- PR -

Cisco NAT

1
投稿者投稿内容
わかめ
会議室デビュー日: 2005/09/04
投稿数: 1
投稿日時: 2005-09-04 12:05
こんにちは。

natがいまいち理解できません。
Ciscoのサイトを見ても、これっていう参考が見つかりません。
以下の場合のConfigはどうしたらよいのでしょうか?
自分なりにConfigをつくったので、間違いがあればご指摘ください。

例として、以下条件とします。
R1ルータで、NATします。
R1ルータには、インタフェースE0とE1が存在します。
E0(10.1.1.1/24)をinsideとします。
E1(グローバルIP 192.169.2.1/24)をoutsideとします。
なお、E0のセグメントには、公開メールサーバ(10.1.1.2)が存在します。

ここで、以下のことを実現するConfigを教えてください。
1.外部ネットワークからメールサーバにアクセスできるようスタティックNATを設定する。
2.E0上のクライアントPCが、外部と通信できるようにする。

考えたConfigは、
(適当に)公開サーバ用の内部グローバルIPを192.169.2.2として…

R1(config)#access-list 1 deny host 10.1.1.2
R1(config)#access-list 1 permit 10.1.1.0 0.0.0.255
R1(config)#ip nat pool TEST 192.169.2.3 192.168.2.254 netmask 255.255.255.0
R1(config)#ip nat inside source list 1 pool TEST overload
R1(config)#ip nat inside source static 10.1.1.2 192.169.2.2
R1(config)#int e0
R1(config-if)#ip address 10.1.1.1 255.255.255.0
R1(config-if)#ip nat inside
R1(config-if)#int e1
R1(config-if)#ip address 192.169.2.1 255.255.255.0
R1(config-if)#ip nat outside
R1(config-if)#end
R1#copy run start

以上、よろしくお願いします。
くおん
大ベテラン
会議室デビュー日: 2004/07/26
投稿数: 154
投稿日時: 2005-09-06 09:29
おはようございます。

以下ページを参考にして見てください。
http://www.cisco.com/japanese/warp/public/3/jp/service/tac/556/9-j.shtml
1

スキルアップ/キャリアアップ(JOB@IT)