0 Pluspunkte 0 Minuspunkte
Wie lege ich auf einem Cisco Router (C7200-ADVIPSERVICESK9-M) einen neuen IP Pool an und erstelle eine NAT Regel um diesen Pool für alle ausgehenden Verbindungen zu nutzen?
von  

1 Antwort

0 Pluspunkte 0 Minuspunkte

Nehmen wir an du hast die öffentlichen Adressen 100.0.0.0/27. Die 100.0.0.1 hat dein Router bereits. Die 2-10 möchtest du für den NAT Pool reservieren. Im globalen Konfigurationsmodus erstellst du den Pool.

R1# config terminal
R1(config)# ip nat pool MYNATPOOL 100.0.0.2 100.0.0.10 netmask 255.255.255.224

Dann brauchst du eine ACL um den Traffic zu identifizieren den du übersetzen möchtest. Z.B alles aus dem lokalen Netz (192.168.0.0/24) ins Internet:

R1(config)# access-list INTERNET permit ip 192.168.0.0 0.0.0.255 any

Dann musst du den Interfaces die Namen "inside" und "outside" zuweisen. Wenn Gi0/0 dein Uplink ist und Gi0/1 dein lokales Netz wäre das z.B.

R1(config)# interface GigabitEthernet 0/0
R1(config-if)# ip nat outside
R1(config-if)# exit
R1(config)# interface GigabitEthernet 0/1
R1(config-if)# ip nat inside
R1(config-if)# exit

Zum Schluss aktivierst du die Konfiguration mit

R1(config)# ip nat inside source list INTERNET pool MYNATPOOL
von (716 Punkte)