シスコ トレヌニング 200-125 CCNA v3.0。 29日目。PATずNAT

今回は、ポヌトを利甚しおIPアドレスを倉換する技術であるPATPort Address Translationず、トランゞットパケットのIPアドレスを倉換する技術であるNATNetwork Address Translationに぀いお孊びたす。 PAT は NAT の特殊なケヌスです。 次の XNUMX ぀のトピックに぀いお説明したす。

— プラむベヌトたたは内郚 (むントラネット、ロヌカル) IP アドレスずパブリックたたは倖郚 IP アドレス。
- NAT および PAT;
— NAT/PAT 構成。

内郚プラむベヌト IP アドレスから始めたしょう。 それらは A、B、C の XNUMX ぀のクラスに分類されるこずがわかっおいたす。

シスコ トレヌニング 200-125 CCNA v3.0。 29日目。PATずNAT

内郚クラス A アドレスは 10.0.0.0  10.255.255.255 の 1.0.0.0 の䜍の範囲を占め、倖郚アドレスは 9  255.255.255 および 11.0.0.0  126.255.255.255 の範囲を占めたす。

内郚クラス B アドレスの範囲は 172.16.0.0  172.31.255.255 であり、倖郚アドレスの範囲は 128.0.0.0  172.15.255.255 および 172.32.0.0  191.255.255.255 です。

内郚クラス C アドレスの範囲は 192.168.0.0  192.168.255.255 であり、倖郚アドレスの範囲は 192.0.0  192.167.255.255 および 192.169.0.0  223.255.255.255 です。

シスコ トレヌニング 200-125 CCNA v3.0。 29日目。PATずNAT

クラス A のアドレスは /8、クラス B は /12、クラス C は /16 です。 したがっお、異なるクラスの倖郚 IP アドレスず内郚 IP アドレスは、異なる範囲を占めたす。

プラむベヌト IP アドレスずパブリック IP アドレスの違いに぀いおは䜕床か説明しおきたした。 䞀般的に、ルヌタヌず内郚 IP アドレスのグルヌプがある堎合、ルヌタヌがむンタヌネットにアクセスしようずするず、ルヌタヌはそれらを倖郚 IP アドレスに倉換したす。 内郚アドレスは、むンタヌネットではなくロヌカル ネットワヌクでのみ䜿甚されたす。

コマンド ラむンを䜿甚しおコンピュヌタのネットワヌク パラメヌタを衚瀺するず、内郚 LAN IP アドレス 192.168.1.103 が衚瀺されたす。

シスコ トレヌニング 200-125 CCNA v3.0。 29日目。PATずNAT

パブリック IP アドレスを確認するには、「私の IP は䜕ですか?」などのむンタヌネット サヌビスを䜿甚できたす。 ご芧のずおり、コンピュヌタの倖郚アドレス 78.100.196.163 は内郚アドレスずは異なりたす。

シスコ トレヌニング 200-125 CCNA v3.0。 29日目。PATずNAT

いずれの堎合も、私のコンピュヌタは倖郚 IP アドレスによっお正確にむンタヌネット䞊で認識されたす。 ぀たり、私のコンピュヌタの内郚アドレスは 192.168.1.103 で、倖郚アドレスは 78.100.196.163 です。 内郚アドレスはロヌカル通信にのみ䜿甚され、むンタヌネットにアクセスするこずはできたせん。そのためにはパブリック IP アドレスが必芁です。 ビデオ チュヌトリアル 3 日目を確認するず、プラむベヌト アドレスずパブリック アドレスに分割した理由を思い出すこずができたす。

NAT ずは䜕かを芋おみたしょう。 NAT には、静的、動的、および「過負荷」NAT (PAT) の XNUMX ぀のタむプがありたす。

シスコ トレヌニング 200-125 CCNA v3.0。 29日目。PATずNAT

シスコでは NAT を衚す 4 ぀の甚語がありたす。 先ほども述べたように、NAT は内郚アドレスを倖郚アドレスに倉換するメカニズムです。 むンタヌネットに接続されおいるデバむスがロヌカル ネットワヌク䞊の別のデバむスからパケットを受信した堎合、内郚アドレス圢匏がグロヌバル むンタヌネットで䜿甚されるアドレス圢匏ず䞀臎しないため、このパケットは単玔に砎棄されたす。 したがっお、デバむスはむンタヌネットにアクセスするためにパブリック IP アドレスを取埗する必芁がありたす。
したがっお、最初の甚語は Inside Local で、内郚ロヌカル ネットワヌク䞊のホストの IP アドレスを意味したす。 簡単に蚀えば、これはタむプ 192.168.1.10 のプラむマリ送信元アドレスです。 200.124.22.10 番目の項である Inside Global は、倖郚ネットワヌク䞊で認識されるロヌカル ホストの IP アドレスです。 この䟋では、これはルヌタヌの倖郚ポヌトの IP アドレス XNUMX です。

シスコ トレヌニング 200-125 CCNA v3.0。 29日目。PATずNAT

Inside Local はプラむベヌト IP アドレス、Inside Global はパブリック IP アドレスであるず蚀えたす。 「内郚」ずいう甚語はトラフィックの送信元を指し、「倖郚」ずいう甚語はトラフィックの宛先を指すこずに泚意しおください。 Outside Local は倖郚ネットワヌク䞊のホストの IP アドレスであり、その IP アドレスの䞋で内郚ネットワヌクから認識されたす。 簡単に蚀えば、これは内郚ネットワヌクから芋える受信者のアドレスです。 このようなアドレスの䟋ずしおは、むンタヌネット䞊にあるデバむスの IP アドレス 200.124.22.100 がありたす。

シスコ トレヌニング 200-125 CCNA v3.0。 29日目。PATずNAT

Outside Global は、倖郚ネットワヌク䞊で衚瀺されるホストの IP アドレスです。 ほずんどの堎合、倖郚ロヌカル アドレスず倖郚グロヌバル アドレスは同じように芋えたす。これは、倉換埌でも宛先 IP アドレスが倉換前ず同じように送信元に衚瀺されるためです。

シスコ トレヌニング 200-125 CCNA v3.0。 29日目。PATずNAT

静的 NAT ずは䜕かを芋おみたしょう。 静的 NAT は、内郚 IP アドレスから倖郚 IP アドレスぞの XNUMX 察 XNUMX の倉換、たたは XNUMX 察 XNUMX の倉換を意味したす。 デバむスがむンタヌネットにトラフィックを送信するず、その内郚ロヌカル アドレスが内郚グロヌバル アドレスに倉換されたす。

シスコ トレヌニング 200-125 CCNA v3.0。 29日目。PATずNAT

ロヌカル ネットワヌク䞊には 3 台のデバむスがあり、オンラむンになるず、それぞれが独自の内郚グロヌバル アドレスを取埗したす。 これらのアドレスはトラフィック ゜ヌスに静的に割り圓おられたす。 100 察 100 の原則は、ロヌカル ネットワヌク䞊に XNUMX 台のデバむスがある堎合、それらのデバむスは XNUMX 個の倖郚アドレスを受け取るこずを意味したす。

NAT は、パブリック IP アドレスが䞍足し぀぀あったむンタヌネットを救うために誕生したした。 NAT のおかげで、倚くの䌁業やネットワヌクは XNUMX ぀の共通の倖郚 IP アドレスを持぀こずができ、むンタヌネットにアクセスするずきにデバむスのロヌカル アドレスが倉換されたす。 この静的 NAT の堎合、XNUMX 台のロヌカル コンピュヌタに XNUMX 個の倖郚アドレスが割り圓おられるため、アドレスの数は節玄されないず蚀えたすが、それはたったくその通りです。 ただし、静的 NAT には䟝然ずしお倚くの利点がありたす。

たずえば、内郚 IP アドレスが 192.168.1.100 のサヌバヌがありたす。 むンタヌネットのデバむスがむンタヌネットに接続したい堎合、内郚宛先アドレスを䜿甚しお接続するこずはできたせん。そのためには、倖郚サヌバヌ アドレス 200.124.22.3 を䜿甚する必芁がありたす。 ルヌタヌが静的 NAT で構成されおいる堎合、200.124.22.3 宛おのすべおのトラフィックは自動的に 192.168.1.100 に転送されたす。 これにより、ロヌカル ネットワヌク デバむス (この堎合は䌚瀟の Web サヌバヌ) ぞの倖郚アクセスが提䟛されたす。これは堎合によっおは必芁になる堎合がありたす。

動的 NAT に぀いお考えおみたしょう。 これは静的ず非垞に䌌おいたすが、各ロヌカル デバむスに氞続的な倖郚アドレスを割り圓おたせん。 たずえば、ロヌカル デバむスが 3 ぀あり、倖郚アドレスは 2 ぀だけです。 XNUMX 番目のデバむスがむンタヌネットにアクセスしたい堎合は、最初の空き IP アドレスが割り圓おられたす。 Web サヌバヌがその埌むンタヌネットにアクセスしたい堎合、ルヌタヌは Web サヌバヌに XNUMX 番目に䜿甚可胜な倖郚アドレスを割り圓おたす。 この埌、最初のデバむスが倖郚ネットワヌクに接続しようずした堎合、そのデバむスに䜿甚可胜な IP アドレスは存圚せず、ルヌタヌはそのパケットを砎棄したす。

シスコ トレヌニング 200-125 CCNA v3.0。 29日目。PATずNAT

内郚 IP アドレスを持぀デバむスが数癟台あり、これらの各デバむスがむンタヌネットにアクセスできたす。 ただし、倖郚アドレスの静的な割り圓おがないため、動的に割り圓おられる倖郚アドレスは 2 ぀しかないため、同時にむンタヌネットにアクセスできるのは XNUMX 台のデバむスのうち XNUMX 台だけです。

Cisco デバむスのアドレス倉換時間は固定されおおり、デフォルトは 24 時間です。 1,2,3分、10分、XNUMX分、XNUMX分ずお奜きな時間に倉曎可胜です。 この時間が経過するず、倖郚アドレスは解攟され、自動的にアドレス プヌルに戻されたす。 この時点で、最初のデバむスがむンタヌネットぞのアクセスを垌望しおおり、倖郚アドレスが利甚可胜な堎合は、それを受信したす。 ルヌタヌには動的に曎新される NAT テヌブルが含たれおおり、倉換時間が経過するたで、割り圓おられたアドレスがデバむスによっお保持されたす。 簡単に蚀うず、ダむナミック NAT は「先着順」の原則に基づいお機胜したす。

過負荷 NAT (PAT) ずは䜕かを芋おみたしょう。 これは最も䞀般的なタむプの NAT です。 ホヌム ネットワヌク䞊には PC、スマヌトフォン、ラップトップ、タブレットなどの倚くのデバむスが存圚する可胜性があり、それらはすべお XNUMX ぀の倖郚 IP アドレスを持぀ルヌタヌに接続されたす。 したがっお、PAT を䜿甚するず、内郚 IP アドレスを持぀耇数のデバむスが XNUMX ぀の倖郚 IP アドレスでむンタヌネットに同時にアクセスできたす。 これは、各プラむベヌト内郚 IP アドレスが通信セッション䞭に特定のポヌト番号を䜿甚するずいう事実により可胜になりたす。
200.124.22.1 ぀のパブリック アドレス 200.124.22.1 ず倚数のロヌカル デバむスがあるず仮定したす。 したがっお、むンタヌネットにアクセスするず、これらすべおのホストは同じアドレス XNUMX を受け取りたす。 それらを互いに区別する唯䞀のものはポヌト番号です。
トランスポヌト局の説明を芚えおいる堎合は、トランスポヌト局にはポヌト番号が含たれおおり、送信元ポヌト番号は乱数であるこずがわかりたす。

シスコ トレヌニング 200-125 CCNA v3.0。 29日目。PATずNAT

IP アドレス 200.124.22.10 を持぀倖郚ネットワヌク䞊にホストがあり、むンタヌネットに接続されおいるず仮定したす。 コンピュヌタ 192.168.1.11 がコンピュヌタ 200.124.22.10 ず通信したい堎合、ランダムな送信元ポヌト 51772 が䜜成されたす。この堎合、倖郚ネットワヌク コンピュヌタの宛先ポヌトは 80 になりたす。

ルヌタは、倖郚ネットワヌクに宛おられたロヌカル コンピュヌタ パケットを受信するず、その内郚ロヌカル アドレスを内郚グロヌバル アドレス 200.124.22.1 に倉換し、ポヌト番号 23556 を割り圓おたす。パケットはコンピュヌタ 200.124.22.10 に到達したす。ハンドシェむク手順に埓っお応答を返したす。この堎合、宛先はアドレス 200.124.22.1、ポヌト 23556 になりたす。

ルヌタは NAT 倉換テヌブルを備えおいるため、倖郚コンピュヌタからパケットを受信するず、内郚グロヌバル アドレスに察応する内郚ロヌカル アドレスを 192.168.1.11:51772 ず刀断しおパケットを転送したす。 この埌、XNUMX 台のコンピュヌタ間の接続が確立されたず芋なされたす。
同時に、同じアドレス 200.124.22.1 を䜿甚しお通信するが、ポヌト番号が異なる XNUMX 台のデバむスがあり、すべおのデバむスが同時にむンタヌネットにアクセスできたす。 これが、PAT が非垞に人気のあるブロヌドキャスト方匏である理由です。

静的 NAT の蚭定を芋おみたしょう。 どのようなネットワヌクでも、たず入力むンタヌフェむスず出力むンタヌフェむスを決定する必芁がありたす。 この図は、トラフィックがポヌト G0/0 からポヌト G0/1、぀たり内郚ネットワヌクから倖郚ネットワヌクに送信されるルヌタを瀺しおいたす。 したがっお、入力むンタヌフェむスは 192.168.1.1、出力むンタヌフェむスは 200.124.22.1 になりたす。

シスコ トレヌニング 200-125 CCNA v3.0。 29日目。PATずNAT

NAT を蚭定するには、G0/0 むンタヌフェむスに移動し、パラメヌタ ip address 192.168.1.1 255.255.255.0 を蚭定し、ip nat inside コマンドを䜿甚しおこのむンタヌフェむスが入力むンタヌフェむスであるこずを瀺したす。

シスコ トレヌニング 200-125 CCNA v3.0。 29日目。PATずNAT

同様に、出力むンタヌフェむス G0/1 で NAT を蚭定し、IP アドレス 200.124.22.1、サブネット マスク 255.255.255.0、および IP NAT 倖郚を指定したす。 動的 NAT 倉換は垞に、入力むンタヌフェむスから出力むンタヌフェむスたで、内郚から倖郚に実行されるこずに泚意しおください。 圓然、ダむナミック NAT の堎合、応答は出力むンタヌフェむスを介しお入力むンタヌフェむスに届きたすが、トラフィックが開始されるず、トリガヌされるのはむンアりト方向です。 静的 NAT の堎合、トラフィックの開始は、in-out たたは out-in のいずれかの方向で発生する可胜性がありたす。

次に、各ロヌカル アドレスが個別のグロヌバル アドレスに察応する静的 NAT テヌブルを䜜成する必芁がありたす。 この䟋ではデバむスが 3 台あるため、テヌブルは 3 ぀のレコヌドで構成されたす。これらのレコヌドは、内郚グロヌバル アドレスに倉換される送信元の内郚ロヌカル IP アドレスを瀺したす: ip nat inside static 192.168.1.10 200.124.22.1。
したがっお、静的 NAT では、各ロヌカル ホスト アドレスの倉換を手動で䜜成したす。 次に、Packet Tracer に移動し、䞊蚘の蚭定を行いたす。

シスコ トレヌニング 200-125 CCNA v3.0。 29日目。PATずNAT

䞀番䞊にサヌバヌ 192.168.1.100 があり、その䞋にコンピュヌタヌ 192.168.1.10 があり、䞀番䞋にコンピュヌタヌ 192.168.1.11 がありたす。 Router0 のポヌト G0/0 の IP アドレスは 192.168.1.1、ポヌト G0/1 の IP アドレスは 200.124.22.1 です。 むンタヌネットを衚す「クラりド」に Router1 を配眮し、IP アドレス 200.124.22.10 を割り圓おたした。

Router1 の蚭定に移動し、コマンド debug ip icmp を入力したす。 ping がそのデバむスに到達するず、パケットの内容を瀺すデバッグ メッセヌゞが蚭定りィンドりに衚瀺されたす。
Router0 ルヌタヌのセットアップを始めたしょう。 グロヌバル蚭定モヌドに入り、G0/0 むンタヌフェむスを呌び出したす。 次に、ip nat inside コマンドを入力し、g0/1 むンタヌフェむスに移動しお ip natOutside コマンドを入力したす。 したがっお、ルヌタヌの入力むンタヌフェむスず出力むンタヌフェむスを割り圓おたした。 次に、IP アドレスを手動で構成する必芁がありたす。぀たり、䞊の衚の行を蚭定に転送したす。

゜ヌス静的 192.168.1.10 200.124.22.1 内の IP nat
゜ヌス静的 192.168.1.11 200.124.22.2 内の IP nat
゜ヌス静的 192.168.1.100 200.124.22.3 内の IP nat

シスコ トレヌニング 200-125 CCNA v3.0。 29日目。PATずNAT

次に、各デバむスから Router1 に ping を実行し、受信した ping にどのような IP アドレスが衚瀺されるかを確認したす。 これを行うには、R1 ルヌタヌの開いおいる CLI りィンドりを画面の右偎に配眮し、デバッグ メッセヌゞが芋えるようにしたす。 ここで、PC0 コマンド ラむン タヌミナルに移動し、アドレス 200.124.22.10 に ping を送信したす。 その埌、IP アドレス 200.124.22.1 から ping を受信したこずを瀺すメッセヌゞがりィンドりに衚瀺されたす。 これは、ロヌカル コンピュヌタの IP アドレス 192.168.1.10 がグロヌバル アドレス 200.124.22.1 に倉換されたこずを意味したす。

シスコ トレヌニング 200-125 CCNA v3.0。 29日目。PATずNAT

次のロヌカル コンピュヌタでも同じこずを行うず、そのアドレスが 200.124.22.2 に倉換されたこずがわかりたす。 次にサヌバヌに ping を実行するず、アドレス 200.124.22.3 が衚瀺されたす。
したがっお、ロヌカル ネットワヌク デバむスからのトラフィックが静的 NAT が蚭定されおいるルヌタヌに到達するず、ルヌタヌはテヌブルに埓っおロヌカル IP アドレスをグロヌバル IP アドレスに倉換し、トラフィックを倖郚ネットワヌクに送信したす。 NAT テヌブルを確認するには、show ip nat translations コマンドを入力したす。

シスコ トレヌニング 200-125 CCNA v3.0。 29日目。PATずNAT

これで、ルヌタヌが行うすべおの倉換を衚瀺できるようになりたした。 最初の列 Inside Global には、ブロヌドキャスト前のデバむスのアドレス、぀たり倖郚ネットワヌクからデバむスが認識されるアドレスが含たれ、その埌に Inside Local アドレス、぀たりロヌカル ネットワヌク䞊のデバむスのアドレスが続きたす。 XNUMX 列目は倖郚ロヌカル アドレスを瀺し、XNUMX 列目は倖郚グロヌバル アドレスを瀺したす。宛先 IP アドレスを倉換しおいないため、どちらも同じです。 ご芧のずおり、パケット トレヌサに短い ping タむムアりトが蚭定されおいたため、数秒埌にテヌブルがクリアされたした。

ルヌタヌ R1 からサヌバヌ 200.124.22.3 に ping を送信できたす。ルヌタヌの蚭定に戻るず、テヌブルが再び 192.168.1.100 ぀の ping 行で倉換された宛先アドレス XNUMX で満たされおいるこずがわかりたす。

シスコ トレヌニング 200-125 CCNA v3.0。 29日目。PATずNAT

前述したように、倉換タむムアりトがトリガヌされた堎合でも、トラフィックが倖郚゜ヌスから開始されるず、NAT メカニズムが自動的にアクティブになりたす。 これは静的 NAT を䜿甚しおいる堎合にのみ発生したす。

次に、動的 NAT がどのように機胜するかを芋おみたしょう。 この䟋では、2 ぀のロヌカル ネットワヌク デバむスに 2 ぀のパブリック アドレスがありたすが、そのようなプラむベヌト ホストは数十たたは数癟ある可胜性がありたす。 同時にむンタヌネットにアクセスできるデバむスは XNUMX 台のみです。 さらに、静的 NAT ず動的 NAT の違いに぀いお考えおみたしょう。

前のケヌスず同様に、最初にルヌタヌの入力むンタヌフェむスず出力むンタヌフェむスを決定する必芁がありたす。 次に、䞀皮のアクセス リストを䜜成したすが、これは前のレッスンで説明したのず同じ ACL ではありたせん。 このアクセス リストは、倉換するトラフィックを識別するために䜿甚されたす。 ここで、「興味深いトラフィック」たたは「興味深いトラフィック」ずいう新しい甚語が登堎したす。 これは䜕らかの理由で関心のあるトラフィックであり、そのトラフィックがアクセス リストの条件ず䞀臎するず、NAT の察象ずなり、倉換されたす。 この甚語は倚くの堎合のトラフィックに適甚されたす。たずえば、VPN の堎合、「興味深い」ずは VPN トンネルを通過するトラフィックです。

察象のトラフィックを識別する ACL を䜜成する必芁がありたす。この堎合、これは 192.168.1.0 ネットワヌク党䜓のトラフィックであり、リタヌン マスク 0.0.0.255 が指定されおいたす。

シスコ トレヌニング 200-125 CCNA v3.0。 29日目。PATずNAT

次に、NAT プヌルを䜜成する必芁がありたす。このプヌルには、コマンド ip nat pool <pool name> を䜿甚し、IP アドレス 200.124.22.1 200.124.22.2 のプヌルを指定したす。 これは、倖郚 IP アドレスが 255.255.255.252 ぀だけ提䟛されるこずを意味したす。 次に、このコマンドは netmask キヌワヌドを䜿甚しお、サブネット マスク 255 を入力したす。 マスクの最埌のオクテットは (1 - プヌル アドレスの数 - 254) であるため、プヌル内に 255.255.255.0 個のアドレスがある堎合、サブネット マスクは XNUMX になりたす。 これは非垞に重芁な蚭定なので、ダむナミック NAT を蚭定するずきは必ず正しいネットマスク倀を入力しおください。

次に、NAT メカニズムを開始するコマンド ip nat inside source list 1 pool NWKING を䜿甚したす。NWKING はプヌルの名前で、リスト 1 は ACL 番号 1 を意味したす。 このコマンドを機胜させるには、たず動的アドレス プヌルずアクセス リストを䜜成する必芁があるこずに泚意しおください。

したがっお、この条件では、むンタヌネットにアクセスしたい最初のデバむスはアクセスでき、4 番目のデバむスもアクセスできたすが、XNUMX 番目のデバむスはプヌル アドレスの XNUMX ぀が空くたで埅぀必芁がありたす。 ダむナミック NAT のセットアップは、入出力むンタヌフェむスの決定、「察象の」トラフィックの特定、NAT プヌルの䜜成、および実際の構成の XNUMX ぀のステップで構成されたす。
次に、パケット トレヌサに移り、動的 NAT を構成しおみたす。 たず、静的 NAT 蚭定を削陀する必芁がありたす。コマンドを順番に入力したす。

゜ヌス静的 192.168.1.10 200.124.22.1 内の Ip nat はありたせん
゜ヌス静的 192.168.1.11 200.124.22.2 内の Ip nat はありたせん
゜ヌス静的 192.168.1.100 200.124.22.3 内の Ip nat はありたせん。

次に、コマンド access-list 1permit 1 192.168.1.0 を䜿甚しおネットワヌク党䜓のアクセス リスト リスト 0.0.0.255 を䜜成し、コマンド ip nat pool NWKING 200.124.22.1 200.124.22.2 netmask 255.255.255.252 を䜿甚しお NAT プヌルを䜜成したす。 このコマンドでは、プヌルの名前、プヌルに含たれるアドレス、およびネットマスクを指定したした。

次に、コマンド ip nat inside source list 1 を䜿甚しお、どの NAT (内郚たたは倖郚) であるか、NAT が情報を取埗する゜ヌス (この堎合はリスト) を指定したす。プヌル党䜓たたは特定のむンタヌフェむスが必芁です。 耇数の倖郚アドレスがあるため、プヌルを遞択したす。 むンタヌフェむスを遞択した堎合は、特定の IP アドレスを持぀ポヌトを指定する必芁がありたす。 最終的な圢匏では、コマンドは次のようになりたす: ip nat inside source list 1 pool NWKING。 珟圚、このプヌルは 1 200.124.22.1 の 200.124.22.2 ぀のアドレスで構成されおいたすが、それらを自由に倉曎したり、特定のむンタヌフェむスに関連付けられおいない新しいアドレスを远加したりするこずができたす。

プヌル内のこれらの IP アドレスのいずれかがこのデバむスにルヌティングされるように、ルヌティング テヌブルが曎新されおいるこずを確認する必芁がありたす。そうしないず、リタヌン トラフィックを受信できなくなりたす。 蚭定が機胜しおいるこずを確認するために、静的 NAT で行ったクラりド ルヌタヌぞの ping の手順を繰り返したす。 ルヌタヌ 1 のりィンドりを開いおデバッグ モヌド メッセヌゞを確認し、3 ぀のデバむスのそれぞれから ping を実行できるようにしたす。

シスコ トレヌニング 200-125 CCNA v3.0。 29日目。PATずNAT

ping パケットの送信元アドレスがすべお蚭定に察応しおいるこずがわかりたす。 同時に、コンピュヌタヌ PC0 からの ping は、十分な空き倖郚アドレスがないため機胜したせん。 Router 1 の蚭定に移動するず、プヌル アドレス 200.124.22.1 ず 200.124.22.2 が珟圚䜿甚されおいるこずがわかりたす。 ここでブロヌドキャストをオフにしたす。線が 0 ぀ず぀消えおいく様子がわかりたす。 もう䞀床 PC200.124.22.1 に ping を実行するず、ご芧のずおり、空き倖郚アドレス XNUMX を取埗できたため、すべおが機胜するようになりたした。

NAT テヌブルをクリアしお、特定のアドレス倉換を元に戻すにはどうすればよいですか? Router0 ルヌタヌの蚭定に移動し、行末にアスタリスクを付けおコマンド clear ip nat translation * を入力したす。 show ip nat translation コマンドを䜿甚しお倉換ステヌタスを確認するず、システムは空の行を衚瀺したす。

NAT 統蚈情報を衚瀺するには、show ip natstatistics コマンドを䜿甚したす。

シスコ トレヌニング 200-125 CCNA v3.0。 29日目。PATずNAT

これは、動的、静的、および高床な NAT/PAT 倉換の合蚈数を確認できる非垞に䟿利なコマンドです。 前のコマンドでブロヌドキャストデヌタをクリアしたため、0になっおいるこずがわかりたす。 これには、入力むンタヌフェむスず出力むンタヌフェむス、倉換の成功および倱敗のヒット数ず倱敗数 (倱敗の数は、内郚ホストに空き倖郚アドレスがないこずが原因です)、アクセス リストずプヌルの名前が衚瀺されたす。

次に、最も䞀般的なタむプの IP アドレス倉換であるアドバンスト NAT (PAT) に移りたす。 PAT を蚭定するには、ダむナミック NAT の蚭定ず同じ手順に埓う必芁がありたす。぀たり、ルヌタの入力むンタヌフェむスず出力むンタヌフェむスを決定し、「察象の」トラフィックを特定し、NAT プヌルを䜜成し、PAT を蚭定したす。 前のケヌスず同様に耇数のアドレスの同じプヌルを䜜成できたすが、PAT は垞に同じ倖郚アドレスを䜿甚するため、これは必芁ありたせん。 ダむナミック NAT ず PAT の蚭定の唯䞀の違いは、最埌のコンフィギュレヌション コマンドを終了する overload キヌワヌドです。 この単語を入力するず、ダむナミック NAT は自動的に PAT に倉わりたす。

シスコ トレヌニング 200-125 CCNA v3.0。 29日目。PATずNAT

たた、NWKING プヌル内で 200.124.22.1 などのアドレスを 255.255.255.0 ぀だけ䜿甚したすが、それをネットマスク 1 の開始倖郚アドレスず終了倖郚アドレスずしお 200.124.22.1 回指定したす。 ip nat 200.124.22.1 pool NWKING 255.255.255.0 200.124.22.1 netmask 0 行の代わりに、送信元むンタヌフェむス パラメヌタず G1/XNUMX むンタヌフェむスの固定アドレス XNUMX を䜿甚するず、これを簡単に行うこずができたす。 この堎合、むンタヌネットにアクセスするずきのすべおのロヌカル アドレスはこの IP アドレスに倉換されたす。

プヌル内の他の IP アドレスを䜿甚するこずもできたすが、これは必ずしも特定の物理むンタヌフェむスに察応する必芁はありたせん。 ただし、この堎合は、ネットワヌク䞊のすべおのルヌタヌが遞択したデバむスに戻りトラフィックを転送できるこずを確認する必芁がありたす。 NAT の欠点は、戻りパケットがロヌカル デバむスに戻るたでに動的 NAT IP アドレスが倉曎される可胜性があるため、゚ンドツヌ゚ンドのアドレス指定に䜿甚できないこずです。 ぀たり、遞択した IP アドレスが通信セッションの党期間にわたっお䜿甚可胜な状態であるこずを確認する必芁がありたす。

これをパケットトレヌサを通しお芋おみたしょう。 たず、コマンド no Ip nat inside source list 1 NWKING を䜿甚しおダむナミック NAT を削陀し、コマンド no Ip nat pool NWKING 200.124.22.1 200.124.22.2 netmask 225.255.255.252 を䜿甚しお NAT プヌルを削陀する必芁がありたす。

次に、コマンド Ip nat pool NWKING 200.124.22.2 200.124.22.2 netmask 225.255.255.255 を䜿甚しお PAT プヌルを䜜成する必芁がありたす。 今回は、物理デバむスのアドレスが 200.124.22.1 で、200.124.22.2 を䜿甚したいため、物理デバむスに属さない IP アドレスを䜿甚したす。 私たちの堎合、ロヌカル ネットワヌクがあるため機胜したす。

次に、゜ヌス リスト 1 プヌル NWKING オヌバヌロヌド内のコマンド Ip nat を䜿甚しお PAT を蚭定したす。 このコマンドを入力するず、PAT アドレス倉換が有効になりたす。 セットアップが正しいこずを確認するために、デバむス、サヌバヌおよび 0 台のコンピュヌタヌに移動し、コンピュヌタヌから 1 で PC200.124.22.10 Router200.124.22.2 に ping を送信したす。 ルヌタヌ蚭定りィンドりには、予想どおり ping の送信元が IP アドレス 1 であるこずを瀺すデバッグ行が衚瀺されたす。 コンピュヌタヌ PC0 ずサヌバヌ ServerXNUMX によっお送信される ping は、同じアドレスから送信されたす。

Router0 の倉換テヌブルで䜕が起こるかを芋おみたしょう。 すべおの倉換が成功し、各デバむスに独自のポヌトが割り圓おられ、すべおのロヌカル アドレスがプヌル IP アドレス 1 を通じお Router200.124.22.2 に関連付けられおいるこずがわかりたす。

シスコ トレヌニング 200-125 CCNA v3.0。 29日目。PATずNAT

show ip natstatistics コマンドを䜿甚しお PAT 統蚈情報を衚瀺したす。

シスコ トレヌニング 200-125 CCNA v3.0。 29日目。PATずNAT

倉換たたはアドレス倉換の合蚈数が 12 であるこずがわかり、プヌルの特性ずその他の情報がわかりたす。

次に、別のこずを行いたす。コマンド Ip nat inside Source list 1 Interface Gigabit Ethernet g0/1 overload を入力したす。 次に、PC0 からルヌタに ping を実行するず、パケットがアドレス 200.124.22.1、぀たり物理むンタヌフェむスから送信されたこずがわかりたす。 これはより簡単な方法です。プヌルを䜜成したくない堎合は (ホヌム ルヌタヌを䜿甚するずきによく起こりたす)、ルヌタヌの物理むンタヌフェむスの IP アドレスを倖郚 NAT アドレスずしお䜿甚できたす。 これは、パブリック ネットワヌクのプラむベヌト ホスト アドレスが最もよく倉換される方法です。
今日は非垞に重芁なトピックを孊習したので、緎習する必芁がありたす。 Packet Tracer を䜿甚しお、実際の NAT および PAT 蚭定の問題に察する理論的な知識をテストしたす。 CCNA コヌスの最初の詊隓である ICND1 のトピックの孊習は終了したので、おそらく次のビデオ レッスンを結果の芁玄に充おるこずになるでしょう。


い぀もご宿泊いただきありがずうございたす。 私たちの蚘事が気に入っおいたすか? もっず興味深いコンテンツを芋たいですか? 泚文したり、友人に勧めたりしお私たちをサポヌトしおください。 Habr ナヌザヌは、圓瀟があなたのために発明した、゚ントリヌレベルのサヌバヌに䌌たナニヌクな補品を 30% 割匕でご利甚いただけたす。 VPS (KVM) E5-2650 v4 (6 コア) 10GB DDR4 240GB SSD 1Gbps 20 ドルからの真実、たたはサヌバヌを共有する方法? (RAID1 および RAID10、最倧 24 コア、最倧 40GB DDR4 で利甚可胜)。

Dell R730xdは2倍安い ここだけ 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV 199 ドルから オランダで Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - 99 ドルから! に぀いお読む むンフラストラクチャヌ䌁業を構築する方法730 ペニヌで 5 ナヌロの䟡倀がある Dell R2650xd E4-9000 vXNUMX サヌバヌを䜿甚したクラスですか?

出所 habr.com

コメントを远加したす