Мы переезжаем в офис, и наш поставщик управляемых услуг нас сильно подвел. У нас есть стек Cisco 4500 с 5 интересующими вас VLANS. Эти:
interface Vlan200
description FLOOR0 Gateway
ip address 172.17.0.1 255.255.252.0
!
interface Vlan201
description FLOOR1 Gateway
ip address 172.17.4.1 255.255.252.0
!
interface Vlan202
description FLOOR2 Gateway
ip address 172.17.8.1 255.255.252.0
!
interface Vlan203
description FLOOR3 Gateway
ip address 172.17.12.1 255.255.252.0
!
interface Vlan204
description FLOOR4 Gateway
ip address 172.17.16.1 255.255.252.0
Наша старая сеть была 10.0.0.0/8 (унаследовала ее). Примером сервера будет 10.0.0.81. Всю нашу среду (несколько тысяч устройств) нельзя перенастроить так, чтобы она указывала на наш новый адрес 172.17.4.81, поскольку развертывание пакета для SCCM только что завершилось.
Диапазон 10.0.0.0/8 отсутствует на 4500 (поскольку он обрабатывался через наш MPLS, поэтому шлюз по умолчанию MPLS на 4500 отправлял ему трафик в любом случае).
Можно ли использовать статический NAT или аналогичный для запросов к 10.0.0.81, чтобы указать на 172.17.4.81? Я стал нервничать, когда во всех примерах показано применение внутренних / внешних правил к интерфейсам (у меня его нет для 10.0.0.81/8, но всегда можно создать заглушку VLAN). Также не знал о последствиях его применения к интерфейсам VLAN, указанным выше (на случай, если я потеряю доступ к нашей производственной сети).
Предположить, что добавление внутреннего / внешнего NAT было бы безвредно, но хотелось бы знать, как вы, гении Cisco, справитесь с этим.
ОБНОВИТЬ:
Мы исправили SCCM, но было бы здорово узнать, как с этим справиться в будущем.
Перевести весь диапазон сети можно с помощью статического NAT (он же Net Static). В любом случае проблема в том, что старая сеть - это / 8, а новая может быть 172.16.0.0/12 самое большее (вы забыли это указать).
Итак, если вы не хотите указывать перевод каждого необходимого IP-адреса, хорошей идеей может быть выбор подсети 10.0.0.0/8 с таким же размером вашей новой сети.
Поскольку вы говорите о 172.17.4.81, и поскольку конфигурация показывает 172.17.4.0/22, эти команды можно использовать для преобразования 10.0.0.0/22 в 172.17.4.0/22:
int vlan201
ip nat inside
int vlanX # Every other VLAN
ip nat outside
ip nat inside source static network 172.17.4.0 10.0.0.0 255.255.252.0