есть роутер IOS 15.7(3)M8 со следующими настройками:
interface GigabitEthernet0/0
description Internet
ip address 1.1.1.1 255.255.255.0
no ip redirects
no ip unreachables
no ip proxy-arp
ip nat outside
ip virtual-reassembly in max-reassemblies 64
interface GigabitEthernet0/1
description LAN
ip address 2.2.2.1 255.255.255.0
no ip redirects
no ip unreachables
no ip proxy-arp
ip nat inside
ip virtual-reassembly in
no mop enabled
interface GigabitEthernet0/2.2429
description DMZ
encapsulation dot1Q 2429
ip address 3.3.3.1 255.255.255.0
ip nat inside
ip virtual-reassembly in
ip nat inside source static 3.3.3.64 1.1.1.2
есть 3.3.3.64 - сервер Expressway-Edge, стоит в DMZ, из интернете он доступен по адресу 1.1.1.2
есть 2.2.2.64 - сервер Expressway-Core, стоит в LAN, он должен иметь доступ к Expressway-Edge по его внешнему адресу 1.1.1.2
Expressway-Core должен получить ответ от Expressway-Edge с его внешнего адреса 1.1.1.2
Можно ли это сделать на данном виде IOS и как?
NAT Reflection
У меня такого на IOS не получалось. В подобных случаях пользуюсь Split-DNS, т.е. когда одно и то же имя изнутри будет разрешаться в адрес 3.3.3.64, а снаружи в адрес 1.1.1.2
Добавить комментарий