Network/Network

[Cisco] NAT 기본1(Dynamic NAT)

아스피린2 2013. 3. 27. 13:44

▣ NAT 기본 설정 하기


□ 기본환경:
 1) Router1: ISP 용 router
   s0/1/0: 100.100.100.1/30
 2) Router0: 고객사용 router
   200.200.200.32/27 대역을 ISP로 부터 부여받아 사용

■ 요구사항:
 1) 고객 인터넷 접속 사용자는 약 100대임
 2) 서버단을 위한 Static NAT 대역과 일반 사용자를 위한 Dynamic NAT 구분필요
   서버 대역           : 200.200.200.33 ~ 200.200.200.39
   일반 사용자 대역 : 200.200.200.40 ~ 200.200.200.62

▷ 고객 라우터(R0) 설정내역:
 ① NAT 설정

 R0(config)#ip nat pool pc-access 200.200.200.40 200.200.200.62 netmask 255.255.255.252
 R0(config)#access-list 1 permit 10.10.10.0 0.0.0.255
 R0(config)#ip nat inside source list 1 pool pc-access
 ② interface 설정
 R0(config)#interface fa0/0
 R0(config-if)#ip address 10.10.10.1 255.255.255.0
 R0(config-if)#ip nat inside
 R0(config-if)#int s0/1/0
 R0(config-if)#ip address 100.100.100.2 255.255.255.252
 R0(config-if)#ip nat outside
 ③ 기타 설정
 R0(config)#ip route 0.0.0.0 0.0.0.0 100.100.100.1

▷ ISP 라우터(R1) 설정내역:
 ① routing 설정
 R1(config)#ip route 200.200.200.32 255.255.255.224 100.100.100.2

■ verify NAT
 R0#show ip nat translations
  ※외부로의 traffic 있어야 내용이 명시 nat translation 내역이 표기됨


'Network > Network' 카테고리의 다른 글

[Cisco] SDM 설치하기  (0) 2013.03.27
[Cisco] 시스코 툴인 CCP 설치 및 사용해 보기  (0) 2013.03.27
[Cisco] PAT 기본  (0) 2013.03.27
[Cisco] NAT Basic 2 (Static NAT)  (0) 2013.03.27
[Cisco] NAT+PAT  (0) 2013.03.27