠΏΠΎΠ»Π½ΡΡΡΡΡ Π΄Π²Π΅ ΠΎΡΠ½ΠΎΠ²Π½ΡΠ΅ Π·Π°Π΄Π°ΡΠΈ:
ΠΠ°ΠΊΠ΅ΡΡ, ΠΏΠΎΡΡΡΠΏΠ°ΡΡΠΈΠ΅ Π½Π° Π²Π½ΡΡΡΠ΅Π½Π½ΠΈΠΉ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ° Serial 0/0/0 ΠΈΠ· Π½Π°ΡΡΡΠΎΠ΅Π½Π½ΠΎΠ³ΠΎ Π²Π½ΡΡΡΠ΅Π½Π½Π΅Π³ΠΎ Π»ΠΎΠΊΠ°Π»ΡΠ½ΠΎΠ³ΠΎ Π°Π΄ΡΠ΅ΡΠ° IPv4 (192.168.1.5), ΡΡΠ°Π½ΡΠ»ΠΈΡΡΡΡΡΡ ΠΈ Π·Π°ΡΠ΅ΠΌ ΠΏΠ΅ΡΠ΅Π½Π°ΠΏΡΠ°Π²Π»ΡΡΡΡΡ Π²ΠΎ Π²Π½Π΅ΡΠ½ΡΡ ΡΠ΅ΡΡ. ΠΠ°ΠΊΠ΅ΡΡ, ΠΏΠΎΡΡΡΠΏΠ°ΡΡΠΈΠ΅ Π½Π° Π²Π½Π΅ΡΠ½ΠΈΠΉ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ Serial 0/1/0, Π°Π΄ΡΠ΅ΡΠΎΠ²Π°Π½Π½ΡΠ΅ Π½Π°ΡΡΡΠΎΠ΅Π½Π½ΠΎΠΌΡ Π²Π½ΡΡΡΠ΅Π½Π½Π΅ΠΌΡ Π³Π»ΠΎΠ±Π°Π»ΡΠ½ΠΎΠΌΡ Π°Π΄ΡΠ΅ΡΡ IPv4 (208.165.100.5), ΠΏΠ΅ΡΠ΅Π²ΠΎΠ΄ΡΡΡΡ Π½Π° Π²Π½ΡΡΡΠ΅Π½Π½ΠΈΠΉ Π»ΠΎΠΊΠ°Π»ΡΠ½ΡΠΉ Π°Π΄ΡΠ΅Ρ (192.168.1.5) ΠΈ Π·Π°ΡΠ΅ΠΌ ΠΏΠ΅ΡΠ΅Π½Π°ΠΏΡΠ°Π²Π»ΡΡΡΡΡ Π²Π½ΡΡΡΡ ΡΠ΅ΡΠΈ.
ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° ΠΏΡΠΎΡ ΠΎΠ΄ΠΈΡ Π² Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΎ ΡΠ°Π³ΠΎΠ²:
Π ΡΠ΅Π·ΡΠ»ΡΡΠ°ΡΠ΅ ΡΡΠ°Π½ΡΠ»ΡΡΠΈΠΈ Π±ΡΠ΄ΡΡ ΠΏΡΠΎΡ ΠΎΠ΄ΠΈΡΡ ΡΠ°ΠΊ:
ΠΡΠΎΠ²Π΅ΡΠΊΠ° ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΎΠ³ΠΎ NAT
ΠΠΎΠ»Π΅Π·Π½ΠΎΠΉ ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ Π΄Π»Ρ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈ ΡΠ°Π±ΠΎΡΡ NAT ΡΠ²Π»ΡΠ΅ΡΡΡ ΠΊΠΎΠΌΠ°Π½Π΄Π° show ip nat translations. ΠΡΠ° ΠΊΠΎΠΌΠ°Π½Π΄Π° ΠΏΠΎΠΊΠ°Π·ΡΠ²Π°Π΅Ρ Π°ΠΊΡΠΈΠ²Π½ΡΠ΅ ΡΡΠ°Π½ΡΠ»ΡΡΠΈΠΈ NAT. Π‘ΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΠ΅ ΠΏΠ΅ΡΠ΅Π²ΠΎΠ΄Ρ, Π² ΠΎΡΠ»ΠΈΡΠΈΠ΅ ΠΎΡ Π΄ΠΈΠ½Π°ΠΌΠΈΡΠ΅ΡΠΊΠΈΡ ΠΏΠ΅ΡΠ΅Π²ΠΎΠ΄ΠΎΠ², Π²ΡΠ΅Π³Π΄Π° Π½Π°Ρ ΠΎΠ΄ΡΡΡΡ Π² ΡΠ°Π±Π»ΠΈΡΠ΅ NAT.
ΠΡΡΠ³ΠΎΠΉ ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠΉ ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ ΡΠ²Π»ΡΠ΅ΡΡΡ ΠΊΠΎΠΌΠ°Π½Π΄Π° show ip nat statistics. ΠΠ½Π° ΠΎΡΠΎΠ±ΡΠ°ΠΆΠ°Π΅Ρ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ ΠΎΠ± ΠΎΠ±ΡΠ΅ΠΌ ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²Π΅ Π°ΠΊΡΠΈΠ²Π½ΡΡ ΠΏΠ΅ΡΠ΅Π²ΠΎΠ΄ΠΎΠ², ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΠ°Ρ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ NAT, ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²Π΅ Π°Π΄ΡΠ΅ΡΠΎΠ² Π² ΠΏΡΠ»Π΅ ΠΈ ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²Π΅ Π°Π΄ΡΠ΅ΡΠΎΠ², ΠΊΠΎΡΠΎΡΡΠ΅ Π±ΡΠ»ΠΈ Π²ΡΠ΄Π΅Π»Π΅Π½Ρ.
Π§ΡΠΎΠ±Ρ ΡΠ±Π΅Π΄ΠΈΡΡΡΡ, ΡΡΠΎ ΡΡΠ°Π½ΡΠ»ΡΡΠΈΡ NAT ΡΠ°Π±ΠΎΡΠ°Π΅Ρ, Π»ΡΡΡΠ΅ Π²ΡΠ΅Π³ΠΎ ΠΎΡΠΈΡΡΠΈΡΡ ΡΡΠ°ΡΠΈΡΡΠΈΠΊΡ ΠΈΠ· Π»ΡΠ±ΡΡ ΠΏΡΠΎΡΠ»ΡΡ ΠΏΠ΅ΡΠ΅Π²ΠΎΠ΄ΠΎΠ², ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡ ΠΊΠΎΠΌΠ°Π½Π΄Ρ clear ip nat statistics ΠΏΠ΅ΡΠ΅Π΄ ΡΠ΅ΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ.
ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° Π΄ΠΈΠ½Π°ΠΌΠΈΡΠ΅ΡΠΊΠΎΠ³ΠΎ NAT (Dynamic NAT)
Π ΡΠΎ Π²ΡΠ΅ΠΌΡ ΠΏΠΎΠΊΠ° ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΠΉ NAT ΠΏΠΎΡΡΠΎΡΠ½Π½ΠΎΠ΅ ΡΠΎΠΏΠΎΡΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ ΠΌΠ΅ΠΆΠ΄Ρ Π²Π½ΡΡΡΠ΅Π½Π½ΠΈΠΌ Π»ΠΎΠΊΠ°Π»ΡΠ½ΡΠΌ ΠΈ Π²Π½ΡΡΡΠ΅Π½Π½ΠΈΠΌ Π³Π»ΠΎΠ±Π°Π»ΡΠ½ΡΠΌ Π°Π΄ΡΠ΅ΡΠΎΠΌ, Π΄ΠΈΠ½Π°ΠΌΠΈΡΠ΅ΡΠΊΠΈΠΉ NAT ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠΈ ΡΠΎΠΏΠΎΡΡΠ°Π²Π»ΡΡΡ Π²Π½ΡΡΡΠ΅Π½Π½ΠΈΠ΅ Π»ΠΎΠΊΠ°Π»ΡΠ½ΡΠ΅ ΠΈ Π³Π»ΠΎΠ±Π°Π»ΡΠ½ΡΠ΅ Π°Π΄ΡΠ΅ΡΠ° (ΠΊΠΎΡΠΎΡΡΠ΅ ΠΎΠ±ΡΡΠ½ΠΎ ΡΠ²Π»ΡΡΡΡΡ ΠΏΡΠ±Π»ΠΈΡΠ½ΡΠΌΠΈ IP-Π°Π΄ΡΠ΅ΡΠ°ΠΌΠΈ). ΠΠΈΠ½Π°ΠΌΠΈΡΠ΅ΡΠΊΠΈΠΉ NAT ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅Ρ Π³ΡΡΠΏΠΏΡ ΠΈΠ»ΠΈ ΠΏΡΠ» ΠΏΡΠ±Π»ΠΈΡΠ½ΡΡ Π°Π΄ΡΠ΅ΡΠΎΠ² IPv4 Π΄Π»Ρ ΠΏΠ΅ΡΠ΅Π²ΠΎΠ΄Π°. ΠΠΈΠ½Π°ΠΌΠΈΡΠ΅ΡΠΊΠΈΠΉ NAT, ΠΊΠ°ΠΊ ΠΈ ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΠΉ NAT, ΡΡΠ΅Π±ΡΠ΅Ρ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ Π²Π½ΡΡΡΠ΅Π½Π½Π΅Π³ΠΎ ΠΈ Π²Π½Π΅ΡΠ½Π΅Π³ΠΎ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΎΠ², ΡΡΠ°ΡΡΠ²ΡΡΡΠΈΡ Π² NAT.
ΠΡΠ» ΠΏΡΠ±Π»ΠΈΡΠ½ΡΡ Π°Π΄ΡΠ΅ΡΠΎΠ² (inside global address pool) Π΄ΠΎΡΡΡΠΏΠ΅Π½ Π΄Π»Ρ Π»ΡΠ±ΠΎΠ³ΠΎ ΡΡΡΡΠΎΠΉΡΡΠ²Π° Π²ΠΎ Π²Π½ΡΡΡΠ΅Π½Π½Π΅ΠΉ ΡΠ΅ΡΠΈ ΠΏΠΎ ΠΏΡΠΈΠ½ΡΠΈΠΏΡ Β«ΠΏΠ΅ΡΠ²ΡΠΌ ΠΏΡΠΈΡΠ΅Π» β ΠΏΠ΅ΡΠ²ΡΠΌ ΠΎΠ±ΡΠ»ΡΠΆΠΈΠ»ΠΈΒ». Π‘ Π΄ΠΈΠ½Π°ΠΌΠΈΡΠ΅ΡΠΊΠΈΠΌ NAT ΠΎΠ΄ΠΈΠ½ Π²Π½ΡΡΡΠ΅Π½Π½ΠΈΠΉ Π°Π΄ΡΠ΅Ρ ΠΏΡΠ΅ΠΎΠ±ΡΠ°Π·ΡΠ΅ΡΡΡ Π² ΠΎΠ΄ΠΈΠ½ Π²Π½Π΅ΡΠ½ΠΈΠΉ Π°Π΄ΡΠ΅Ρ. ΠΡΠΈ ΡΠ°ΠΊΠΎΠΌ ΡΠΈΠΏΠ΅ ΠΏΠ΅ΡΠ΅Π²ΠΎΠ΄Π° Π΄ΠΎΠ»ΠΆΠ½ΠΎ Π±ΡΡΡ Π΄ΠΎΡΡΠ°ΡΠΎΡΠ½ΠΎ Π°Π΄ΡΠ΅ΡΠΎΠ² Π² ΠΏΡΠ»Π΅ Π΄Π»Ρ ΠΎΠ΄Π½ΠΎΠ²ΡΠ΅ΠΌΠ΅Π½Π½ΠΎΠ³ΠΎ ΠΏΡΠ΅Π΄ΠΎΡΡΠ°Π²Π»Π΅Π½ΠΈΡ Π΄Π»Ρ Π²ΡΠ΅Ρ Π²Π½ΡΡΡΠ΅Π½Π½ΠΈΡ ΡΡΡΡΠΎΠΉΡΡΠ², ΠΊΠΎΡΠΎΡΡΠΌ Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌ Π΄ΠΎΡΡΡΠΏ ΠΊ Π²Π½Π΅ΡΠ½Π΅ΠΉ ΡΠ΅ΡΠΈ. ΠΡΠ»ΠΈ Π²ΡΠ΅ Π°Π΄ΡΠ΅ΡΠ° Π² ΠΏΡΠ»Π΅ Π±ΡΠ»ΠΈ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½Ρ, ΡΠΎ ΡΡΡΡΠΎΠΉΡΡΠ²ΠΎ Π΄ΠΎΠ»ΠΆΠ½ΠΎ ΠΆΠ΄Π°ΡΡ Π΄ΠΎΡΡΡΠΏΠ½ΠΎΠ³ΠΎ Π°Π΄ΡΠ΅ΡΠ°, ΠΏΡΠ΅ΠΆΠ΄Π΅ ΡΠ΅ΠΌ ΠΎΠ½ΠΎ ΡΠΌΠΎΠΆΠ΅Ρ ΠΏΠΎΠ»ΡΡΠΈΡΡ Π΄ΠΎΡΡΡΠΏ ΠΊ Π²Π½Π΅ΡΠ½Π΅ΠΉ ΡΠ΅ΡΠΈ.
Π Π°ΡΡΠΌΠΎΡΡΠΈΠΌ Π½Π°ΡΡΠΎΠΉΠΊΡ ΠΏΠΎ ΡΠ°Π³Π°ΠΌ:
ΠΠ°ΠΊ ΡΡΠΎ Π±ΡΠ΄Π΅Ρ ΡΠ°Π±ΠΎΡΠ°ΡΡ Π½Π° Π½Π°ΡΠ΅ΠΉ ΡΡ Π΅ΠΌΠ΅:
ΠΡΠΎΠ²Π΅ΡΠΊΠ° Π΄ΠΈΠ½Π°ΠΌΠΈΡΠ΅ΡΠΊΠΎΠ³ΠΎ NAT
ΠΠ»Ρ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈ ΡΠ°ΠΊΠΆΠ΅ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΡΡ ΠΊΠΎΠΌΠ°Π½Π΄Π° show ip nat ΠΎΡΠΎΠ±ΡΠ°ΠΆΠ°Π΅Ρ Π²ΡΠ΅ ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΠ΅ ΠΏΠ΅ΡΠ΅Π²ΠΎΠ΄Ρ, ΠΊΠΎΡΠΎΡΡΠ΅ Π±ΡΠ»ΠΈ Π½Π°ΡΡΡΠΎΠ΅Π½Ρ, ΠΈ Π»ΡΠ±ΡΠ΅ Π΄ΠΈΠ½Π°ΠΌΠΈΡΠ΅ΡΠΊΠΈΠ΅ ΠΏΠ΅ΡΠ΅Π²ΠΎΠ΄Ρ, ΠΊΠΎΡΠΎΡΡΠ΅ Π±ΡΠ»ΠΈ ΡΠΎΠ·Π΄Π°Π½Ρ ΡΡΠ°ΡΠΈΠΊΠΎΠΌ. ΠΠΎΠ±Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΊΠ»ΡΡΠ΅Π²ΠΎΠ³ΠΎ ΡΠ»ΠΎΠ²Π° verbose ΠΎΡΠΎΠ±ΡΠ°ΠΆΠ°Π΅Ρ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»ΡΠ½ΡΡ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ ΠΎ ΠΊΠ°ΠΆΠ΄ΠΎΠΌ ΠΏΠ΅ΡΠ΅Π²ΠΎΠ΄Π΅, Π²ΠΊΠ»ΡΡΠ°Ρ ΡΠΎ, ΠΊΠ°ΠΊ Π΄Π°Π²Π½ΠΎ Π·Π°ΠΏΠΈΡΡ Π±ΡΠ»Π° ΡΠΎΠ·Π΄Π°Π½Π° ΠΈ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π»Π°ΡΡ. ΠΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ Π΄Π°Π½Π½ΡΠ΅ ΠΎ ΠΏΠ΅ΡΠ΅Π²ΠΎΠ΄Π°Ρ ΠΈΡΡΠ΅ΠΊΠ°ΡΡ ΡΠ΅ΡΠ΅Π· 24 ΡΠ°ΡΠ°, Π΅ΡΠ»ΠΈ ΡΠ°ΠΉΠΌΠ΅ΡΡ Π½Π΅ Π±ΡΠ»ΠΈ ΠΏΠ΅ΡΠ΅ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΠΎΠ²Π°Π½Ρ Ρ ΠΏΠΎΠΌΠΎΡΡΡ ΠΊΠΎΠΌΠ°Π½Π΄Ρ ip nat translation timeout [Π²ΡΠ΅ΠΌΡ_Π²_ΡΠ΅ΠΊΡΠ½Π΄Π°Ρ ] Π² ΡΠ΅ΠΆΠΈΠΌΠ΅ Π³Π»ΠΎΠ±Π°Π»ΡΠ½ΠΎΠΉ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ.
Π§ΡΠΎΠ±Ρ ΠΎΡΠΈΡΡΠΈΡΡ Π΄ΠΈΠ½Π°ΠΌΠΈΡΠ΅ΡΠΊΠΈΠ΅ Π·Π°ΠΏΠΈΡΠΈ Π΄ΠΎ ΠΈΡΡΠ΅ΡΠ΅Π½ΠΈΡ Π²ΡΠ΅ΠΌΠ΅Π½ΠΈ ΠΎΠΆΠΈΠ΄Π°Π½ΠΈΡ, ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ ΠΊΠΎΠΌΠ°Π½Π΄Ρ clear ip nat translation. ΠΠΎΠ»Π΅Π·Π½ΠΎ ΠΎΡΠΈΡΠ°ΡΡ Π΄ΠΈΠ½Π°ΠΌΠΈΡΠ΅ΡΠΊΠΈΠ΅ Π·Π°ΠΏΠΈΡΠΈ ΠΏΡΠΈ ΡΠ΅ΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΠΈ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ NAT. ΠΡΡ ΠΊΠΎΠΌΠ°Π½Π΄Ρ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ Ρ ΠΊΠ»ΡΡΠ΅Π²ΡΠΌΠΈ ΡΠ»ΠΎΠ²Π°ΠΌΠΈ ΠΈ ΠΏΠ΅ΡΠ΅ΠΌΠ΅Π½Π½ΡΠΌΠΈ, ΡΡΠΎΠ±Ρ ΠΊΠΎΠ½ΡΡΠΎΠ»ΠΈΡΠΎΠ²Π°ΡΡ, ΠΊΠ°ΠΊΠΈΠ΅ Π·Π°ΠΏΠΈΡΠΈ ΠΎΡΠΈΡΠ°ΡΡΡΡ. ΠΠΎΠ½ΠΊΡΠ΅ΡΠ½ΡΠ΅ Π·Π°ΠΏΠΈΡΠΈ ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡΠΈΡΡΠΈΡΡ, ΡΡΠΎΠ±Ρ Π½Π΅ ΠΏΡΠ΅ΡΡΠ²Π°ΡΡ Π°ΠΊΡΠΈΠ²Π½ΡΠ΅ ΡΠ΅Π°Π½ΡΡ. Π’ΠΎΠ»ΡΠΊΠΎ Π΄ΠΈΠ½Π°ΠΌΠΈΡΠ΅ΡΠΊΠΈΠ΅ ΠΏΠ΅ΡΠ΅Π²ΠΎΠ΄Ρ ΡΠ΄Π°Π»ΡΡΡΡΡ ΠΈΠ· ΡΠ°Π±Π»ΠΈΡΡ. Π‘ΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΠ΅ ΠΏΠ΅ΡΠ΅Π²ΠΎΠ΄Ρ Π½Π΅ ΠΌΠΎΠ³ΡΡ Π±ΡΡΡ ΡΠ΄Π°Π»Π΅Π½Ρ ΠΈΠ· ΡΠ°Π±Π»ΠΈΡΡ.
Π’Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ ΠΊΠΎΠΌΠ°Π½Π΄Ρ show ip nat statistics ΠΊΠΎΡΠΎΡΠ°Ρ ΠΎΡΠΎΠ±ΡΠ°ΠΆΠ°Π΅Ρ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ ΠΎΠ± ΠΎΠ±ΡΠ΅ΠΌ ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²Π΅ Π°ΠΊΡΠΈΠ²Π½ΡΡ ΠΏΠ΅ΡΠ΅Π²ΠΎΠ΄ΠΎΠ², ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΠ°Ρ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ NAT, ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²Π΅ Π°Π΄ΡΠ΅ΡΠΎΠ² Π² ΠΏΡΠ»Π΅ ΠΈ ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²Π΅ ΠΏΠ΅ΡΠ΅Π²Π΅Π΄Π΅Π½Π½ΡΡ Π°Π΄ΡΠ΅ΡΠΎΠ².
ΠΠΎΡΠΊΠΎΠ»ΡΠΊΡ Ρ Π½Π°Ρ Π·Π΄Π΅ΡΡ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡΡΡΡ Π»ΠΈΡΡΡ ΠΊΠΎΠ½ΡΡΠΎΠ»Ρ Π΄ΠΎΡΡΡΠΏΠ° ACL, ΡΠΎ Π΄Π»Ρ ΠΈΡ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ ΠΊΠΎΠΌΠ°Π½Π΄Ρ show access-lists.
ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° Port Address Translation (PAT)
PAT (ΡΠ°ΠΊΠΆΠ΅ Π½Π°Π·ΡΠ²Π°Π΅ΠΌΡΠΉ NAT overload) ΡΠΎΡ ΡΠ°Π½ΡΠ΅Ρ Π°Π΄ΡΠ΅ΡΠ° Π²ΠΎ Π²Π½ΡΡΡΠ΅Π½Π½Π΅ΠΌ Π³Π»ΠΎΠ±Π°Π»ΡΠ½ΠΎΠΌ ΠΏΡΠ»Π΅ Π°Π΄ΡΠ΅ΡΠΎΠ², ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΡ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ ΠΎΠ΄ΠΈΠ½ Π²Π½ΡΡΡΠ΅Π½Π½ΠΈΠΉ Π³Π»ΠΎΠ±Π°Π»ΡΠ½ΡΠΉ Π°Π΄ΡΠ΅Ρ Π΄Π»Ρ ΠΌΠ½ΠΎΠ³ΠΈΡ Π²Π½ΡΡΡΠ΅Π½Π½ΠΈΡ Π»ΠΎΠΊΠ°Π»ΡΠ½ΡΡ Π°Π΄ΡΠ΅ΡΠΎΠ². ΠΡΡΠ³ΠΈΠΌΠΈ ΡΠ»ΠΎΠ²Π°ΠΌΠΈ, ΠΎΠ΄ΠΈΠ½ ΠΎΡΠΊΡΡΡΡΠΉ IPv4-Π°Π΄ΡΠ΅Ρ ΠΌΠΎΠΆΠ΅Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡΡΡ Π΄Π»Ρ ΡΠΎΡΠ΅Π½ ΠΈ Π΄Π°ΠΆΠ΅ ΡΡΡΡΡ Π²Π½ΡΡΡΠ΅Π½Π½ΠΈΡ ΡΠ°ΡΡΠ½ΡΡ IPv4-Π°Π΄ΡΠ΅ΡΠΎΠ². ΠΠΎΠ³Π΄Π° Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΎ Π²Π½ΡΡΡΠ΅Π½Π½ΠΈΡ Π»ΠΎΠΊΠ°Π»ΡΠ½ΡΡ Π°Π΄ΡΠ΅ΡΠΎΠ² ΡΠΎΠΏΠΎΡΡΠ°Π²Π»ΡΡΡΡΡ Ρ ΠΎΠ΄Π½ΠΈΠΌ Π²Π½ΡΡΡΠ΅Π½Π½ΠΈΠΌ Π³Π»ΠΎΠ±Π°Π»ΡΠ½ΡΠΌ Π°Π΄ΡΠ΅ΡΠΎΠΌ, Π½ΠΎΠΌΠ΅ΡΠ° ΠΏΠΎΡΡΠΎΠ² TCP ΠΈΠ»ΠΈ UDP ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ Π²Π½ΡΡΡΠ΅Π½Π½Π΅Π³ΠΎ ΡΠ·Π»Π° ΡΠ°Π·Π»ΠΈΡΠ°ΡΡ Π»ΠΎΠΊΠ°Π»ΡΠ½ΡΠ΅ Π°Π΄ΡΠ΅ΡΠ°.
ΠΠ±ΡΠ΅Π΅ ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²ΠΎ Π²Π½ΡΡΡΠ΅Π½Π½ΠΈΡ Π°Π΄ΡΠ΅ΡΠΎΠ², ΠΊΠΎΡΠΎΡΡΠ΅ ΠΌΠΎΠ³ΡΡ Π±ΡΡΡ ΠΏΠ΅ΡΠ΅Π²Π΅Π΄Π΅Π½Ρ Π½Π° ΠΎΠ΄ΠΈΠ½ Π²Π½Π΅ΡΠ½ΠΈΠΉ Π°Π΄ΡΠ΅Ρ, ΡΠ΅ΠΎΡΠ΅ΡΠΈΡΠ΅ΡΠΊΠΈ ΠΌΠΎΠΆΠ΅Ρ ΡΠΎΡΡΠ°Π²Π»ΡΡΡ 65 536 Π½Π° ΠΊΠ°ΠΆΠ΄ΡΠΉ IP-Π°Π΄ΡΠ΅Ρ. ΠΠ΄Π½Π°ΠΊΠΎ Π½Π° ΠΏΡΠ°ΠΊΡΠΈΠΊΠ΅ ΡΠΈΡΠ»ΠΎ Π²Π½ΡΡΡΠ΅Π½Π½ΠΈΡ Π°Π΄ΡΠ΅ΡΠΎΠ², ΠΊΠΎΡΠΎΡΡΠΌ ΠΌΠΎΠΆΠ΅Ρ Π±ΡΡΡ Π½Π°Π·Π½Π°ΡΠ΅Π½ ΠΎΠ΄ΠΈΠ½ IP-Π°Π΄ΡΠ΅Ρ, ΡΠΎΡΡΠ°Π²Π»ΡΠ΅Ρ ΠΎΠΊΠΎΠ»ΠΎ 4000.
Π‘ΡΡΠ΅ΡΡΠ²ΡΠ΅Ρ Π΄Π²Π° ΡΠΏΠΎΡΠΎΠ±Π° Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ PAT, Π² Π·Π°Π²ΠΈΡΠΈΠΌΠΎΡΡΠΈ ΠΎΡ ΡΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ ΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅Ρ Π²ΡΠ΄Π΅Π»ΡΠ΅Ρ ΠΎΠ±ΡΠ΅Π΄ΠΎΡΡΡΠΏΠ½ΡΠ΅ IPv4-Π°Π΄ΡΠ΅ΡΠ°. Π ΠΏΠ΅ΡΠ²ΠΎΠΌ ΡΠ»ΡΡΠ°Π΅ ΠΈΠ½ΡΠ΅ΡΠ½Π΅Ρ-ΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅Ρ Π²ΡΠ΄Π΅Π»ΡΠ΅Ρ Π±ΠΎΠ»Π΅Π΅ ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΏΡΠ±Π»ΠΈΡΠ½ΠΎΠ³ΠΎ IPv4-Π°Π΄ΡΠ΅ΡΠ° ΠΎΡΠ³Π°Π½ΠΈΠ·Π°ΡΠΈΠΈ, Π° Π² Π΄ΡΡΠ³ΠΎΠΌ ΠΎΠ½ Π²ΡΠ΄Π΅Π»ΡΠ΅Ρ ΠΎΠ΄ΠΈΠ½ ΠΎΠ±ΡΠ΅Π΄ΠΎΡΡΡΠΏΠ½ΡΠΉ IPv4-Π°Π΄ΡΠ΅Ρ, ΠΊΠΎΡΠΎΡΡΠΉ ΡΡΠ΅Π±ΡΠ΅ΡΡΡ Π΄Π»Ρ ΠΎΡΠ³Π°Π½ΠΈΠ·Π°ΡΠΈΠΈ Π΄Π»Ρ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΡ ΠΊ ΠΈΠ½ΡΠ΅ΡΠ½Π΅Ρ-ΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅ΡΡ.
ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° PAT Π΄Π»Ρ ΠΏΡΠ»Π° ΠΏΡΠ±Π»ΠΈΡΠ½ΡΡ IP-Π°Π΄ΡΠ΅ΡΠΎΠ²
ΠΡΠ»ΠΈ Π½Π°ΠΌ Π΄ΠΎΡΡΡΠΏΠ½ΠΎ Π±ΠΎΠ»Π΅Π΅ ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΎΠ±ΡΠ΅Π΄ΠΎΡΡΡΠΏΠ½ΠΎΠ³ΠΎ IPv4-Π°Π΄ΡΠ΅ΡΠ°, ΡΠΎ ΡΡΠΈ Π°Π΄ΡΠ΅ΡΠ° ΠΌΠΎΠ³ΡΡ Π±ΡΡΡ ΡΠ°ΡΡΡΡ ΠΏΡΠ»Π°, ΠΊΠΎΡΠΎΡΡΠΉ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΡΡ PAT. ΠΡΠΎ ΠΏΠΎΡ ΠΎΠΆΠ΅ Π½Π° Π΄ΠΈΠ½Π°ΠΌΠΈΡΠ΅ΡΠΊΠΈΠΉ NAT, Π·Π° ΠΈΡΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅ΠΌ ΡΠΎΠ³ΠΎ, ΡΡΠΎ Π² ΡΡΠΎΠΌ ΡΠ»ΡΡΠ°Π΅ Π½Π΅Π΄ΠΎΡΡΠ°ΡΠΎΡΠ½ΠΎ ΠΎΠ±ΡΠΈΡ Π°Π΄ΡΠ΅ΡΠΎΠ² Π΄Π»Ρ Π²Π·Π°ΠΈΠΌΠ½ΠΎΠ³ΠΎ ΡΠΎΠΏΠΎΡΡΠ°Π²Π»Π΅Π½ΠΈΡ Π²Π½ΡΡΡΠ΅Π½Π½ΠΈΡ Π°Π΄ΡΠ΅ΡΠΎΠ². ΠΠ΅Π±ΠΎΠ»ΡΡΠΎΠΉ ΠΏΡΠ» Π°Π΄ΡΠ΅ΡΠΎΠ² ΡΠ°ΡΠΏΡΠ΅Π΄Π΅Π»ΡΠ΅ΡΡΡ ΠΌΠ΅ΠΆΠ΄Ρ Π±ΠΎΠ»ΡΡΠΈΠΌ ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²ΠΎΠΌ ΡΡΡΡΠΎΠΉΡΡΠ².
ΠΡΠ½ΠΎΠ²Π½ΠΎΠ΅ ΡΠ°Π·Π»ΠΈΡΠΈΠ΅ ΠΌΠ΅ΠΆΠ΄Ρ ΡΡΠΎΠΉ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠ΅ΠΉ ΠΈ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠ΅ΠΉ Π΄Π»Ρ Π΄ΠΈΠ½Π°ΠΌΠΈΡΠ΅ΡΠΊΠΎΠ³ΠΎ NAT, Π·Π°ΠΊΠ»ΡΡΠ°Π΅ΡΡΡ Π² ΡΠΎΠΌ, ΡΡΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΡΡ ΠΊΠ»ΡΡΠ΅Π²ΠΎΠ΅ ΡΠ»ΠΎΠ²ΠΎ overload, ΠΊΠΎΡΠΎΡΠΎΠ΅ Π²ΠΊΠ»ΡΡΠ°Π΅Ρ PAT.
Π Π°ΡΡΠΌΠΎΡΡΠΈΠΌ Π½Π°ΡΡΠΎΠΉΠΊΡ PAT Π΄Π»Ρ ΠΏΡΠ»Π° Π°Π΄ΡΠ΅ΡΠΎΠ² ΠΏΠΎ ΡΠ°Π³Π°ΠΌ:
ΠΡΠΈΠΌΠ΅Ρ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ Π΄Π»Ρ ΡΡ Π΅ΠΌΡ, ΡΡΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π»Π°ΡΡ ΡΠ°Π½Π΅Π΅, ΡΠΎΠ»ΡΠΊΠΎ ΡΠ΅ΠΏΠ΅ΡΡ ΠΌΡ Π±ΡΠ΄Π΅ΠΌ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ PAT:
ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° PAT Π΄Π»Ρ ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΏΡΠ±Π»ΠΈΡΠ½ΠΎΠ³ΠΎ IPv4-Π°Π΄ΡΠ΅ΡΠ°
ΠΠ° ΡΡ Π΅ΠΌΠ΅ ΠΏΠΎΠΊΠ°Π·Π°Π½Π° ΡΠΎΠΏΠΎΠ»ΠΎΠ³ΠΈΡ ΡΠ΅Π°Π»ΠΈΠ·Π°ΡΠΈΠΈ PAT Π΄Π»Ρ ΡΡΠ°Π½ΡΠ»ΡΡΠΈΠΈ ΠΎΠ΄Π½ΠΎΠ³ΠΎ IP ΠΏΡΠ±Π»ΠΈΡΠ½ΠΎΠ³ΠΎ Π°Π΄ΡΠ΅ΡΠ°. Π ΡΡΠΎΠΌ ΠΏΡΠΈΠΌΠ΅ΡΠ΅ Π²ΡΠ΅ Ρ ΠΎΡΡΡ ΠΈΠ· ΡΠ΅ΡΠΈ 192.168.0.0/16 (ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²ΡΡΡΠΈΠ΅ ACL), ΠΊΠΎΡΠΎΡΡΠ΅ ΠΎΡΠΏΡΠ°Π²Π»ΡΡΡ ΡΡΠ°ΡΠΈΠΊ ΡΠ΅ΡΠ΅Π· ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ, Π±ΡΠ΄ΡΡ ΠΏΠ΅ΡΠ΅Π²Π΅Π΄Π΅Π½Ρ Π½Π° Π°Π΄ΡΠ΅Ρ IPv4 208.165.99.225 (Π°Π΄ΡΠ΅Ρ IPv4 ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ° S0 /1/0). Π’ΡΠ°ΡΠΈΠΊ Π±ΡΠ΄Π΅Ρ ΠΈΠ΄Π΅Π½ΡΠΈΡΠΈΡΠΈΡΠΎΠ²Π°ΡΡΡΡ ΠΏΠΎ Π½ΠΎΠΌΠ΅ΡΠ°ΠΌ ΠΏΠΎΡΡΠΎΠ² Π² ΡΠ°Π±Π»ΠΈΡΠ΅ NAT.
ΠΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ ΠΏΠΎΡ ΠΎΠΆΠ° Π½Π° Π΄ΠΈΠ½Π°ΠΌΠΈΡΠ΅ΡΠΊΠΈΠΉ NAT, Π·Π° ΠΈΡΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅ΠΌ ΡΠΎΠ³ΠΎ, ΡΡΠΎ Π²ΠΌΠ΅ΡΡΠΎ ΠΏΡΠ»Π° Π°Π΄ΡΠ΅ΡΠΎΠ² ΠΌΡ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΠΌ Π°Π΄ΡΠ΅Ρ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ° Ρ Π²Π΅ΡΠ½ΠΈΠΌ IP Π°Π΄ΡΠ΅ΡΠΎΠΌ. NAT ΠΏΡΠ» Π½Π΅ ΠΎΠΏΡΠ΅Π΄Π΅Π»ΡΠ΅ΡΡΡ.
ΠΡΠΎΡΠ΅ΡΡ PAT Π½Π΅ ΠΈΠ·ΠΌΠ΅Π½ΡΡΡΡ ΠΏΡΠΈ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠΈ ΠΎΠ΄Π½ΠΎΠ³ΠΎ Π°Π΄ΡΠ΅ΡΠ°, ΠΈΠ»ΠΈ ΠΏΡΠ»Π° Π°Π΄ΡΠ΅ΡΠΎΠ².
Π Π°ΡΡΠΌΠΎΡΡΠΈΠΌ ΠΏΡΠΎΡΠ΅ΡΡ PAT ΠΏΠΎ ΡΠ°Π³Π°ΠΌ:
ΠΡΠΎΠ²Π΅ΡΠΊΠ° Port Address Translation (PAT)
ΠΠ»Ρ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈ PAT ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡΡΡΡ ΡΠ°ΠΊΠΈΠ΅ ΠΆΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ, ΡΡΠΎ ΠΈ Π΄Π»Ρ ΠΎΠ±ΡΡΠ½ΠΎΠ³ΠΎ NAT. ΠΠΎΠΌΠ°Π½Π΄Π° show ip nat translations ΠΎΡΠΎΠ±ΡΠ°ΠΆΠ°Π΅Ρ ΠΏΠ΅ΡΠ΅Π²ΠΎΠ΄Ρ IP Π°Π΄ΡΠ΅ΡΠΎΠ² Π²ΠΌΠ΅ΡΡΠ΅ Ρ ΠΏΠΎΡΡΠ°ΠΌΠΈ ΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Π° show ip nat statistics ΠΏΠΎΠΊΠ°Π·ΡΠ²Π°Π΅Ρ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ ΠΎ ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²Π΅ ΠΈ ΡΠΈΠΏΠ΅ Π°ΠΊΡΠΈΠ²Π½ΡΡ ΠΏΠ΅ΡΠ΅Π²ΠΎΠ΄ΠΎΠ², ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΠ°Ρ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ NAT, ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²Π΅ Π°Π΄ΡΠ΅ΡΠΎΠ² Π² ΠΏΡΠ»Π΅ ΠΈ ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²Π΅ Π²ΡΠ΄Π΅Π»Π΅Π½Π½ΡΡ Π°Π΄ΡΠ΅ΡΠΎΠ².
Π’Π°ΠΊΠΆΠ΅ Π΄Π»Ρ ΠΏΠΎΠΈΡΠΊΠ° ΠΏΡΠΎΠ±Π»Π΅ΠΌ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ Π΄Π΅Π±Π°Π³, ΠΊΠΎΡΠΎΡΡΠΉ Π·Π°ΠΏΡΡΠΊΠ°Π΅ΡΡΡ ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ debug ip nat, ΠΊΠΎΡΠΎΡΡΠΉ ΠΎΡΠΎΠ±ΡΠ°ΠΆΠ°Π΅Ρ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ ΠΎ ΠΊΠ°ΠΆΠ΄ΠΎΠΌ ΠΏΠ°ΠΊΠ΅ΡΠ΅, ΠΊΠΎΡΠΎΡΡΠΉ ΡΡΠ°Π½ΡΠ»ΠΈΡΡΠ΅ΡΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠΎΠΌ. Π’Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ ΠΊΠΎΠΌΠ°Π½Π΄Ρ debug ip nat detailed, ΠΊΠΎΡΠΎΡΠ°Ρ Π³Π΅Π½Π΅ΡΠΈΡΡΠ΅Ρ ΠΎΠΏΠΈΡΠ°Π½ΠΈΠ΅ ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΏΠ°ΠΊΠ΅ΡΠ°. ΠΡΠ° ΠΊΠΎΠΌΠ°Π½Π΄Π° ΡΠ°ΠΊΠΆΠ΅ ΠΏΡΠ΅Π΄ΠΎΡΡΠ°Π²Π»ΡΠ΅Ρ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ ΠΎ ΡΠ°Π·Π»ΠΈΡΠ½ΡΡ ΠΎΡΠΈΠ±ΠΊΠ°Ρ , Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, ΡΠ°ΠΊΠΈΡ ΠΊΠ°ΠΊ Π½Π΅ΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡΡ Π²ΡΠ΄Π΅Π»ΠΈΡΡ Π³Π»ΠΎΠ±Π°Π»ΡΠ½ΡΠΉ Π°Π΄ΡΠ΅Ρ. ΠΠ΄Π½Π°ΠΊΠΎ ΡΡΠ° ΠΊΠΎΠΌΠ°Π½Π΄Π° Π±ΠΎΠ»Π΅Π΅ ΡΡΠ΅Π±ΠΎΠ²Π°ΡΠ΅Π»ΡΠ½Π° ΠΊ ΡΠ΅ΡΡΡΡΠ°ΠΌ ΡΡΡΡΠΎΠΉΡΡΠ²Π°.
Π Π²ΡΠ²ΠΎΠ΄Π΅ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡΡΡΡ ΡΠ»Π΅Π΄ΡΡΡΠΈΠ΅ ΡΠΈΠΌΠ²ΠΎΠ»Ρ ΠΈ Π·Π½Π°ΡΠ΅Π½ΠΈΡ:
ΠΠΎΠ»Π½ΡΠΉ ΠΊΡΡΡ ΠΏΠΎ Π‘Π΅ΡΠ΅Π²ΡΠΌ Π’Π΅Ρ Π½ΠΎΠ»ΠΎΠ³ΠΈΡΠΌ
Π ΠΊΡΡΡΠ΅ ΡΠ΅Π±Ρ ΠΆΠ΄Π΅Ρ ΠΊΠΎΠ½ΡΠ΅Π½ΡΡΠ°Ρ Π’ΠΠ 15 Π½Π°Π²ΡΠΊΠΎΠ², ΠΊΠΎΡΠΎΡΡΠ΅ ΠΎΠ±ΡΠ·Π°Π½ Π·Π½Π°ΡΡ Π²Π΅Π΄ΡΡΠΈΠΉ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ ΠΈΠ»ΠΈ senior Network Operation Engineer