【ネットワーク】PAT Config Cisco

下記構成でPAT設定します。

f:id:slavex:20210904181346p:plain

【プールを使用したPAT】

内部ローカルアドレス:10.1.1.0/24 ↔ 内部グローバルアドレス:1.1.1.1に変換

 

【NatRouterConfig】

DynamicNATのConfigに、「overload」つけるだけです。

NatRouter(config)#interface gigabitEthernet 0/0
NatRouter(config-if)#ip nat inside
NatRouter(config-if)#exit
NatRouter(config)#interface gigabitEthernet 0/1
NatRouter(config-if)#ip nat outside 
NatRouter(config)#access-list 1 permit 10.1.1.0 0.0.0.255
NatRouter(config)#ip nat pool test 1.1.1.1 1.1.1.1 netmask 255.255.255.0
NatRouter(config)#ip nat inside source list 1 pool test overload

 

【確認コマンド】

同じ内部グローバルアドレスですが、ポート番号で識別してますね。

「:6」「:3」がポート番号です。

ポート番号で識別するため、同じグローバルアドレスを複数のローカルアドレスで教諭できてます。

f:id:slavex:20210904181821p:plain

 

 

【外部インターフェースのIPアドレスを使用したPAT】

内部グローバルアドレスをNatRouterのGi0/1(WAN)に指定します。

Gi0/1がグローバルアドレスなので、プールは不要です。

NatRouter(config)#interface gigabitEthernet 0/0
NatRouter(config-if)#ip nat inside
NatRouter(config-if)#exit
NatRouter(config)#interface gigabitEthernet 0/1
NatRouter(config-if)#ip nat outside 
NatRouter(config)#access-list 1 permit 10.1.1.0 0.0.0.255

NatRouter(config)#ip nat inside source list 1 interface GigabitEthernet 0/1 overload

 

【確認コマンド】

Inside globalが172.16.1.1(Gi0/1のIP)に変更されてますね。

f:id:slavex:20210904182349p:plain

 

NATテーブルは、clearコマンドが消去可能です。

業務で良く出てくる基礎部分だけ復習したかったので、細かい部分は、必要になったら勉強します。