xyCruiseryx 10 Posted April 10, 2006 Report Share Posted April 10, 2006 Moin ich habe mal ne Frage zu den beiden Nat Konfigurationen: Konfig1: Konfiguration von dynamischem NAT auf einem Cisco Router Berlin(config)# ip nat pool zieladresse 172.16.0.10 172.16.0.11 netmask 255.255.0.0 Berlin(config)# access-list 1 permit 192.168.0.0 0.0.0.255 Berlin(config)# ip nat inside source list 1 pool zieladresse Berlin(config)# interface Ethernet 0 Berlin(config-if)# ip nat inside Berlin(config-if)# exit Berlin(config)# interface serial 0 Berlin(config-if)# ip nat outside Berlin(config-if)# exit 1.) Ist es hier so das die IP-Adressen 172.16.0.10 und 172.16.0.11 für das Netz 192.168.0.0 der "Internetkommunikation" zur Verfügung stehen ? 2.)Was ist der Vorteil wenn man 2 IP-Adressen dafür nutzt ? Oder verstehe ich das falsch ? ----------------------------------------------------------------------------- Konfig2: Konfiguration von NAT mit Mehrfachbelegung der globalen Adresse Berlin(config)# ip nat pool zieladresse 172.16.0.10 172.16.0.10 netmask 255.255.0.0 Berlin(config)# access-list 1 permit 192.168.0.0 0.0.0.255 Berlin(config)# ip nat inside source list 1 pool zieladresse overload Berlin(config)# interface Ethernet 0 Berlin(config-if)# ip nat inside Berlin(config-if)# exit Berlin(config)# interface serial 0 Berlin(config-if)# ip nat outside I3.)st es hier so das ich nur die IP 172.16.0.10 für die "Interkommunikation" des Netzes 192.168.0.0 nutze ? 4.)Für was steht das "overload" in der Konfiguration ? 5.)Warum muss man auf dem fa 0 noch ein NAT Inside hinzufügen ? Hätte eher gedacht das ein NAT Outside auf der S0 Interface vollig ausreicht. I sag schonmal Danke.... Quote Link to comment
fu123 10 Posted April 10, 2006 Report Share Posted April 10, 2006 Hi, soweit ich es verstanden habe hast du in dem einem Fall lediglich zwei Adressen nach draußen zur Verfügung. Das bedeutet wohl auch es gibt maximal zwei Adressen von Intern zu übersetzen. Mit Overload, auch PAT (Port Address Translation) genannt, werden mehrer Verbindungen auf Ports gemappt. Das bedeutet nicht mehr nur eine intern local Adresse kann auf eine externe global adresse gemappt werden. Sondern jede Interne Adresse kann mit einerm Port gemappt werden auf der gleichen externen Adresse. Fu Quote Link to comment
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.