Вы здесь

Cisco IOS 15.7 NAT Reflection

Форумы: 

есть роутер IOS 15.7(3)M8 со следующими настройками:
interface GigabitEthernet0/0
description Internet
ip address 1.1.1.1 255.255.255.0
no ip redirects
no ip unreachables
no ip proxy-arp
ip nat outside
ip virtual-reassembly in max-reassemblies 64

interface GigabitEthernet0/1
description LAN
ip address 2.2.2.1 255.255.255.0
no ip redirects
no ip unreachables
no ip proxy-arp
ip nat inside
ip virtual-reassembly in
no mop enabled

interface GigabitEthernet0/2.2429
description DMZ
encapsulation dot1Q 2429
ip address 3.3.3.1 255.255.255.0
ip nat inside
ip virtual-reassembly in

ip nat inside source static 3.3.3.64 1.1.1.2

есть 3.3.3.64 - сервер Expressway-Edge, стоит в DMZ, из интернете он доступен по адресу 1.1.1.2
есть 2.2.2.64 - сервер Expressway-Core, стоит в LAN, он должен иметь доступ к Expressway-Edge по его внешнему адресу 1.1.1.2
Expressway-Core должен получить ответ от Expressway-Edge с его внешнего адреса 1.1.1.2

Можно ли это сделать на данном виде IOS и как?

У меня такого на IOS не получалось. В подобных случаях пользуюсь Split-DNS, т.е. когда одно и то же имя изнутри будет разрешаться в адрес 3.3.3.64, а снаружи в адрес 1.1.1.2

Добавить комментарий

Filtered HTML

  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Допустимые HTML-теги: <a> <em> <strong> <cite> <blockquote> <code> <ul> <ol> <li> <dl> <dt> <dd>
  • Строки и абзацы переносятся автоматически.

Plain text

  • HTML-теги не обрабатываются и показываются как обычный текст
  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Строки и абзацы переносятся автоматически.
CAPTCHA
Этот вопрос задается для того, чтобы выяснить, являетесь ли Вы человеком или представляете из себя автоматическую спам-рассылку.
Target Image