filmov
tv
Курс Cisco, Routing and Switching. Шаг 21 Настройка PAT на маршрутизаторах
Показать описание
Рассматривается настройка PAT (Port Address Translation) на маршрутизаторах от компании Cisco. Приведен листинг команд.
Настройка PAT производится в программе Cisco Packet Tracer. Показано на примере использования протокола динамической маршрутизации RIP каким образом можно закрыть доступ из внешней сети к устройствам локальной сети
Листинг основных команд на маршрутизаторах
Маршрутизатор R1
R1(config)#access-list 1 permit 192.168.1.0 0.0.0.7
R1(config)#ip nat pool 2 10.1.0.1 10.1.0.1 netmask 255.255.255.252
R1(config)#ip nat inside source list 1 pool 2 overload
R1(config)#interface fastEthernet 0/1
R1(config-if)#ip nat inside
R1(config-if)#int fa 0/0
R1(config-if)#ip nat outside
R1(config-if)#exit
R1(config)#router rip
R1(config-router)#version 2
R1(config-router)#network 10.1.0.0
R1(config-router)#no auto-summary
R1(config-router)#exit
R1(config)#exit
R1#sh ip nat translations
Pro Inside global Inside local Outside local Outside global
icmp 10.1.0.1:1 192.168.1.3:1 172.25.0.2:1 172.25.0.2:1
icmp 10.1.0.1:2 192.168.1.3:2 172.25.0.2:2 172.25.0.2:2
icmp 10.1.0.1:3 192.168.1.3:3 172.25.0.2:3 172.25.0.2:3
icmp 10.1.0.1:4 192.168.1.3:4 172.25.0.2:4 172.25.0.2:4
tcp 10.1.0.1:1025 192.168.1.3:1025 172.25.0.2:80 172.25.0.2:80
R1#wr
Маршрутизатор R1
R2(config)#router rip
R2(config-router)#version 2
R2(config-router)#network 10.1.0.0
R2(config-router)#network 172.25.0.0
R2(config-router)#no auto-summary
R2(config-router)#do wr
#Cisco, #CiscoPacketTracer #Компьютерные_Сети #Системное_Администрирование
Настройка PAT производится в программе Cisco Packet Tracer. Показано на примере использования протокола динамической маршрутизации RIP каким образом можно закрыть доступ из внешней сети к устройствам локальной сети
Листинг основных команд на маршрутизаторах
Маршрутизатор R1
R1(config)#access-list 1 permit 192.168.1.0 0.0.0.7
R1(config)#ip nat pool 2 10.1.0.1 10.1.0.1 netmask 255.255.255.252
R1(config)#ip nat inside source list 1 pool 2 overload
R1(config)#interface fastEthernet 0/1
R1(config-if)#ip nat inside
R1(config-if)#int fa 0/0
R1(config-if)#ip nat outside
R1(config-if)#exit
R1(config)#router rip
R1(config-router)#version 2
R1(config-router)#network 10.1.0.0
R1(config-router)#no auto-summary
R1(config-router)#exit
R1(config)#exit
R1#sh ip nat translations
Pro Inside global Inside local Outside local Outside global
icmp 10.1.0.1:1 192.168.1.3:1 172.25.0.2:1 172.25.0.2:1
icmp 10.1.0.1:2 192.168.1.3:2 172.25.0.2:2 172.25.0.2:2
icmp 10.1.0.1:3 192.168.1.3:3 172.25.0.2:3 172.25.0.2:3
icmp 10.1.0.1:4 192.168.1.3:4 172.25.0.2:4 172.25.0.2:4
tcp 10.1.0.1:1025 192.168.1.3:1025 172.25.0.2:80 172.25.0.2:80
R1#wr
Маршрутизатор R1
R2(config)#router rip
R2(config-router)#version 2
R2(config-router)#network 10.1.0.0
R2(config-router)#network 172.25.0.0
R2(config-router)#no auto-summary
R2(config-router)#do wr
#Cisco, #CiscoPacketTracer #Компьютерные_Сети #Системное_Администрирование
Комментарии