راه اندازی NAT استاتیک در روتر سیسکو

ساخت وبلاگ
از پیچیده ترین مفاهیم , برای طراحی و همینطور کانفیگ کردن NAT درک دو کلمه Inside و outside می باشد. این دو کلمه به محل قرار گرفتن دستگاهها اشاره می کند. جایی که دستگاههای داخلی شما قرار دارند به مفهوم inside و جایی که دستگاههای خارجی یا اینترنت قرار دارند، outside می نامیم. در هنگام پیکربندی NAT به دو چیز باید توجه کنیم :

مشخص نمودن نوع سیستم ترجمه آدرسها
مشخص نمودن محل قرارگیری دستگاهها

راه اندازی NAT استاتیک در روتر سیسکو:

در مواقعی که کاربران خارجی به دستگاههای داخلی مثل سرورهای DNS، WEB و یا کاربران داخلی متصل می شوند، از NAT استاتیک استفاده می کنیم.دستورات بکار رفته به شکل زیرند :

Router (config)# ip nat inside source static 
inside_local_source_IP_address
inside_global_source_IP_address
Router (config)# ip nat outside source static 
outside_local_destination_IP_address
outside_global_destination_IP_address

پارامترهای Inside و outside مسیری را که باید عمل ترجمه صورت گیرد را نشان می دهد. برای مثال کلمه inside به این معنی است که یک آدرس inside source local به یک آدرس inside global ترجمه می شود. کلمه outside نیز نشان دهنده این است که یک آدرس outside destination global به یک آدرس outside local ترجمه می گردد. بعد از این مرحله نیز باید interfaceهای داخلی یا inside و خارجی یا outside را تعیین نماییم. به صورت زیر : 
Router (config)#Interface type [slot_# / ] port_#
Router (config-if)#ip nat inside | outside

پارامتر inside را در روی interface متصل به LAN و پارامتر outside را در روی interface متصل به اینترنت بکار می بریم. برای آشنایی بیشتر با NAT استاتیک به مثالی که در شکل زیر آورده شده توجه کنید. در این مثال یک آدرس global برابر با 255.255.255.1 به سرور WEB داخلی با آدرس 10.10.10.1 تخصیص یلفته است. پیکربندی مربوطه به شکل زیر خواهد بود :

Router (config)#ip nat inside source static 192.168.1.1 255.255.255.1
Router (config)#interface ethernet 0
Router (config-if)#ip nat inside
Router (config-if)#exit
Router (config)#interface serial 0
Router (config)#ip nat outside

دستور ip nat inside source static عمل ترجمه آدرس را فعال می کند. عبارات ip nat inside و ip nat outside نیز مشخص می کنند که کدام interface به اینترنت (S0) و کدام interface به LAN داخلی (S1) متصل می باشد. به یاد داشته باشید که هر ترافیکی که با قانونهای تعیین شده مطابقت نداشته باشد، بین این دو اینترفیس منتقل گردند، باید از ACL برای اینکار استفاده نماییم.


برچسب‌ها: cisco discovery protocol, CDP, dynamic trunk port, DTP, NAT
+ نوشته شده در  پنجشنبه دوم شهریور ۱۳۹۶ساعت 14:5  توسط   | 
Template Vs Clone in Hypervisor...
ما را در سایت Template Vs Clone in Hypervisor دنبال می کنید

برچسب : اندازی,استاتیک,روتر,سیسکو, نویسنده : electropart بازدید : 220 تاريخ : جمعه 3 شهريور 1396 ساعت: 11:48