Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 29. PAT ΠΈ NAT

БСгодня ΠΌΡ‹ Π±ΡƒΠ΄Π΅ΠΌ ΠΈΠ·ΡƒΡ‡Π°Ρ‚ΡŒ PAT (Port Address Translation), Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΡŽ трансляции IP- адрСсов с использованиСм ΠΏΠΎΡ€Ρ‚ΠΎΠ², ΠΈ NAT (Network Address Translation), Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΡŽ прСобразования IP-адрСсов Ρ‚Ρ€Π°Π½Π·ΠΈΡ‚Π½Ρ‹Ρ… ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ². PAT являСтся частным случаСм NAT. ΠœΡ‹ рассмотрим Ρ‚Ρ€ΠΈ Ρ‚Π΅ΠΌΡ‹:

β€” ΠΏΡ€ΠΈΠ²Π°Ρ‚Π½Ρ‹Π΅, ΠΈΠ»ΠΈ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠ΅ (внутрисСтСвыС, Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Π΅) IP-адрСса ΠΈ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹Π΅, ΠΈΠ»ΠΈ внСшниС IP-адрСса;
β€” NAT ΠΈ PAT;
β€” настройка NAT/ PAT.

НачнСм с Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΡ… адрСсов Private IP. ΠœΡ‹ Π·Π½Π°Π΅ΠΌ, Ρ‡Ρ‚ΠΎ ΠΎΠ½ΠΈ дСлятся Π½Π° Ρ‚Ρ€ΠΈ класса: А, Π’ ΠΈ Π‘.

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 29. PAT ΠΈ NAT

Π’Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠ΅ адрСса класса А Π·Π°Π½ΠΈΠΌΠ°ΡŽΡ‚ Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½ «дСсятки» ΠΎΡ‚ 10.0.0.0 Π΄ΠΎ 10.255.255.255, Π° внСшниС – Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½ ΠΎΡ‚ 1.0.0.0 Π΄ΠΎ 9. 255.255.255 ΠΈ ΠΎΡ‚ 11.0.0.0 Π΄ΠΎ 126.255.255.255.

Π’Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠ΅ адрСса класса Π’ Π·Π°Π½ΠΈΠΌΠ°ΡŽΡ‚ Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½ ΠΎΡ‚ 172.16.0.0 Π΄ΠΎ 172.31.255.255, Π° внСшниС – ΠΎΡ‚ 128.0.0.0 Π΄ΠΎ 172.15.255.255 ΠΈ ΠΎΡ‚ 172.32.0.0 Π΄ΠΎ 191.255.255.255.

Π’Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠ΅ адрСса класса Π‘ Π·Π°Π½ΠΈΠΌΠ°ΡŽΡ‚ Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½ ΠΎΡ‚ 192.168.0.0 Π΄ΠΎ 192.168.255.255, Π° внСшниС – ΠΎΡ‚ 192.0.0 Π΄ΠΎ 192.167.255.255 ΠΈ ΠΎΡ‚ 192.169.0.0 Π΄ΠΎ 223.255.255.255.

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 29. PAT ΠΈ NAT

АдрСса класса А – это адрСса /8, класса Π’ β€” /12 ΠΈ класса Π‘ β€” /16. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, внСшниС ΠΈ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠ΅ IP-адрСса Ρ€Π°Π·Π½Ρ‹Ρ… классов Π·Π°Π½ΠΈΠΌΠ°ΡŽΡ‚ Ρ€Π°Π·Π½Ρ‹Π΅ Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½Ρ‹.

ΠœΡ‹ Π½Π΅ΠΎΠ΄Π½ΠΎΠΊΡ€Π°Ρ‚Π½ΠΎ обсуТдали, Π² Ρ‡Π΅ΠΌ состоит Ρ€Π°Π·Π½ΠΈΡ†Π° ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΏΡ€ΠΈΠ²Π°Ρ‚Π½Ρ‹ΠΌΠΈ ΠΈ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹ΠΌΠΈ IP-адрСсами. Π’ ΠΎΠ±Ρ‰ΠΈΡ… Ρ‡Π΅Ρ€Ρ‚Π°Ρ…, Ссли Ρƒ нас имССтся Ρ€ΠΎΡƒΡ‚Π΅Ρ€ ΠΈ Π³Ρ€ΡƒΠΏΠΏΠ° Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΡ… IP-адрСсов, ΠΏΡ€ΠΈ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠ΅ ΠΈΡ… Π²Ρ‹Ρ…ΠΎΠ΄Π° Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ Ρ€ΠΎΡƒΡ‚Π΅Ρ€ ΠΊΠΎΠ½Π²Π΅Ρ€Ρ‚ΠΈΡ€ΡƒΠ΅Ρ‚ ΠΈΡ… Π²ΠΎ внСшниС IP-адрСса. Π’Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠ΅ адрСса ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ ΠΈΡΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π² Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… сСтях, Π° Π½Π΅ Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅.

Если я с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки ΠΏΡ€ΠΎΡΠΌΠΎΡ‚Ρ€ΡŽ сСтСвыС ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ своСго ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°, Ρ‚ΠΎ ΡƒΠ²ΠΈΠΆΡƒ Ρ‚Π°ΠΌ свой Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΉ LAN IP-адрСс 192.168.1.103.

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 29. PAT ΠΈ NAT

Для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡƒΠ·Π½Π°Ρ‚ΡŒ свой ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹ΠΉ IP-адрСс, ΠΌΠΎΠΆΠ½ΠΎ Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-сСрвисом Ρ‚ΠΈΠΏΠ° «Какой Ρƒ мСня IPΒ»? Как Π²ΠΈΠ΄ΠΈΡ‚Π΅, внСшний адрСс ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° 78.100.196.163 отличаСтся ΠΎΡ‚ Π΅Π³ΠΎ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π³ΠΎ адрСса.

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 29. PAT ΠΈ NAT

Π’ΠΎ всСх случаях ΠΌΠΎΠΉ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ Π²ΠΈΠ΄Π΅Π½ Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅ ΠΈΠΌΠ΅Π½Π½ΠΎ ΠΏΠΎ Π²Π½Π΅ΡˆΠ½Π΅ΠΌΡƒ IP-адрСсу. Π˜Ρ‚Π°ΠΊ, Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΉ адрСс ΠΌΠΎΠ΅Π³ΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° 192.168.1.103, Π° внСшний β€” 78.100.196.163. Π’Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΉ адрСс ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для локальной связи, с Π½ΠΈΠΌ нСльзя Π²Ρ‹ΠΉΡ‚ΠΈ Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚, для этого Π²Π°ΠΌ Π½ΡƒΠΆΠ΅Π½ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹ΠΉ IP-адрСс. Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π²ΡΠΏΠΎΠΌΠ½ΠΈΡ‚ΡŒ, Π·Π°Ρ‡Π΅ΠΌ Π±Ρ‹Π»ΠΎ сдСлано Ρ€Π°Π·Π΄Π΅Π»Π΅Π½ΠΈΠ΅ Π½Π° ΠΏΡ€ΠΈΠ²Π°Ρ‚Π½Ρ‹Π΅ ΠΈ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹Π΅ адрСса, пСрСсмотрСв Π²ΠΈΠ΄Π΅ΠΎΡƒΡ€ΠΎΠΊ Π”Π΅Π½ΡŒ 3.

Рассмотрим, Ρ‡Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ NAT. БущСствуСт Ρ‚Ρ€ΠΈ Ρ‚ΠΈΠΏΠ° NAT: статичСский, динамичСский ΠΈ Β«ΠΏΠ΅Ρ€Π΅Π³Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹ΠΉΒ» NAT, ΠΈΠ»ΠΈ PAT.

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 29. PAT ΠΈ NAT

Π’ Cisco ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ 4 Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°, ΠΎΠΏΠΈΡΡ‹Π²Π°ΡŽΡ‰ΠΈΠ΅ NAT. Как я сказал, NAT – это ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ прСобразования Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΡ… адрСсов Π²ΠΎ внСшниС. Если устройство, ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Π½ΠΎΠ΅ ΠΊ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Ρƒ, ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ ΠΏΠ°ΠΊΠ΅Ρ‚ ΠΎΡ‚ Π΄Ρ€ΡƒΠ³ΠΎΠ³ΠΎ устройства ΠΈΠ· локальной сСти, ΠΎΠ½ΠΎ просто отбросит этот ΠΏΠ°ΠΊΠ΅Ρ‚, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π³ΠΎ адрСса Π½Π΅ соотвСтствуСт Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Ρƒ адрСсов, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… Π² глобальной сСти ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ устройство Π΄ΠΎΠ»ΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹ΠΉ IP-адрСс для Π²Ρ‹Ρ…ΠΎΠ΄Π° Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚.
Π˜Ρ‚Π°ΠΊ, ΠΏΠ΅Ρ€Π²Ρ‹ΠΉ Ρ‚Π΅Ρ€ΠΌΠΈΠ½ – это Inside Local, ΠΎΠ·Π½Π°Ρ‡Π°ΡŽΡ‰ΠΈΠΉ IP-адрСс хоста Π²ΠΎ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΉ, локальной сСти. ΠŸΡ€ΠΎΡ‰Π΅ говоря, это ΠΏΠ΅Ρ€Π²ΠΈΡ‡Π½Ρ‹ΠΉ адрСс источника Ρ‚ΠΈΠΏΠ° 192.168.1.10. Π’Ρ‚ΠΎΡ€ΠΎΠΉ Ρ‚Π΅Ρ€ΠΌΠΈΠ½, Inside Global, это IP-адрСс локального хоста, ΠΏΠΎΠ΄ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ ΠΎΠ½ Π²ΠΈΠ΄Π΅Π½ Π²ΠΎ внСшнСй сСти. Π’ нашСм случаС это IP-адрСс внСшнСго ΠΏΠΎΡ€Ρ‚Π° Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π° 200.124.22.10.

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 29. PAT ΠΈ NAT

МоТно ΡΠΊΠ°Π·Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ Inside Local это ΠΏΡ€ΠΈΠ²Π°Ρ‚Π½Ρ‹ΠΉ IP-адрСс, Π° Inside Global – ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹ΠΉ IP-адрСс. Π—Π°ΠΏΠΎΠΌΠ½ΠΈΡ‚Π΅, Ρ‡Ρ‚ΠΎ Ρ‚Π΅Ρ€ΠΌΠΈΠ½ Inside употрСбляСтся ΠΏΠΎ ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΡŽ ΠΊ источнику Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, Π° Outside – ΠΏΠΎ ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΡŽ ΠΊ Π½Π°Π·Π½Π°Ρ‡Π΅Π½ΠΈΡŽ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°. Outside Local – это IP-адрСс хоста Π²ΠΎ внСшнСй сСти, ΠΏΠΎΠ΄ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ ΠΎΠ½ Π²ΠΈΠ΄Π΅Π½ для Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΉ сСти. ΠŸΡ€ΠΎΡ‰Π΅ говоря, это адрСс получатСля, Π²ΠΈΠ΄ΠΈΠΌΡ‹ΠΉ ΠΈΠ· Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΉ сСти. ΠŸΡ€ΠΈΠΌΠ΅Ρ€ Ρ‚Π°ΠΊΠΎΠ³ΠΎ адрСса – это IP-адрСс 200.124.22.100 устройства, располоТСнного Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅.

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 29. PAT ΠΈ NAT

Outside Global – это IP-адрСс хоста, Π²ΠΈΠ΄ΠΈΠΌΡ‹ΠΉ Π²ΠΎ внСшнСй сСти. Π’ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π΅ случаСв адрСса Outside Local ΠΈ Outside Global выглядят ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²ΠΎ, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ Π΄Π°ΠΆΠ΅ послС прСобразования IP-адрСс назначСния Π²ΠΈΠ΄ΠΈΠΌ для источника Ρ‚Π°ΠΊΠΈΠΌ ΠΆΠ΅, ΠΊΠ°ΠΊ ΠΈ Π΄ΠΎ прСобразования.

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 29. PAT ΠΈ NAT

Рассмотрим, Ρ‡Ρ‚ΠΎ прСдставляСт собой статичСский NAT. БтатичСский NAT ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚ Π²Π·Π°ΠΈΠΌΠ½ΠΎ ΠΎΠ΄Π½ΠΎΠ·Π½Π°Ρ‡Π½ΠΎΠ΅ ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Π½ΠΈΠ΅ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΡ… IP-адрСсов Π²ΠΎ внСшниС, ΠΈΠ»ΠΈ ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Π½ΠΈΠ΅ Β«ΠΎΠ΄ΠΈΠ½ ΠΊ ΠΎΠ΄Π½ΠΎΠΌΡƒΒ». Когда устройства ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡŽΡ‚ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚, ΠΈΡ… Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠ΅ адрСса Inside Local ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΡƒΡŽΡ‚ΡΡ Π²ΠΎ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠ΅ адрСса Inside Global.

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 29. PAT ΠΈ NAT

Π’ нашСй локальной сСти ΠΈΠΌΠ΅ΡŽΡ‚ΡΡ 3 устройства, ΠΈ ΠΊΠΎΠ³Π΄Π° ΠΎΠ½ΠΈ ΡΠΎΠ±ΠΈΡ€Π°ΡŽΡ‚ΡΡ Π²Ρ‹ΠΉΡ‚ΠΈ Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚, Ρ‚ΠΎ ΠΊΠ°ΠΆΠ΄ΠΎΠ΅ ΠΈΠ· Π½ΠΈΡ… ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ свой собствСнный адрСс Inside Global. Π­Ρ‚ΠΈ адрСса статичСски приписаны ΠΊ источникам Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°. ΠŸΡ€ΠΈΠ½Ρ†ΠΈΠΏ Β«ΠΎΠ΄ΠΈΠ½ ΠΊ ΠΎΠ΄Π½ΠΎΠΌΡƒΒ» ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ Ссли Π² локальной сСти располоТСны 100 устройств, ΠΎΠ½ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π°ΡŽΡ‚ 100 Π²Π½Π΅ΡˆΠ½ΠΈΡ… адрСсов.

NAT появился для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ спасти Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ Π·Π°ΠΊΠ°Π½Ρ‡ΠΈΠ²Π°Π»ΠΈΡΡŒ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹Π΅ IP-адрСса. Благодаря NAT мноТСство ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ, мноТСство сСтСй ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΠΌΠ΅Ρ‚ΡŒ ΠΎΠ΄ΠΈΠ½ ΠΎΠ±Ρ‰ΠΈΠΉ внСшний IP-адрСс, Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π±ΡƒΠ΄ΡƒΡ‚ ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Ρ‹Π²Π°Ρ‚ΡŒΡΡ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Π΅ адрСса устройств ΠΏΡ€ΠΈ Π²Ρ‹Ρ…ΠΎΠ΄Π΅ Π² ΡΠ΅Ρ‚ΡŒ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚. Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΡΠΊΠ°Π·Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ Π² Π΄Π°Π½Π½ΠΎΠΌ случаС статичСского NAT Π½Π΅Ρ‚ Π½ΠΈΠΊΠ°ΠΊΠΎΠΉ экономии количСства адрСсов, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ сотнС Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² присваиваСтся сотня Π²Π½Π΅ΡˆΠ½ΠΈΡ… адрСсов, ΠΈ Π±ΡƒΠ΄Π΅Ρ‚Π΅ ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½Π½ΠΎ ΠΏΡ€Π°Π²Ρ‹. Однако статичСский NAT всС ΠΆΠ΅ ΠΎΠ±Π»Π°Π΄Π°Π΅Ρ‚ рядом прСимущСств.

НапримСр, Ρƒ нас имССтся сСрвСр с Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΌ IP-адрСсом 192.168.1.100. Если ΠΊΠ°ΠΊΠΎΠ΅-Ρ‚ΠΎ устройство ΠΈΠ· Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π° Π·Π°Ρ…ΠΎΡ‡Π΅Ρ‚ с Π½ΠΈΠΌ ΡΠ²ΡΠ·Π°Ρ‚ΡŒΡΡ, ΠΎΠ½ΠΎ Π½Π΅ смоТСт это ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΉ адрСс назначСния, для этого Π΅ΠΌΡƒ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ внСшний адрСс сСрвСра 200.124.22.3. Если Π² Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π΅ настроСн статичСский NAT, вСсь Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, адрСсованный 200.124.22.3, автоматичСски пСрСадрСсовываСтся Π½Π° 192.168.1.100. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ обСспСчиваСтся внСшний доступ ΠΊ устройствам локальной сСти, Π² Π΄Π°Π½Π½ΠΎΠΌ случаС ΠΊ Π²Π΅Π±-сСрвСру ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, Ρ‡Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π² ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… случаях.

Рассмотрим динамичСский NAT. Он ΠΎΡ‡Π΅Π½ΡŒ ΠΏΠΎΡ…ΠΎΠΆ Π½Π° статичСский, Π½ΠΎ Π½Π΅ присваиваСт постоянныС внСшниС адрСса ΠΊΠ°ΠΆΠ΄ΠΎΠΌΡƒ Π»ΠΎΠΊΠ°Π»ΡŒΠ½ΠΎΠΌΡƒ устройству. НапримСр, Ρƒ нас имССтся 3 Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… устройства ΠΈ всСго 2 Π²Π½Π΅ΡˆΠ½ΠΈΡ… адрСса. Если Π²Ρ‚ΠΎΡ€ΠΎΠ΅ устройство Π·Π°Ρ…ΠΎΡ‡Π΅Ρ‚ Π²Ρ‹ΠΉΡ‚ΠΈ Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚, Π΅ΠΌΡƒ Π±ΡƒΠ΄Π΅Ρ‚ присвоСн ΠΏΠ΅Ρ€Π²Ρ‹ΠΉ свободный IP-адрСс. Если послС Π½Π΅Π³ΠΎ Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ Π·Π°Ρ…ΠΎΡ‡Π΅Ρ‚ Π²Ρ‹ΠΉΡ‚ΠΈ Π²Π΅Π±-сСрвСр, Ρ€ΠΎΡƒΡ‚Π΅Ρ€ присвоит Π΅ΠΌΡƒ Π²Ρ‚ΠΎΡ€ΠΎΠΉ доступный внСшний адрСс. Если послС этого Π²ΠΎ внСшнюю ΡΠ΅Ρ‚ΡŒ Π·Π°Ρ…ΠΎΡ‡Π΅Ρ‚ Π²Ρ‹ΠΉΡ‚ΠΈ ΠΏΠ΅Ρ€Π²ΠΎΠ΅ устройство, для Π½Π΅Π³ΠΎ Π½Π΅ окаТСтся доступного IP-адрСса, ΠΈ Ρ€ΠΎΡƒΡ‚Π΅Ρ€ отбросит Π΅Π³ΠΎ ΠΏΠ°ΠΊΠ΅Ρ‚.

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 29. PAT ΠΈ NAT

Π£ нас ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ сотня устройств с Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΌΠΈ IP-адрСсами, ΠΈ ΠΊΠ°ΠΆΠ΄ΠΎΠ΅ ΠΈΠ· этих устройств ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹ΠΉΡ‚ΠΈ Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚. Но Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ Ρƒ нас Π½Π΅Ρ‚ статичСского назначСния Π²Π½Π΅ΡˆΠ½ΠΈΡ… адрСсов, ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ Π²Ρ‹ΠΉΡ‚ΠΈ Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ смогут Π½Π΅ Π±ΠΎΠ»Π΅Π΅ 2-Ρ… устройств ΠΈΠ· сотни, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ Ρƒ нас Π΅ΡΡ‚ΡŒ всСго Π΄Π²Π° динамичСски Π½Π°Π·Π½Π°Ρ‡Π°Π΅ΠΌΡ‹Ρ… Π²Π½Π΅ΡˆΠ½ΠΈΡ… адрСса.

Π’ устройствах Cisco прСдусмотрСно фиксированноС врСмя прСобразования адрСсов, ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Ρ€Π°Π²Π½ΠΎΠ΅ 24 часам. Π•Π³ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ Π½Π° 1,2,3, 10 ΠΌΠΈΠ½ΡƒΡ‚, Π½Π° любоС ΡƒΠ³ΠΎΠ΄Π½ΠΎΠ΅ Π²Π°ΠΌ врСмя. По ΠΈΡΡ‚Π΅Ρ‡Π΅Π½ΠΈΡŽ этого Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ внСшниС адрСса Π²Ρ‹ΡΠ²ΠΎΠ±ΠΎΠΆΠ΄Π°ΡŽΡ‚ΡΡ ΠΈ автоматичСски Π²ΠΎΠ·Π²Ρ€Π°Ρ‰Π°ΡŽΡ‚ΡΡ Π² ΠΏΡƒΠ» адрСсов. Если Π² этот ΠΌΠΎΠΌΠ΅Π½Ρ‚ ΠΏΠ΅Ρ€Π²ΠΎΠ΅ устройство Π·Π°Ρ…ΠΎΡ‡Π΅Ρ‚ Π²Ρ‹ΠΉΡ‚ΠΈ Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ ΠΈ ΠΊΠ°ΠΊΠΎΠΉ-Π»ΠΈΠ±ΠΎ внСшний адрСс окаТСтся доступным, Ρ‚ΠΎ ΠΎΠ½ΠΎ Π΅Π³ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚. Π ΠΎΡƒΡ‚Π΅Ρ€ содСрТит Ρ‚Π°Π±Π»ΠΈΡ†Ρƒ NAT, которая динамичСски обновляСтся, ΠΈ ΠΏΠΎΠΊΠ° врСмя прСобразования Π½Π΅ истСкло, Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π½Ρ‹ΠΉ адрСс сохраняСтся Π·Π° устройством. ΠŸΡ€ΠΎΡ‰Π΅ говоря, динамичСский NAT Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ ΠΏΠΎ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΡƒ: Β«ΠΊΡ‚ΠΎ ΠΏΡ€ΠΈΡˆΠ΅Π» ΠΏΠ΅Ρ€Π²Ρ‹ΠΌ, Ρ‚ΠΎΠ³ΠΎ ΠΈ обслуТили».

Рассмотрим, Ρ‡Ρ‚ΠΎ прСдставляСт собой ΠΏΠ΅Ρ€Π΅Π³Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹ΠΉ NAT, ΠΈΠ»ΠΈ PAT. Π­Ρ‚ΠΎ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ распространСнный Ρ‚ΠΈΠΏ NAT. Π’ вашСй домашнСй сСти ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ мноТСство устройств – ПК, смартфон, Π½ΠΎΡƒΡ‚Π±ΡƒΠΊ, ΠΏΠ»Π°Π½ΡˆΠ΅Ρ‚, ΠΈ всС ΠΎΠ½ΠΈ ΠΏΠΎΠ΄ΡΠΎΠ΅Π΄ΠΈΠ½ΡΡŽΡ‚ΡΡ ΠΊ Ρ€ΠΎΡƒΡ‚Π΅Ρ€Ρƒ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΈΠΌΠ΅Π΅Ρ‚ ΠΎΠ΄ΠΈΠ½ внСшний IP-адрСс. Π’Π°ΠΊ Π²ΠΎΡ‚, PAT позволяСт мноТСству устройств с Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΌΠΈ IP-адрСсами ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ Π²Ρ‹Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒ Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ ΠΏΠΎΠ΄ ΠΎΠ΄Π½ΠΈΠΌ внСшним IP-адрСсом. Π­Ρ‚ΠΎ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ благодаря Ρ‚ΠΎΠΌΡƒ, Ρ‡Ρ‚ΠΎ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΏΡ€ΠΈΠ²Π°Ρ‚Π½Ρ‹ΠΉ, Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΉ IP-адрСс ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΉ Π½ΠΎΠΌΠ΅Ρ€ ΠΏΠΎΡ€Ρ‚Π° Π²ΠΎ врСмя сСанса связи.
ΠŸΡ€Π΅Π΄ΠΏΠΎΠ»ΠΎΠΆΠΈΠΌ, Ρƒ нас имССтся ΠΎΠ΄ΠΈΠ½ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹ΠΉ адрСс 200.124.22.1 ΠΈ мноТСство Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… устройств. Π’Π°ΠΊ Π²ΠΎΡ‚, ΠΏΡ€ΠΈ Π²Ρ‹Ρ…ΠΎΠ΄Π΅ Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ всС эти хосты Π±ΡƒΠ΄ΡƒΡ‚ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ ΠΎΠ΄ΠΈΠ½ ΠΈ Ρ‚ΠΎΡ‚ ΠΆΠ΅ адрСс 200.124.22.1. ЕдинствСнноС, Ρ‡Ρ‚ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ ΠΈΡ… ΠΎΡ‚Π»ΠΈΡ‡Π°Ρ‚ΡŒ Π΄Ρ€ΡƒΠ³ ΠΎΡ‚ Π΄Ρ€ΡƒΠ³Π°, это Π½ΠΎΠΌΠ΅Ρ€ ΠΏΠΎΡ€Ρ‚Π°.
Если Π²Ρ‹ ΠΏΠΎΠΌΠ½ΠΈΡ‚Π΅ обсуТдСниС транспортного уровня, Ρ‚ΠΎ Π·Π½Π°Π΅Ρ‚Π΅, Ρ‡Ρ‚ΠΎ транспортный ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ содСрТит Π½ΠΎΠΌΠ΅Ρ€Π° ΠΏΠΎΡ€Ρ‚ΠΎΠ², ΠΏΡ€ΠΈΡ‡Π΅ΠΌ Π½ΠΎΠΌΠ΅Ρ€ ΠΏΠΎΡ€Ρ‚Π° источника прСдставляСт собой случайноС число.

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 29. PAT ΠΈ NAT

ΠŸΡ€Π΅Π΄ΠΏΠΎΠ»ΠΎΠΆΠΈΠΌ, Ρ‡Ρ‚ΠΎ Π²ΠΎ внСшнСй сСти имССтся хост с IP-адрСсом 200.124.22.10, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ связан с ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ΠΎΠΌ. Если ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ 192.168.1.11 Π·Π°Ρ…ΠΎΡ‡Π΅Ρ‚ ΡΠ²ΡΠ·Π°Ρ‚ΡŒΡΡ с ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠΌ 200.124.22.10, ΠΎΠ½ создаст случайный ΠΏΠΎΡ€Ρ‚ источника 51772. ΠŸΡ€ΠΈ этом ΠΏΠΎΡ€Ρ‚ назначСния ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° внСшнСй сСти Π±ΡƒΠ΄Π΅Ρ‚ 80.

Когда Ρ€ΠΎΡƒΡ‚Π΅Ρ€ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ ΠΏΠ°ΠΊΠ΅Ρ‚ локального ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°, Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½Ρ‹ΠΉ Π²ΠΎ внСшнюю ΡΠ΅Ρ‚ΡŒ, ΠΎΠ½ транслируСт Π΅Π³ΠΎ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ адрСс Inside Local Π² адрСс Inside Global 200.124.22.1 ΠΈ присвоит ΠΏΠΎΡ€Ρ‚Ρƒ Π½ΠΎΠΌΠ΅Ρ€ 23556. ΠŸΠ°ΠΊΠ΅Ρ‚ достигнСт ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° 200.124.22.10, ΠΈ Ρ‚ΠΎΡ‚ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΡ‚ΠΎΡΠ»Π°Ρ‚ΡŒ ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎ ΠΎΡ‚Π²Π΅Ρ‚ согласно ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Π΅ рукопоТатия, ΠΏΡ€ΠΈ этом Π½Π°Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ΠΌ Π±ΡƒΠ΄Π΅Ρ‚ адрСс 200.124.22.1 ΠΈ ΠΏΠΎΡ€Ρ‚ 23556.

Π ΠΎΡƒΡ‚Π΅Ρ€ ΠΈΠΌΠ΅Π΅Ρ‚ Ρ‚Π°Π±Π»ΠΈΡ†Ρƒ трансляции NAT, поэтому, ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ² ΠΏΠ°ΠΊΠ΅Ρ‚ внСшнСго ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°, ΠΎΠ½ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ адрСс Inside Local, ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΉ адрСсу Inside Global ΠΊΠ°ΠΊ 192.168.1.11: 51772, ΠΈ ΠΏΠ΅Ρ€Π΅ΡˆΠ»Π΅Ρ‚ Π΅ΠΌΡƒ ΠΏΠ°ΠΊΠ΅Ρ‚. ПослС этого связь ΠΌΠ΅ΠΆΠ΄Ρƒ двумя ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°ΠΌΠΈ ΠΌΠΎΠΆΠ½ΠΎ ΡΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ установлСнной.
Π’ это ΠΆΠ΅ врСмя Ρƒ вас ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ сотня устройств, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΡ… для связи ΠΎΠ΄ΠΈΠ½ ΠΈ Ρ‚ΠΎΡ‚ ΠΆΠ΅ адрСс 200.124.22.1, Π½ΠΎ Ρ€Π°Π·Π½Ρ‹Π΅ Π½ΠΎΠΌΠ΅Ρ€Π° ΠΏΠΎΡ€Ρ‚ΠΎΠ², благодаря Ρ‡Π΅ΠΌΡƒ ΠΎΠ½ΠΈ всС ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ смогут Π²Ρ‹ΠΉΡ‚ΠΈ Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚. Π’ΠΎΡ‚ ΠΏΠΎΡ‡Π΅ΠΌΡƒ PAT являСтся Ρ‚Π°ΠΊΠΈΠΌ популярным способом трансляции.

Π”Π°Π²Π°ΠΉΡ‚Π΅ рассмотрим настройку статичСского NAT. Для любой сСти Π² ΠΏΠ΅Ρ€Π²ΡƒΡŽ ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ Π²Ρ…ΠΎΠ΄Π½ΠΎΠΉ ΠΈ Π²Ρ‹Ρ…ΠΎΠ΄Π½ΠΎΠΉ интСрфСйсы. На схСмС ΠΏΠΎΠΊΠ°Π·Π°Π½ Ρ€ΠΎΡƒΡ‚Π΅Ρ€, Ρ‡Π΅Ρ€Π΅Π· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ осущСствляСтся ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΎΡ‚ ΠΏΠΎΡ€Ρ‚Π° G0/0 ΠΊ ΠΏΠΎΡ€Ρ‚Ρƒ G0/1, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ ΠΈΠ· Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΉ сСти Π²ΠΎ внСшнюю ΡΠ΅Ρ‚ΡŒ. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, Ρƒ нас имССтся Π²Ρ…ΠΎΠ΄Π½ΠΎΠΉ интСрфСйс 192.168.1.1 ΠΈ Π²Ρ‹Ρ…ΠΎΠ΄Π½ΠΎΠΉ интСрфСйс 200.124.22.1.

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 29. PAT ΠΈ NAT

Для настройки NAT ΠΌΡ‹ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ ΠΊ интСрфСйсу G0/0 ΠΈ Π·Π°Π΄Π°Π΅ΠΌ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ip addres 192.168.1.1 255.255.255.0 ΠΈ ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅ΠΌ, Ρ‡Ρ‚ΠΎ Π΄Π°Π½Π½Ρ‹ΠΉ интСрфСйс являСтся Π²Ρ…ΠΎΠ΄Π½Ρ‹ΠΌ, использовав ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ ip nat inside.

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 29. PAT ΠΈ NAT

Аналогичным ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ ΠΌΡ‹ настраиваСм NAT Π½Π° Π²Ρ‹Ρ…ΠΎΠ΄Π½ΠΎΠΌ интСрфСйсС G0/1, ΡƒΠΊΠ°Π·Π°Π² ip address 200.124.22.1, маску подсСти 255.255.255.0 ΠΈ ip nat outside. Π—Π°ΠΏΠΎΠΌΠ½ΠΈΡ‚Π΅, Ρ‡Ρ‚ΠΎ ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Π½ΠΈΠ΅ динамичСского NAT всСгда осущСствляСтся ΠΎΡ‚ Π²Ρ…ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΊ Π²Ρ‹Ρ…ΠΎΠ΄Π½ΠΎΠΌΡƒ интСрфСйсу, ΠΎΡ‚ inside ΠΊ outside. ЕстСствСнно, Ρ‡Ρ‚ΠΎ для динамичСского NAT ΠΎΡ‚Π²Π΅Ρ‚ ΠΏΡ€ΠΈΡ…ΠΎΠ΄ΠΈΡ‚ ΠΊ Π²Ρ…ΠΎΠ΄Π½ΠΎΠΌΡƒ интСрфСйсу Ρ‡Π΅Ρ€Π΅Π· Π²Ρ‹Ρ…ΠΎΠ΄Π½ΠΎΠΉ, Π½ΠΎ ΠΏΡ€ΠΈ ΠΈΠ½ΠΈΡ†ΠΈΠ°Ρ†ΠΈΠΈ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° срабатываСт ΠΈΠΌΠ΅Π½Π½ΠΎ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ in-out. Π’ случаС статичСского NAT инициация Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΡ€ΠΎΠΈΡΡ…ΠΎΠ΄ΠΈΡ‚ΡŒ Π² любом ΠΈΠ· Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠΉ – in-out ΠΈΠ»ΠΈ out-in.

Π”Π°Π»Π΅Π΅ Π½Π°ΠΌ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΡΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ Ρ‚Π°Π±Π»ΠΈΡ†Ρƒ статичСского NAT, Π³Π΄Π΅ ΠΊΠ°ΠΆΠ΄ΠΎΠΌΡƒ Π»ΠΎΠΊΠ°Π»ΡŒΠ½ΠΎΠΌΡƒ адрСсу соотвСтствуСт ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ Π³Π»ΠΎΠ±Π°Π»ΡŒΠ½Ρ‹ΠΉ адрСс. Π’ нашСм случаС имССтся 3 устройства, поэтому Ρ‚Π°Π±Π»ΠΈΡ†Π° Π±ΡƒΠ΄Π΅Ρ‚ ΡΠΎΡΡ‚ΠΎΡΡ‚ΡŒ ΠΈΠ· 3-Ρ… записСй, Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… указываСтся Inside Local IP-адрСс источника, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ прСобразовываСтся Π² Inside Global адрСс: ip nat inside static 192.168.1.10 200.124.22.1.
Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, Π² статичСском NAT Π²Ρ‹ Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ прописываСтС ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Π½ΠΈΠ΅ для ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ адрСса локального хоста. БСйчас я ΠΏΠ΅Ρ€Π΅ΠΉΠ΄Ρƒ ΠΊ Packet Tracer ΠΈ ΠΏΡ€ΠΎΠΈΠ·Π²Π΅Π΄Ρƒ описанныС Π²Ρ‹ΡˆΠ΅ настройки.

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 29. PAT ΠΈ NAT

Π‘Π²Π΅Ρ€Ρ…Ρƒ Ρƒ нас располоТСн сСрвСр 192.168.1.100, Π½ΠΈΠΆΠ΅ находится ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ 192.168.1.10 ΠΈ Π² самом Π½ΠΈΠ·Ρƒ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ 192.168.1.11. ΠŸΠΎΡ€Ρ‚ G0/0 Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π° Router0 ΠΈΠΌΠ΅Π΅Ρ‚ IP-адрСс 192.168.1.1, Π° ΠΏΠΎΡ€Ρ‚ G0/1 – 200.124.22.1. Π’ Β«ΠΎΠ±Π»Π°ΠΊΠ΅Β», ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ°ΡŽΡ‰Π΅ΠΌ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚, я размСстил Router1, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ присвоил IP-адрСс 200.124.22.10.

Π― Π·Π°Ρ…ΠΎΠΆΡƒ Π² настройки Router1 ΠΈ Π½Π°Π±ΠΈΡ€Π°ΡŽ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ debug ip icmp. Π’Π΅ΠΏΠ΅Ρ€ΡŒ, ΠΊΠ°ΠΊ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΠΈΠ½Π³ достигнСт этого устройства, Π² ΠΎΠΊΠ½Π΅ настроСк появится сообщСниС ΠΎΡ‚Π»Π°Π΄ΠΊΠΈ, ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‰Π΅Π΅, Ρ‡Ρ‚ΠΎ это Π·Π° ΠΏΠ°ΠΊΠ΅Ρ‚.
ΠŸΡ€ΠΈΡΡ‚ΡƒΠΏΠΈΠΌ ΠΊ настройкС Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π° Router0. Π― ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠΆΡƒ Π² Ρ€Π΅ΠΆΠΈΠΌ Π³Π»ΠΎΠ±Π°Π»ΡŒΠ½Ρ‹Ρ… настроСк ΠΈ Π²Ρ‹Π·Ρ‹Π²Π°ΡŽ интСрфСйс G0/0. Π”Π°Π»Π΅Π΅ я Π²Π²ΠΎΠΆΡƒ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ ip nat inside, Π·Π°Ρ‚Π΅ΠΌ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠΆΡƒ ΠΊ интСрфСйсу g0/1 ΠΈ Π²Π²ΠΎΠΆΡƒ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ ip nat outside. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ я Π½Π°Π·Π½Π°Ρ‡ΠΈΠ» Π²Ρ…ΠΎΠ΄Π½ΠΎΠΉ ΠΈ Π²Ρ‹Ρ…ΠΎΠ΄Π½ΠΎΠΉ интСрфСйсы Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π°. Π’Π΅ΠΏΠ΅Ρ€ΡŒ ΠΌΠ½Π΅ Π½ΡƒΠΆΠ½ΠΎ Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ IP-адрСса, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ пСрСнСсти Π² настройки строки ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π½ΠΎΠΉ Ρ€Π°Π½Π΅Π΅ Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹:

Ip nat inside source static 192.168.1.10 200.124.22.1
Ip nat inside source static 192.168.1.11 200.124.22.2
Ip nat inside source static 192.168.1.100 200.124.22.3

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 29. PAT ΠΈ NAT

БСйчас я ΠΏΡ€ΠΎΠΏΠΈΠ½Π³ΡƒΡŽ Router1 с ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΈΠ· Π½Π°ΡˆΠΈΡ… устройств ΠΈ ΠΏΠΎΡΠΌΠΎΡ‚Ρ€ΡŽ, ΠΊΠ°ΠΊΠΈΠ΅ IP-адрСса ΠΏΠΎΠΊΠ°ΠΆΠ΅Ρ‚ принятый ΠΈΠΌ ΠΏΠΈΠ½Π³. Для этого я Ρ€Π°ΡΠΏΠΎΠ»Π°Π³Π°ΡŽ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ΅ ΠΎΠΊΠ½ΠΎ CLI Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π° R1 Π² ΠΏΡ€Π°Π²ΠΎΠΉ части экрана, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²ΠΈΠ΄Π΅Ρ‚ΡŒ сообщСния ΠΎΡ‚Π»Π°Π΄ΠΊΠΈ. Π’Π΅ΠΏΠ΅Ρ€ΡŒ я ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠΆΡƒ Π² Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π» ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки PC0 ΠΈ ΠΏΠΈΠ½Π³ΡƒΡŽ адрСс 200.124.22.10. ПослС этого Π² ΠΎΠΊΠ½Π΅ появляСтся сообщСниС, Ρ‡Ρ‚ΠΎ ΠΏΠΈΠ½Π³ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ с IP-адрСса 200.124.22.1. Π­Ρ‚ΠΎ ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ IP-адрСс локального ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° 192.168.1.10 Π±Ρ‹Π» ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Π½ Π² Π³Π»ΠΎΠ±Π°Π»ΡŒΠ½Ρ‹ΠΉ адрСс 200.124.22.1.

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 29. PAT ΠΈ NAT

Π’ΠΎ ΠΆΠ΅ самоС я ΠΏΡ€ΠΎΠ΄Π΅Π»Ρ‹Π²Π°ΡŽ со ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΌ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠΌ ΠΈ Π²ΠΈΠΆΡƒ, Ρ‡Ρ‚ΠΎ Π΅Π³ΠΎ адрСс Π±Ρ‹Π» ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Π½ Π² 200.124.22.2. Π—Π°Ρ‚Π΅ΠΌ я ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡŽ ΠΏΠΈΠ½Π³ с сСрвСра ΠΈ Π²ΠΈΠΆΡƒ адрСс 200.124.22.3.
Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, ΠΊΠΎΠ³Π΄Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ с устройства локальной сСти достигаСт Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π°, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ настроСн статичСский NAT, Ρ€ΠΎΡƒΡ‚Π΅Ρ€ Π² соотвСтствии с Ρ‚Π°Π±Π»ΠΈΡ†Π΅ΠΉ ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΡƒΠ΅Ρ‚ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ IP-адрСс Π² Π³Π»ΠΎΠ±Π°Π»ΡŒΠ½Ρ‹ΠΉ ΠΈ отправляСт Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π²ΠΎ внСшнюю ΡΠ΅Ρ‚ΡŒ. Π§Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Ρ‚Π°Π±Π»ΠΈΡ†Ρƒ NAT, я Π²Π²ΠΎΠΆΡƒ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ show ip nat translations.

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 29. PAT ΠΈ NAT

Π’Π΅ΠΏΠ΅Ρ€ΡŒ ΠΌΡ‹ ΠΌΠΎΠΆΠ΅ΠΌ ΠΏΡ€ΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ всС прСобразования, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΡΠΎΠ²Π΅Ρ€ΡˆΠ°Π΅Ρ‚ Ρ€ΠΎΡƒΡ‚Π΅Ρ€. Π’ ΠΏΠ΅Ρ€Π²ΠΎΠΌ столбцС Inside Global располоТСн адрСс устройства Π΄ΠΎ трансляции, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ Ρ‚ΠΎΡ‚ адрСс, ΠΏΠΎΠ΄ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ устройство Π²ΠΈΠ΄ΠΈΠΌΠΎ ΠΈΠ· внСшнСй сСти, Π΄Π°Π»Π΅Π΅ слСдуСт адрСс Inside Local, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ адрСс устройства Π² локальной сСти. Π’Ρ€Π΅Ρ‚ΠΈΠΉ столбСц ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ Outside Local, Π° Ρ‡Π΅Ρ‚Π²Π΅Ρ€Ρ‚Ρ‹ΠΉ – адрСс Outside Global, ΠΏΡ€ΠΈΡ‡Π΅ΠΌ ΠΎΠ±Π° эти адрСса ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²Ρ‹, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ ΠΌΡ‹ Π½Π΅ ΠΏΠΎΠ΄Π²Π΅Ρ€Π³Π°Π΅ΠΌ ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Π½ΠΈΡŽ IP-адрСс назначСния. Как Π²ΠΈΠ΄ΠΈΡ‚Π΅, спустя нСсколько сСкунд Ρ‚Π°Π±Π»ΠΈΡ†Π° ΠΎΡ‡ΠΈΡΡ‚ΠΈΠ»Π°ΡΡŒ, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ Π² Packet Tracer установлСн ΠΊΠΎΡ€ΠΎΡ‚ΠΊΠΈΠΉ Ρ‚Π°ΠΉΠΌ-Π°ΡƒΡ‚ ΠΏΠΈΠ½Π³Π°.

Π― ΠΌΠΎΠ³Ρƒ ΠΏΡ€ΠΎΠΏΠΈΠ½Π³ΠΎΠ²Π°Ρ‚ΡŒ с Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π° R1 сСрвСр ΠΏΠΎ адрСсу 200.124.22.3, ΠΈ Ссли снова ΠΏΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ ΠΊ настройкам Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π°, ΠΌΠΎΠΆΠ½ΠΎ ΡƒΠ²ΠΈΠ΄Π΅Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ Ρ‚Π°Π±Π»ΠΈΡ†Π° снова заполнилась Ρ‡Π΅Ρ‚Ρ‹Ρ€ΡŒΠΌΡ строками ΠΏΠΈΠ½Π³Π° с ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Π½Π½Ρ‹ΠΌ адрСсом назначСния 192.168.1.100.

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 29. PAT ΠΈ NAT

Как я ΡƒΠΆΠ΅ сказал, Π΄Π°ΠΆΠ΅ Ссли сработал Ρ‚Π°ΠΉΠΌ-Π°ΡƒΡ‚ трансляции, ΠΏΡ€ΠΈ ΠΈΠ½ΠΈΡ†ΠΈΠ°Ρ†ΠΈΠΈ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΈΠ· внСшнСго источника ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ NAT автоматичСски активируСтся. Π’Π°ΠΊΠΎΠ΅ происходит Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΡ€ΠΈ использовании статичСского NAT.

Π’Π΅ΠΏΠ΅Ρ€ΡŒ рассмотрим, ΠΊΠ°ΠΊ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ динамичСский NAT. Π’ нашСм ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ имССтся 2 ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹Ρ… адрСса для Ρ‚Ρ€Π΅Ρ… устройств локальной сСти, ΠΎΠ΄Π½Π°ΠΊΠΎ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ дСсятки ΠΈ сотни Ρ‚Π°ΠΊΠΈΡ… ΠΏΡ€ΠΈΠ²Π°Ρ‚Π½Ρ‹Ρ… хостов. ΠŸΡ€ΠΈ этом ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ Π²Ρ‹ΠΉΡ‚ΠΈ Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ смогут всСго 2 устройства. Рассмотрим, Π² Ρ‡Π΅ΠΌ, ΠΊΡ€ΠΎΠΌΠ΅ этого, Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Ρ€Π°Π·Π½ΠΈΡ†Π° ΠΌΠ΅ΠΆΠ΄Ρƒ статичСским ΠΈ динамичСским NAT.

Как ΠΈ Π² ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰Π΅ΠΌ случаС, сначала Π½ΡƒΠΆΠ½ΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ Π²Ρ…ΠΎΠ΄Π½ΠΎΠΉ ΠΈ Π²Ρ‹Ρ…ΠΎΠ΄Π½ΠΎΠΉ интСрфСйсы Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π°. Π”Π°Π»Π΅Π΅ ΠΌΡ‹ создаСм своСобразный список доступа, ΠΎΠ΄Π½Π°ΠΊΠΎ это Π½Π΅ Ρ‚ΠΎΡ‚ ACL, ΠΎ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ ΠΌΡ‹ Π³ΠΎΠ²ΠΎΡ€ΠΈΠ»ΠΈ Π½Π° ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰Π΅ΠΌ ΡƒΡ€ΠΎΠΊΠ΅. Π­Ρ‚ΠΎΡ‚ список доступа ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΡ‹ Ρ…ΠΎΡ‚ΠΈΠΌ ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Ρ‚ΡŒ. Π—Π΄Π΅ΡΡŒ появляСтся Π½ΠΎΠ²Ρ‹ΠΉ Ρ‚Π΅Ρ€ΠΌΠΈΠ½ β€œinteresting traffic”, ΠΈΠ»ΠΈ «интСрСсный Ρ‚Ρ€Π°Ρ„ΠΈΠΊΒ». Π­Ρ‚ΠΎ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ интСрСсуСт вас ΠΏΠΎ ΠΊΠ°ΠΊΠΎΠΉ-Ρ‚ΠΎ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅, ΠΈ ΠΊΠΎΠ³Π΄Π° этот Ρ‚Ρ€Π°Ρ„ΠΈΠΊ совпадаСт с условиями списка доступа, ΠΎΠ½ ΠΏΠΎΠΏΠ°Π΄Π°Π΅Ρ‚ ΠΏΠΎΠ΄ дСйствиС NAT ΠΈ прСобразовываСтся. Π”Π°Π½Π½Ρ‹ΠΉ Ρ‚Π΅Ρ€ΠΌΠΈΠ½ ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΠΌ ΠΊ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΡƒ Π²ΠΎ ΠΌΠ½ΠΎΠ³ΠΈΡ… случаях, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π² случаС с VPN «интСрСсным» Π½Π°Π·Ρ‹Π²Π°ΡŽΡ‚ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΡΠΎΠ±ΠΈΡ€Π°ΡŽΡ‚ΡΡ ΠΏΡ€ΠΎΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ Ρ‡Π΅Ρ€Π΅Π· VPN-Ρ‚ΡƒΠ½Π½Π΅Π»ΡŒ.

ΠœΡ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ ACL, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΡƒΠ΅Ρ‚ interesting traffic, Π² нашСм случаС это Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Ρ†Π΅Π»ΠΎΠΉ сСти 192.168.1.0, вмСстС с ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ указываСтся обратная маска 0.0.0.255.

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 29. PAT ΠΈ NAT

Π—Π°Ρ‚Π΅ΠΌ ΠΌΡ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ NAT-ΠΏΡƒΠ», для Ρ‡Π΅Π³ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ ip nat pool < имя ΠΏΡƒΠ»Π° > ΠΈ ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅ΠΌ ΠΏΡƒΠ» IP-адрСсов 200.124.22.1 200.124.22.2. Π­Ρ‚ΠΎ ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ ΠΌΡ‹ прСдоставляСм Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π΄Π²Π° Π²Π½Π΅ΡˆΠ½ΠΈΡ… IP-адрСса. Π”Π°Π»Π΅Π΅ Π² ΠΊΠΎΠΌΠ°Π½Π΄Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΊΠ»ΡŽΡ‡Π΅Π²ΠΎΠ΅ слово netmask ΠΈ вводится маска подсСти 255.255.255.252. ПослСдний ΠΎΠΊΡ‚Π΅Ρ‚ маски Ρ€Π°Π²Π΅Π½ (255 β€” количСство адрСсов ΠΏΡƒΠ»Π° – 1), Ρ‚Π°ΠΊ Ρ‡Ρ‚ΠΎ Ссли Ρƒ вас Π² ΠΏΡƒΠ»Π΅ Π±ΡƒΠ΄Π΅Ρ‚ 254 адрСса, Ρ‚ΠΎ маска подсСти Π±ΡƒΠ΄Π΅Ρ‚ 255.255.255.0. Π­Ρ‚ΠΎ ΠΎΡ‡Π΅Π½ΡŒ Π²Π°ΠΆΠ½Ρ‹ΠΉ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€, поэтому ΠΏΡ€ΠΈ настройкС динамичСского NAT слСдитС Π·Π° Ρ‚Π΅ΠΌ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ввСсти ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΠ΅ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ netmask.

Π”Π°Π»Π΅Π΅ ΠΌΡ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ, которая запускаСт ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ NAT: ip nat inside sourse list 1 pool NWKING, Π³Π΄Π΅ NWKING – имя ΠΏΡƒΠ»Π°, Π° list 1 ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚ список доступа ACL Π½ΠΎΠΌΠ΅Ρ€1. Π—Π°ΠΏΠΎΠΌΠ½ΠΈΡ‚Π΅ β€” для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ эта ΠΊΠΎΠΌΠ°Π½Π΄Π° сработала, сначала Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ ΠΏΡƒΠ» динамичСских адрСсов ΠΈ список доступа.

Π˜Ρ‚Π°ΠΊ, ΠΏΡ€ΠΈ Π½Π°ΡˆΠΈΡ… условиях ΠΏΠ΅Ρ€Π²ΠΎΠ΅ устройство, ΠΆΠ΅Π»Π°ΡŽΡ‰Π΅Π΅ Π²Ρ‹ΠΉΡ‚ΠΈ Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚, смоТСт это ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ, Π²Ρ‚ΠΎΡ€ΠΎΠ΅ устройство Ρ‚ΠΎΠΆΠ΅, Π° Π²ΠΎΡ‚ Ρ‚Ρ€Π΅Ρ‚ΡŒΠ΅ΠΌΡƒ придСтся ΠΆΠ΄Π°Ρ‚ΡŒ, ΠΏΠΎΠΊΠ° освободится ΠΎΠ΄ΠΈΠ½ ΠΈΠ· адрСсов ΠΏΡƒΠ»Π°. Настройка динамичСского NAT состоит ΠΈΠ· 4-Ρ… шагов: ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ Π²Ρ…ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΈ Π²Ρ‹Ρ…ΠΎΠ΄Π½ΠΎΠ³ΠΎ интСрфСйса, ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ «интСрСсного» Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, созданиС NAT – ΠΏΡƒΠ»Π° ΠΈ собствСнно настройка.
БСйчас ΠΌΡ‹ ΠΏΠ΅Ρ€Π΅ΠΉΠ΄Π΅ΠΌ ΠΊ Packet Tracer ΠΈ ΠΏΠΎΠΏΡ€ΠΎΠ±ΡƒΠ΅ΠΌ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ динамичСский NAT. Π‘Π½Π°Ρ‡Π°Π»Π° ΠΌΡ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ настройки статичСского NAT, для Ρ‡Π΅Π³ΠΎ ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ Π²Π²ΠΎΠ΄ΠΈΠΌ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹:

no Ip nat inside source static 192.168.1.10 200.124.22.1
no Ip nat inside source static 192.168.1.11 200.124.22.2
no Ip nat inside source static 192.168.1.100 200.124.22.3.

Π”Π°Π»Π΅Π΅ я создаю список доступа List 1 для Ρ†Π΅Π»ΠΎΠΉ сСти ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ access-list 1 permit 192.168.1.0 0.0.0.255 ΠΈ Ρ„ΠΎΡ€ΠΌΠΈΡ€ΡƒΡŽ NAT- ΠΏΡƒΠ» с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ ip nat pool NWKING 200.124.22.1 200.124.22.2 netmask 255.255.255.252. Π’ этой ΠΊΠΎΠΌΠ°Π½Π΄Π΅ я ΡƒΠΊΠ°Π·Π°Π» имя ΠΏΡƒΠ»Π°, адрСса, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π² Π½Π΅Π³ΠΎ входят, ΠΈ ΡΠ΅Ρ‚Π΅Π²ΡƒΡŽ маску.

Π—Π°Ρ‚Π΅ΠΌ я ΡƒΠΊΠ°Π·Ρ‹Π²Π°ΡŽ, ΠΊΠ°ΠΊΠΎΠΉ это NAT – Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΉ ΠΈΠ»ΠΈ внСшний, ΠΈ источник, ΠΎΡ‚ΠΊΡƒΠ΄Π° NAT Π΄ΠΎΠ»ΠΆΠ΅Π½ Ρ‡Π΅Ρ€ΠΏΠ°Ρ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ, Π² нашСм случаС это list, с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ ip nat inside source list 1. ПослС этого систСма выдаст подсказку – Π½ΡƒΠΆΠ΅Π½ Π»ΠΈ Ρ†Π΅Π»Ρ‹ΠΉ ΠΏΡƒΠ» ΠΈΠ»ΠΈ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΉ интСрфСйс. Π― Π²Ρ‹Π±ΠΈΡ€Π°ΡŽ pool ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ Ρƒ нас Π±ΠΎΠ»Π΅Π΅ Ρ‡Π΅ΠΌ 1 внСшний адрСс. Если Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ interface, Ρ‚ΠΎ Π½ΡƒΠΆΠ½ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ ΠΏΠΎΡ€Ρ‚ с ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹ΠΌ IP-адрСсом. Π’ ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎΠΌ Π²ΠΈΠ΄Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Π° Π±ΡƒΠ΄Π΅Ρ‚ Π²Ρ‹Π³Π»ΡΠ΄Π΅Ρ‚ΡŒ Ρ‚Π°ΠΊ: ip nat inside source list 1 pool NWKING. БСйчас этот ΠΏΡƒΠ» состоит ΠΈΠ· Π΄Π²ΡƒΡ… адрСсов 200.124.22.1 200.124.22.2, ΠΎΠ΄Π½Π°ΠΊΠΎ Π²Ρ‹ свободно ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΈΡ… ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ ΠΈΠ»ΠΈ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ Π½ΠΎΠ²Ρ‹Π΅ адрСса, нСпривязанныС ΠΊ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΌΡƒ интСрфСйсу.

Π’Ρ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΡƒΠ±Π΅Π΄ΠΈΡ‚ΡŒΡΡ, Ρ‡Ρ‚ΠΎ ваша Ρ‚Π°Π±Π»ΠΈΡ†Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ обновилась Ρ‚Π°ΠΊ, Ρ‡Ρ‚ΠΎ любой ΠΈΠ· этих IP-адрСсов Π² ΠΏΡƒΠ»Π΅ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ Π½Π° это устройство, ΠΈΠ½Π°Ρ‡Π΅ Π²Ρ‹ Π½Π΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ ΠΎΠ±Ρ€Π°Ρ‚Π½Ρ‹ΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ. Π§Ρ‚ΠΎΠ±Ρ‹ ΡƒΠ±Π΅Π΄ΠΈΡ‚ΡŒΡΡ Π² работоспособности настроСк, ΠΌΡ‹ ΠΏΠΎΠ²Ρ‚ΠΎΡ€ΠΈΠΌ ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Ρƒ пингования ΠΎΠ±Π»Π°Ρ‡Π½ΠΎΠ³ΠΎ Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π°, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΠ»ΠΈ для статичСского NAT. Π― ΠΎΡ‚ΠΊΡ€ΠΎΡŽ ΠΎΠΊΠ½ΠΎ Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π° Router 1, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²ΠΈΠ΄Π΅Ρ‚ΡŒ сообщСния Ρ€Π΅ΠΆΠΈΠΌΠ° ΠΎΡ‚Π»Π°Π΄ΠΊΠΈ, ΠΈ ΠΏΡ€ΠΎΠΏΠΈΠ½Π³ΡƒΡŽ Π΅Π³ΠΎ с ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΈΠ· 3-Ρ… устройств.

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 29. PAT ΠΈ NAT

ΠœΡ‹ Π²ΠΈΠ΄ΠΈΠΌ, Ρ‡Ρ‚ΠΎ всС адрСса источников, ΠΎΡ‚ΠΊΡƒΠ΄Π° приходят ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ ΠΏΠΈΠ½Π³Π°, ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‚ настройкам. ΠŸΡ€ΠΈ этом ΠΏΠΈΠ½Π³ с ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° PC0 Π½Π΅ ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈΡ‚, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ Π΅ΠΌΡƒ Π½Π΅ Ρ…Π²Π°Ρ‚ΠΈΠ»ΠΎ свободного внСшнСго адрСса. Если Π·Π°ΠΉΡ‚ΠΈ Π² настройки Router 1, Π²ΠΈΠ΄Π½ΠΎ, Ρ‡Ρ‚ΠΎ Π² Π΄Π°Π½Π½Ρ‹ΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ адрСса ΠΏΡƒΠ»Π° 200.124.22.1 ΠΈ 200.124.22.2. БСйчас я ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Ρƒ Ρ‚Ρ€Π°Π½ΡΠ»ΡΡ†ΠΈΡŽ, ΠΈ Π²Ρ‹ ΡƒΠ²ΠΈΠ΄ΠΈΡ‚Π΅, ΠΊΠ°ΠΊ строки ΠΈΡΡ‡Π΅Π·Π°ΡŽΡ‚ ΠΎΠ΄Π½Π° Π·Π° Π΄Ρ€ΡƒΠ³ΠΎΠΉ. Π― снова Π·Π°ΠΏΡƒΡΠΊΠ°ΡŽ ΠΏΠΈΠ½Π³ с ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° PC0, ΠΈ ΠΊΠ°ΠΊ Π²ΠΈΠ΄ΠΈΡ‚Π΅, Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ всС Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ ΠΎΠ½ смог ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ освободившийся внСшний адрСс 200.124.22.1.

Как ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ Ρ‚Π°Π±Π»ΠΈΡ†Ρƒ NAT ΠΈ ΠΎΡ‚ΠΌΠ΅Π½ΠΈΡ‚ΡŒ Π·Π°Π΄Π°Π½Π½ΠΎΠ΅ ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Π½ΠΈΠ΅ адрСсов? Π—Π°Ρ…ΠΎΠ΄ΠΈΠΌ Π² настройки Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π° Router0 ΠΈ Π½Π°Π±ΠΈΡ€Π°Π΅ΠΌ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ clear ip nat translation * со Β«Π·Π²Π΅Π·Π΄ΠΎΡ‡ΠΊΠΎΠΉΒ» Π² ΠΊΠΎΠ½Ρ†Π΅ строки. Если сСйчас ΠΏΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Π½Π° состояниС прСобразования с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ show ip nat translation, систСма выдаст Π½Π°ΠΌ ΠΏΡƒΡΡ‚ΡƒΡŽ строку.

Для просмотра статистики NAT ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΊΠΎΠΌΠ°Π½Π΄Π° show ip nat statistics.

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 29. PAT ΠΈ NAT

Π­Ρ‚ΠΎ ΠΎΡ‡Π΅Π½ΡŒ полСзная ΠΊΠΎΠΌΠ°Π½Π΄Π°, благодаря ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΌΠΎΠΆΠ½ΠΎ ΡƒΠ·Π½Π°Ρ‚ΡŒ ΠΎΠ±Ρ‰Π΅Π΅ количСство динамичСских, статичСских ΠΈ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½Π½Ρ‹Ρ… ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Π½ΠΈΠΉ NAT/PAT. Π’Ρ‹ Π²ΠΈΠ΄ΠΈΡ‚Π΅, Ρ‡Ρ‚ΠΎ ΠΎΠ½ΠΎ Ρ€Π°Π²Π½ΠΎ 0, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ ΠΌΡ‹ очистили Π΄Π°Π½Π½Ρ‹Π΅ трансляции ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰Π΅ΠΉ ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ. Π—Π΄Π΅ΡΡŒ отобраТаСтся Π²Ρ…ΠΎΠ΄Π½ΠΎΠΉ ΠΈ Π²Ρ‹Ρ…ΠΎΠ΄Π½ΠΎΠΉ интСрфСйсы, количСство ΡƒΠ΄Π°Ρ‡Π½Ρ‹Ρ… ΠΈ Π½Π΅ΡƒΠ΄Π°Ρ‡Π½Ρ‹Ρ… ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Π½ΠΈΠΉ hits ΠΈ misses (количСство Π½Π΅ΡƒΠ΄Π°Ρ‡ связано с отсутствиСм свободного внСшнСго адрСса для Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π³ΠΎ хоста), Π½Π°Π·Π²Π°Π½ΠΈΠ΅ списка доступа ΠΈ ΠΏΡƒΠ»Π°.

Π’Π΅ΠΏΠ΅Ρ€ΡŒ ΠΌΡ‹ ΠΏΠ΅Ρ€Π΅ΠΉΠ΄Π΅ΠΌ ΠΊ самому популярному Π²ΠΈΠ΄Ρƒ прСобразования IP-адрСсов – Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½Π½ΠΎΠΌΡƒ NAT, ΠΈΠ»ΠΈ PAT. Для настройки PAT Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΡΠΎΠ²Π΅Ρ€ΡˆΠΈΡ‚ΡŒ Ρ‚Π΅ ΠΆΠ΅ шаги, Ρ‡Ρ‚ΠΎ ΠΈ для настройки динамичСского NAT: ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ Π²Ρ…ΠΎΠ΄Π½ΠΎΠΉ ΠΈ Π²Ρ‹Ρ…ΠΎΠ΄Π½ΠΎΠΉ интСрфСйсы Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π°, ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ «интСрСсный» Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ ΠΏΡƒΠ» NAT ΠΈ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ PAT. ΠœΡ‹ ΠΌΠΎΠΆΠ΅ΠΌ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ Ρ‚Π°ΠΊΠΎΠΉ ΠΆΠ΅ ΠΏΡƒΠ» ΠΈΠ· Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… адрСсов, ΠΊΠ°ΠΊ ΠΈ Π² ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰Π΅ΠΌ случаС, Π½ΠΎ Π² этом Π½Π΅Ρ‚ нСобходимости, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ Π² PAT всС врСмя ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΎΠ΄ΠΈΠ½ ΠΈ Ρ‚ΠΎΡ‚ ΠΆΠ΅ внСшний адрСс. Π Π°Π·Π½ΠΈΡ†Π° ΠΌΠ΅ΠΆΠ΄Ρƒ настройкой динамичСского NAT ΠΈ PAT Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π² ΠΊΠ»ΡŽΡ‡Π΅Π²ΠΎΠΌ словС overload, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ заканчиваСтся послСдняя ΠΊΠΎΠΌΠ°Π½Π΄Π° настройки. ПослС Π²Π²ΠΎΠ΄Π° этого слова динамичСский NAT автоматичСски прСвращаСтся Π² PAT.

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 29. PAT ΠΈ NAT

ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, Π²Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΠ΄ΠΈΠ½ адрСс Π² ΠΏΡƒΠ»Π΅ NWKING, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, 200.124.22.1, Π½ΠΎ ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚Π΅ Π΅Π³ΠΎ Π΄Π²Π° Ρ€Π°Π·Π° ΠΊΠ°ΠΊ Π½Π°Ρ‡Π°Π»ΡŒΠ½Ρ‹ΠΉ ΠΈ ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹ΠΉ внСшний адрСс с сСтСвой маской 255.255.255.0. МоТно ΠΏΠΎΡΡ‚ΡƒΠΏΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΡ‰Π΅, использовав вмСсто строки ip nat 1 pool NWKING 200.124.22.1 200.124.22.1 netmask 255.255.255.0 ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ source interface ΠΈ фиксированный адрСс 200.124.22.1 интСрфСйса G0/1. Π’ этом случаС всС Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Π΅ адрСса ΠΏΡ€ΠΈ Π²Ρ‹Ρ…ΠΎΠ΄Π΅ Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ Π±ΡƒΠ΄ΡƒΡ‚ ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Ρ‹Π²Π°Ρ‚ΡŒΡΡ Π² Π΄Π°Π½Π½Ρ‹ΠΉ IP-адрСс.

Π’ ΠΏΡƒΠ»Π΅ Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ любой Π΄Ρ€ΡƒΠ³ΠΎΠΉ IP-адрСс, Π½Π΅ ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΉ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΌΡƒ физичСскому интСрфСйсу. Однако Π² этом случаС Π²Ρ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΡƒΠ±Π΅Π΄ΠΈΡ‚ΡŒΡΡ, Ρ‡Ρ‚ΠΎ всС Ρ€ΠΎΡƒΡ‚Π΅Ρ€Ρ‹ Π² сСти смогут Π½Π°ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ ΠΎΡ‚Π²Π΅Ρ‚Π½Ρ‹ΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π²Ρ‹Π±Ρ€Π°Π½Π½ΠΎΠΌΡƒ Π²Π°ΠΌΠΈ устройству. НСдостаток NAT состоит Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Π΅Π³ΠΎ нСльзя ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для сквозной адрСсации, вСдь ΠΏΠΎΠΊΠ° ΠΎΠ±Ρ€Π°Ρ‚Π½Ρ‹ΠΉ ΠΏΠ°ΠΊΠ΅Ρ‚ возвратится ΠΊ Π»ΠΎΠΊΠ°Π»ΡŒΠ½ΠΎΠΌΡƒ устройству, Π΅Π³ΠΎ динамичСский NAT IP-адрСс ΠΌΠΎΠΆΠ΅Ρ‚ ΡƒΡΠΏΠ΅Ρ‚ΡŒ ΠΏΠΎΠΌΠ΅Π½ΡΡ‚ΡŒΡΡ. Π’ΠΎ Π΅ΡΡ‚ΡŒ Π²Ρ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ ΡƒΠ²Π΅Ρ€Π΅Π½Ρ‹, Ρ‡Ρ‚ΠΎ Π²Ρ‹Π±Ρ€Π°Π½Π½Ρ‹ΠΉ IP-адрСс останСтся доступным Π½Π° всС врСмя сСанса связи.

Π”Π°Π²Π°ΠΉΡ‚Π΅ посмотрим Π½Π° это Ρ‡Π΅Ρ€Π΅Π· Packet Tracer. Π‘Π½Π°Ρ‡Π°Π»Π° я Π΄ΠΎΠ»ΠΆΠ΅Π½ ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ динамичСский NAT ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ no Ip nat inside source list 1 NWKING ΠΈ ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ ΠΏΡƒΠ» NAT с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ no Ip nat pool NWKING 200.124.22.1 200.124.22.2 netmask 225.255.255.252.

Π—Π°Ρ‚Π΅ΠΌ я Π΄ΠΎΠ»ΠΆΠ΅Π½ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ ΠΏΡƒΠ» PAT ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ Ip nat pool NWKING 200.124.22.2 200.124.22.2 netmask 225.255.255.255. На этот Ρ€Π°Π· я ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽ IP-адрСс, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π½Π΅ ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠΈΡ‚ физичСскому устройству, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ физичСскоС устройство ΠΈΠΌΠ΅Π΅Ρ‚ адрСс 200.124.22.1, Π° я Ρ…ΠΎΡ‡Ρƒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ 200.124.22.2. Π’ нашСм случаС это Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ Ρƒ нас локальная ΡΠ΅Ρ‚ΡŒ.

Π”Π°Π»Π΅Π΅ я Π½Π°ΡΡ‚Ρ€Π°ΠΈΠ²Π°ΡŽ PAT ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ Ip nat inside source list 1 pool NWKING overload. ПослС Π²Π²ΠΎΠ΄Π° этой ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ Ρƒ нас активируСтся ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Π½ΠΈΠ΅ адрСсов PAT. Π§Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎΡΡ‚ΡŒ настройки, я ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠΆΡƒ ΠΊ нашим устройствам, сСрвСру ΠΈ Π΄Π²ΡƒΠΌ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°ΠΌ, ΠΈ ΠΏΠΈΠ½Π³ΡƒΡŽ с ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° PC0 Router1 ΠΏΠΎ адрСсу 200.124.22.10. Π’ ΠΎΠΊΠ½Π΅ настроСк Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π° Π²ΠΈΠ΄Π½ΠΎ строки ΠΎΡ‚Π»Π°Π΄ΠΊΠΈ, Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ, Ρ‡Ρ‚ΠΎ источником ΠΏΠΈΠ½Π³Π°, ΠΊΠ°ΠΊ ΠΌΡ‹ ΠΈ ΠΎΠΆΠΈΠ΄Π°Π»ΠΈ, являСтся IP-адрСс 200.124.22.2. Π‘ этого ΠΆΠ΅ адрСса ΠΏΡ€ΠΈΡ…ΠΎΠ΄ΠΈΡ‚ ΠΏΠΈΠ½Π³, посланный ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠΌ PC1 ΠΈ сСрвСром Server0.

ΠŸΠΎΡΠΌΠΎΡ‚Ρ€ΠΈΠΌ, Ρ‡Ρ‚ΠΎ происходит Π² Ρ‚Π°Π±Π»ΠΈΡ†Π΅ ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Π½ΠΈΠΉ Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π° Router0. Π’Ρ‹ Π²ΠΈΠ΄ΠΈΡ‚Π΅, Ρ‡Ρ‚ΠΎ всС прСобразования ΡƒΡΠΏΠ΅ΡˆΠ½Ρ‹, ΠΊΠ°ΠΆΠ΄ΠΎΠΌΡƒ устройству присваиваСтся свой собствСнный ΠΏΠΎΡ€Ρ‚, ΠΈ всС Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Π΅ адрСса ΡΠ²ΡΠ·Ρ‹Π²Π°ΡŽΡ‚ΡΡ с Router1 Ρ‡Π΅Ρ€Π΅Π· IP-адрСс ΠΏΡƒΠ»Π° 200.124.22.2.

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 29. PAT ΠΈ NAT

Π― ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ show ip nat statistics, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€ΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ статистику PAT.

Π’Ρ€Π΅Π½ΠΈΠ½Π³ Cisco 200-125 CCNA v3.0. Π”Π΅Π½ΡŒ 29. PAT ΠΈ NAT

ΠœΡ‹ Π²ΠΈΠ΄ΠΈΠΌ, Ρ‡Ρ‚ΠΎ ΠΎΠ±Ρ‰Π΅Π΅ число ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Π½ΠΈΠΉ, ΠΈΠ»ΠΈ трансляций адрСсов, Ρ€Π°Π²Π½ΠΎ 12, Π²ΠΈΠ΄ΠΈΠΌ характСристики ΠΏΡƒΠ»Π° ΠΈ ΠΏΡ€ΠΎΡ‡ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ.

БСйчас я Π΅Ρ‰Ρ‘ ΠΊΠΎΠ΅-Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΎΠ΄Π΅Π»Π°ΡŽ β€” Π²Π²Π΅Π΄Ρƒ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ Ip nat inside source list 1 interface gigabit Ethernet g0/1 overload. Если послС этого ΠΏΡ€ΠΎΠΏΠΈΠ½Π³ΠΎΠ²Π°Ρ‚ΡŒ Ρ€ΠΎΡƒΡ‚Π΅Ρ€ с ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° PC0, Π²ΠΈΠ΄Π½ΠΎ, Ρ‡Ρ‚ΠΎ ΠΏΠ°ΠΊΠ΅Ρ‚ ΠΏΡ€ΠΈΡˆΠ΅Π» с адрСса 200.124.22.1, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ с физичСского интСрфСйса! Π­Ρ‚ΠΎ Π±ΠΎΠ»Π΅Π΅ Π»Π΅Π³ΠΊΠΈΠΉ ΠΏΡƒΡ‚ΡŒ: Ссли Π²Ρ‹ Π½Π΅ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ ΠΏΡƒΠ», Ρ‡Ρ‚ΠΎ Ρ‡Π°Ρ‰Π΅ всСго происходит ΠΏΡ€ΠΈ использовании Π΄ΠΎΠΌΠ°ΡˆΠ½ΠΈΡ… Ρ€ΠΎΡƒΡ‚Π΅Ρ€ΠΎΠ², Ρ‚ΠΎ Π² качСствС внСшнСго NAT-адрСса ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ IP-адрСс физичСского интСрфСйса Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π°. ИмСнно Ρ‚Π°ΠΊ Ρ‡Π°Ρ‰Π΅ всСго происходит ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Π½ΠΈΠ΅ адрСса вашСго ΠΏΡ€ΠΈΠ²Π°Ρ‚Π½ΠΎΠ³ΠΎ хоста для ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎΠΉ сСти.
БСгодня ΠΌΡ‹ ΠΈΠ·ΡƒΡ‡ΠΈΠ»ΠΈ ΠΎΡ‡Π΅Π½ΡŒ Π²Π°ΠΆΠ½ΡƒΡŽ Ρ‚Π΅ΠΌΡƒ, поэтому Π²Π°ΠΌ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π² Π½Π΅ΠΉ ΠΏΠΎΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠΎΠ²Π°Ρ‚ΡŒΡΡ. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ Packet Tracer, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ ваши тСорСтичСскиС знания Π² Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΈ практичСских Π·Π°Π΄Π°Ρ‡ ΠΏΠΎ настройкС NAT ΠΈ PAT. ΠœΡ‹ подошли ΠΊ ΠΊΠΎΠ½Ρ†Ρƒ изучСния Ρ‚Π΅ΠΌΠ°Ρ‚ΠΈΠΊΠΈ ICND1 β€” ΠΏΠ΅Ρ€Π²ΠΎΠ³ΠΎ экзамСна курса CCNA, поэтому ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ Π²ΠΈΠ΄Π΅ΠΎΡƒΡ€ΠΎΠΊ я, вСроятно, посвящу подвСдСнию ΠΈΡ‚ΠΎΠ³ΠΎΠ².


Бпасибо, Ρ‡Ρ‚ΠΎ ΠΎΡΡ‚Π°Ρ‘Ρ‚Π΅ΡΡŒ с Π½Π°ΠΌΠΈ. Π’Π°ΠΌ нравятся наши ΡΡ‚Π°Ρ‚ΡŒΠΈ? Π₯ΠΎΡ‚ΠΈΡ‚Π΅ Π²ΠΈΠ΄Π΅Ρ‚ΡŒ большС интСрСсных ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»ΠΎΠ²? ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΡ‚Π΅ нас ΠΎΡ„ΠΎΡ€ΠΌΠΈΠ² Π·Π°ΠΊΠ°Π· ΠΈΠ»ΠΈ ΠΏΠΎΡ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΠΎΠ²Π°Π² Π·Π½Π°ΠΊΠΎΠΌΡ‹ΠΌ, 30% скидка для ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Π₯Π°Π±Ρ€Π° Π½Π° ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ Π°Π½Π°Π»ΠΎΠ³ entry-level сСрвСров, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π±Ρ‹Π» ΠΏΡ€ΠΈΠ΄ΡƒΠΌΠ°Π½ Π½Π°ΠΌΠΈ для Вас: Вся ΠΏΡ€Π°Π²Π΄Π° ΠΎ VPS (KVM) E5-2650 v4 (6 Cores) 10GB DDR4 240GB SSD 1Gbps ΠΎΡ‚ $20 ΠΈΠ»ΠΈ ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ Π΄Π΅Π»ΠΈΡ‚ΡŒ сСрвСр? (доступны Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Ρ‹ с RAID1 ΠΈ RAID10, Π΄ΠΎ 24 ядСр ΠΈ Π΄ΠΎ 40GB DDR4).

Dell R730xd Π² 2 Ρ€Π°Π·Π° дСшСвлС? Волько Ρƒ нас 2 Ρ… Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 Π’Π’ ΠΎΡ‚ $199 Π² НидСрландах! Dell R420 β€” 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB β€” ΠΎΡ‚ $99! Π§ΠΈΡ‚Π°ΠΉΡ‚Π΅ ΠΎ Ρ‚ΠΎΠΌ Как ΠΏΠΎΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ инфраструктуру ΠΊΠΎΡ€ΠΏ. класса c ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ΠΌ сСрвСров Dell R730xd Π•5-2650 v4 ΡΡ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒΡŽ 9000 Π΅Π²Ρ€ΠΎ Π·Π° ΠΊΠΎΠΏΠ΅ΠΉΠΊΠΈ?

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: habr.com