PDA

View Full Version : NAT Inside



kdd
21-12-2008, 11:54 AM
Chào mấy bác

em có vấn đề thế này:

Mô hình của em:

Internet -> Router->SW->LAN

Trên Router chỉ có 2 port 1WAN và 1 LAN,
bên em đang sử dụng Leased Line và có 32 IP.

Trước đây trên SW em có gắng 1 Server IP: x.x.x.3 và sử dụng NAT để ra Internet.

Giờ em muốn gắn thêm 1 PC trên SW, sử dụng IP Public (trong dãy 32 IP đề đi Internet), lần này em vẫn dùng NAT nhưng kết quả ko thể ra internet đựoc.

#IP nat pool internet x.x.x.30 x.x.x.30 netmask 255.255.255.224
#IP nat inside source list 1 pool internet overload

lệnh như vậy có đúng chưa, mong được mấy bác giúp đỡ.

Cảm ơn!

logmeinvietnam
21-12-2008, 02:10 PM
#IP nat pool internet x.x.x.30 x.x.x.30 netmask 255.255.255.224
#IP nat inside source list 1 pool internet overload
Câu này nếu sử dụng server public ra ngoài thì cũng được [với điều kiện list 1 của bạn chỉ có 1 IP của máy server] nhưng không chuẩn, nó chỉ cần thiết khi bạn cần tất cả các máy nội bộ ra internet với địa chỉ public.



Nếu bạn đã có địa chỉ public thì thực hiện câu nat sau.
ip nat inside source static 192.168.1.9 203.162.1.10

Câu này tức chuyển đổi địa chỉ mạng Lan 192.168.1.9 thành địa chỉ public 203.162.1.10 [cái này gọi là static nat]

Vì thế bạn nên thay đổi lại câu NAT cũ của bạn theo như trên luôn đi, 2 máy server thì có 2 câu static nat.

woc129
21-12-2008, 08:22 PM
Câu trả lời của anh logmeinvietnam chính xác lắm rùi đó bạn, bạn làm thử đi.
Còn nếu bạn muốn Nat cho chạy port nào thì thêm số port vào:
ip nat inside source static [tcp/udp] 1192.168.1.9 203.162.1.10 [port bạn dùng]

tranmyphuc
21-12-2008, 11:17 PM
Chào,
Nếu vẫn không được, bạn vui lòng show cho mọi người xem cáci ACLs mà bạn đang cấu hình nha.

Chúc bạn vui vẻ và may mắn.