NAT Addpac APOS G2(модели: IP100; IP150; IP200; AP100; VP200; VP300; VP350) Внешний (public) IP-адрес AddPac X.X.X.X маска Z.Z.Z.Z (IP-адрес маршрутизатора X.X.X.1) В зависимости от модели и версии APOS настройка NAT будет незначительно отличаться. AddPac> enable Настройки Ethernet интерфейса, подключенного к Internet (в данном примере – Ethernet 0 0; в терминологии AP100 – “LAN0”; в терминологии VP200, VP300, VP350 – “LAN”): AddPac(config)# interface FastEthernet 0/0 Настройки Ethernet интерфейса, подключенного к Private сети (в данном примере – Ethernet 0 1; в терминологии AP100 – “LAN1”; в терминологии VP200, VP300, VP350 – “PC”): AddPac(config)# interface FastEthernet 0/1 Необходимо разрешить доступ для всех адресов относящихся к Private сети: AddPac(config)# access-list 100 permit ip 10.0.10.0 0.0.0.255 any Сохранение конфигурации: AddPac# write Для доступа к сервисам оборудования, находящегося в Private (LAN) сети, необходимо в nat-list указать IP адрес оборудования и используемые сетевые порты. Пример: для обеспечения доступа к HTTP серверу, находящемуся в Private (LAN) сети необходимо ввести следующую команду: AddPac(config)# ip nat inside source static tcp 10.0.10.3 80 interface FastEthernet0/0 80 где 10.0.10.3 - IP-адрес HTTP сервера. Для получения информации о текущей конфигурации NAT, воспользуйтесь командами: AddPac# show ip nat arp Для диагностики работы NAT, воспользуйтесь командами: AddPac# debug ip nat translations |