Страница 1 из 1

Cisco NAT помогите

Добавлено: 2012-05-11 8:23:23
eem-kz
Приветсвую коллеги ...
Помогите .... с NAT

задача :

приходяшие все запросы на адрес 10.2.241.17 должно перенаправляться на удаленный адрес 10.5.15.2 (удаленный сервер)

Как можно сделать ?

Если, эту адрес 10.2.241.17 какой нибудь ВЛАНе подниму будет работать ?

Re: Cisco NAT помогите

Добавлено: 2012-05-11 13:22:25
GhOsT_MZ
Предположительно так, для случая, когда сервер находится за внутренним интерфейсом, а клиент стучится с внешнего:

Код: Выделить всё

ip nat inside source static 10.5.15.2 10.2.241.17
interface FastEthernet0/0
    ip nat inside
interface FastEthernet0/1
    ip nat outside
Соответственно нужно еще и пометить каждый интерфейс, в соответствие с их функциями (внутренний и внешний).
А вообще, для начала, лучше бы конечно схемку показать и готовый конфиг, если что-то пытались сделать...

PS: предыдущие команды для IOS.

Re: Cisco NAT помогите

Добавлено: 2012-05-15 10:02:17
eem-kz
Рисовал схему http://s58.radikal.ru/i160/1205/19/f4b950225696.png

Код: Выделить всё

interface GigabitEthernet0/0
 no ip address
 duplex auto
 speed auto
 !
interface GigabitEthernet0/0.962
 description Vse Filialy
 encapsulation dot1Q 962
 ip address 172.16.1.6 255.255.255.252
!
interface GigabitEthernet0/0.3016
 description k kompaniy "B"
 encapsulation dot1Q 3016
 ip address 10.0.254.22 255.255.255.252
 ip nat outside
 ip virtual-reassembly
!

interface GigabitEthernet0/1
 description LAN
 ip address 192.168.90.7 255.255.255.0

 ip nat inside
 ip virtual-reassembly
 duplex full
 speed auto

 ip route 10.0.254.16 255.255.255.252 10.0.254.21
ip route 10.2.241.16 255.255.255.240 10.0.254.21
ip route 10.5.15.0 255.255.255.0 10.0.254.21

 
Как сделать ? Возможно ли НЕ создавая не какой IP адреса, тупо поменять source адреса (на 10.2.241.16 255.255.255.240 ) направленный на 10,5,15,2 ???

Re: Cisco NAT помогите

Добавлено: 2012-05-15 10:03:13
eem-kz
Пробовал так писать, че то не сработал

Код: Выделить всё

	ip nat pool list_network 10.5.241.17 10.2.241.30 netmask 255.255.255.240 
		access-list 106 permit ip 10.2.241.16 0.0.0.15 host 10.5.15.2 
		ip nat inside source list 106 pool list_network overload