Назад | Перейти на главную страницу

Как настроить Cisco NAT для нескольких маршрутизаторов, один из которых подключен к Интернету

Два маршрутизатора:
Маршрутизатор A:

  1. F0 / 0 с публичным IP-адресом в Интернет: 12.12.12.12
  2. F1 / 0, который является LAN: 10.10.10.1
  3. S0, который является одним из двухточечных соединений: 192.168.1.1

Маршрутизатор B:

  1. S1, который является другим концом точки к точке 192.168.1.2
  2. F2 / 0, это LAN: 10.10.20.1

Как я могу настроить nat (перегрузку), чтобы трафик от маршрутизатора B (10.10.20.1 Lan) мог использовать подключение к Интернету F0 / 0 на маршрутизаторе A?

Это все сделано на роутере А?

Я бы подумал, что это работает так: я просто установил F0 / 0 на nat снаружи, а S0 на nat внутри и добавил сеть 192.168.1. * В ACL для правила перегрузки nat? Но я никогда раньше не делал такой настройки ...

Вы на правильном пути. Да, все это делается на маршрутизаторе A. Вам нужно, чтобы на F1 / 0 и S0 были ip nat inside на них. ACL на маршрутизаторе A ip nat inside source команда должна включать как 10.10.10.x, так и одно из следующего:

  1. Если маршрутизатор B выполняет NAT самостоятельно, поэтому маршрутизатор A всегда видит трафик только из 192.168.1.2, вам необходимо добавить 192.168.1.2 (или 192.168.1.0/30) в ACL.
  2. Если маршрутизатор B не выполняя NAT (что, вероятно, не так), вам нужно добавить 10.10.20.x в ACL (и, возможно, также 192.168.1.2, если маршрутизатору B необходимо подключиться к Интернету).

По сути, ACL просто должен охватывать любой исходный IP-адрес, который вы хотите преобразовать в NAT, как это выглядит для маршрутизатора A, когда он входит в интерфейс с ip nat inside в теме. Трафик из LAN маршрутизатора B будет восприниматься маршрутизатором A как 10.10.20.x (если только маршрутизатор B не выполняет собственную перегрузку NAT).