هدف لب
پیکربندی dynamic NAT روی یک روتر با استفاده از یک استخر تعریفشده از آدرسهای عمومی، تأیید اینکه هاستهای داخلی همانطور که ترافیک تولید میکنند به آدرسهایی از آن استخر ترجمه میشوند، و مشاهده انقضای یک ترجمه پس از بیکارشدن هاستش.
هدف لب (چرا مهم است)
Dynamic NAT، که پیشتر در این مجموعه بحث شد، آدرسهای خصوصی را به آدرسهای عمومی برداشتهشده از یک استخر بهجای یک نگاشت ثابت یک-به-یک نگاشت میکند، که همانطور که ترافیک واقعاً رخ میدهد اختصاص مییابد — مفید وقتی تعداد محدودی آدرس عمومی نیاز دارد به یک مجموعه بزرگتر از هاستهای داخلی گاهبهگاه-فعال خدمت کند.
توپولوژی لب
R1
Gi0/0 (inside): 192.168.55.1/24
Gi0/1 (outside): 203.0.113.30/30
هاستهای داخلی: PC-A (192.168.55.10)،
PC-B (192.168.55.11)
استخر آدرس عمومی: 203.0.113.40 - 203.0.113.42وظیفه ۱: پیکربندی آدرسدهی و اینترفیسهای پایه
هر دو اینترفیس را پیکربندی کن، و Gi0/0 را بهعنوان inside و Gi0/1 را بهعنوان outside علامتگذاری کن.
وظیفه ۲: تعریف استخر NAT
یک استخر NAT با نام PUBLIC-POOL که سه آدرس نشاندادهشده را پوشش میدهد بساز.
وظیفه ۳: تعریف یک ACL که ترافیک داخلی واجد شرایط را شناسایی میکند
یک ACL استاندارد که با زیرشبکه داخلی تطبیق دارد بساز.
وظیفه ۴: پیوند ACL به استخر
dynamic NAT را پیکربندی کن، و ACL را با استخر مرتبط کن.
وظیفه ۵: تأیید رخداد ترجمه پویا
از PC-A و PC-B ترافیک تولید کن و تأیید کن هرکدام یک آدرس متمایز از استخر دریافت میکنند.
وظیفه ۶: مشاهده انقضای ترجمه
اجازه بده ترجمهها بیکار بمانند و تأیید کن نهایتاً از جدول پاک میشوند.
راهحل و تأیید
R1(config)# interface gigabitethernet0/0
R1(config-if)# ip address 192.168.55.1 255.255.255.0
R1(config-if)# ip nat inside
R1(config-if)# no shutdown
R1(config-if)# exit
R1(config)# interface gigabitethernet0/1
R1(config-if)# ip address 203.0.113.30 255.255.255.252
R1(config-if)# ip nat outside
R1(config-if)# no shutdownR1(config)# ip nat pool PUBLIC-POOL 203.0.113.40 203.0.113.42 netmask 255.255.255.252R1(config)# access-list 1 permit 192.168.55.0 0.0.0.255R1(config)# ip nat inside source list 1 pool PUBLIC-POOLPC-A> ping 203.0.113.1
PC-B> ping 203.0.113.1
R1# show ip nat translations
Pro Inside global Inside local Outside local Outside global
icmp 203.0.113.40 192.168.55.10 203.0.113.1 203.0.113.1
icmp 203.0.113.41 192.168.55.11 203.0.113.1 203.0.113.1
-- هر هاست یک آدرس متفاوت از استخر دریافت
-- کرد، اختصاصیافته بهصورت اولآمده-اول-
-- دریافتشده همانطور که ترافیکشان شروع شد-- پس از رهاکردن هر دو هاست بیکار برای چند
-- دقیقه (timeout بیکاری پیشفرض 24 ساعت
-- برای TCP است، کوتاهتر برای سایر انواع پروتکل):
R1# show ip nat translations
-- (ورودیها نهایتاً پس از انقضای timeout بیکاری
-- پاک میشوند، و آدرسهای استخر را برای
-- استفادهمجدد توسط هاستهای دیگر آزاد میکنند)نکته کلیدی
Dynamic NAT همچنان به یک آدرس عمومی بهازای هر هاست داخلی فعال همزمان نیاز دارد، چون همچنان اساساً یک نگاشت یک-به-یک در هر لحظهای است — با فقط ۳ آدرس در این استخر، یک هاست چهارم فعال همزمان اصلاً نمیتوانست ترجمه شود تا یکی از ترجمههای موجود منقضی شود، که دقیقاً همان محدودیت مقیاسبندیای است که PAT، پوششدادهشده در لب بعدی، برای حل آن طراحی شد.