Mình đang LAB 1 hệ thống NAT như sau :
PC1 ----------------- R1 -------------------------- Server 1
|
|
Loopback 0
PC1 có dãi địa chỉ là 1.1.1.0/24
Server 1 có dãi địa chỉ là 2.2.2.0/24
Loopback 0 tren Router R1 có IP là 3.3.3.1/24
Giờ vì 1 số lý do mình muốn NAT server 1 ra địa chỉ loopback 3.3.3.2/24. Khi PC1 kết nối vào 3.3.3.2/24 thì nó sẽ NAT thành 2.2.2.2/24 (Là địa chỉ Server 1)
Đây là cấu hình :
interface Loopback0
ip address 3.3.3.1 255.255.255.0
ip nat outside
!
interface FastEthernet0/0
ip address 2.2.2.1 255.255.255.0
ip nat inside
!
interface FastEthernet0/1
ip address 1.1.1.1 255.255.255.0
!
interface Serial0/1/0
no ip address
shutdown
clock rate 2000000
!
ip forward-protocol nd
no ip http server
no ip http secure-server
!
!
ip nat inside source static 2.2.2.2 3.3.3.2
!
ip access-list extended AClftp
permit tcp host 2.2.2.2 eq 3389 any
permit tcp host 2.2.2.2 eq ftp any
!
!
route-map RMftp permit 10
match ip address ACLftp
set interface Loopback0
!
!
!
control-plane
!
!
!
line con 0
logging synchronous
line aux 0
line vty 0 4
login
!
scheduler allocate 20000 1000
end
Khi debug thì thấy có luồng traffic đi, nhưng dường như là khi nat nó không đưa lên cổng loopback mà nó chuyển thẳng sang cổng Fast Ethernet và đi ra PC1 luôn.
Có cao thủ nào đã làm bài này xin chỉ giáo với.
Thanks.
PC1 ----------------- R1 -------------------------- Server 1
|
|
Loopback 0
PC1 có dãi địa chỉ là 1.1.1.0/24
Server 1 có dãi địa chỉ là 2.2.2.0/24
Loopback 0 tren Router R1 có IP là 3.3.3.1/24
Giờ vì 1 số lý do mình muốn NAT server 1 ra địa chỉ loopback 3.3.3.2/24. Khi PC1 kết nối vào 3.3.3.2/24 thì nó sẽ NAT thành 2.2.2.2/24 (Là địa chỉ Server 1)
Đây là cấu hình :
interface Loopback0
ip address 3.3.3.1 255.255.255.0
ip nat outside
!
interface FastEthernet0/0
ip address 2.2.2.1 255.255.255.0
ip nat inside
!
interface FastEthernet0/1
ip address 1.1.1.1 255.255.255.0
!
interface Serial0/1/0
no ip address
shutdown
clock rate 2000000
!
ip forward-protocol nd
no ip http server
no ip http secure-server
!
!
ip nat inside source static 2.2.2.2 3.3.3.2
!
ip access-list extended AClftp
permit tcp host 2.2.2.2 eq 3389 any
permit tcp host 2.2.2.2 eq ftp any
!
!
route-map RMftp permit 10
match ip address ACLftp
set interface Loopback0
!
!
!
control-plane
!
!
!
line con 0
logging synchronous
line aux 0
line vty 0 4
login
!
scheduler allocate 20000 1000
end
Khi debug thì thấy có luồng traffic đi, nhưng dường như là khi nat nó không đưa lên cổng loopback mà nó chuyển thẳng sang cổng Fast Ethernet và đi ra PC1 luôn.
Có cao thủ nào đã làm bài này xin chỉ giáo với.
Thanks.
Comment