Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Xin giúp đỡ về NAT cho nhiều trạm trong mạng cục bộ

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Xin giúp đỡ về NAT cho nhiều trạm trong mạng cục bộ

    Chào các bạn,

    Mình muốn sử dụng router 1941 để NAT từ một số trạm bên trong ra 1 địa chỉ duy nhất ở cổng router kết nối ra internet.

    Ví dụ mình có một switch có địa chỉ là 192.168.2.2, một web server có địa chỉ là 192.168.1.2 và cổng router ngoài internet có địa chỉ 10.0.0.1.
    Ý tưởng của mình là từ bên ngoài internet, khi dùng trình duyệt để duyệt web (port 80) tới địa chỉ 10.0.0.1 thì router sẽ tự động chuyển các gói tin tới web server, còn khi mình telnet (port 23 thì phải) tới 10.0.0.1 thì router sẽ chuyển các gói tin tới switch.
    Như vậy nói chung là mình muốn gán cứng port 80 cho webserver và port 23 cho switch.

    Nói chung ý tưởng của mình là như vậy, sử dụng một IP duy nhất để cho phép từ internet truy cập tới nhiều tính năng xác định trong mạng cục bộ.

    Mình đã tìm hiểu trong phần NAT của CCNA, thấy có 3 loại: 1 sang 1, nhiều sang nhiều và nhiều sang 1 dùng PAT. Tuy nhiên mình thấy không có loại nào phù hợp cho mong muốn của mình.

    Hôm nay mình lên đây xin hỏi ý kiến các pro có kinh nghiệm về vấn đề này.

    :-?

  • #2
    có thể bạn dùng cách NAT theo port như sau:

    ip nat inside source static tcp 192.168.2.2 23 10.0.0.1 23 extendable
    ip nat inside source static tcp 192.168.1.2 80 10.0.0.1 80 extendable

    áp inside và outside theo đúng interface.
    Muốn hiểu thêm về cách NAT extendable thì bạn đọc thêm ở đây:http://vnpro.org/forum/showthread.ph...ong-Static-NAT
    forever and me

    Comment


    • #3
      PAT Một-đối-Một Tĩnh
      Trong khi NAT tĩnh có thể ánh xạ một địa chỉ công cộng sang một địa chỉ IP bên trong, nó yêu cầu các địa chỉ IP riêng lẻ trên mạng bên ngoài, vốn bị hạn chế và thường tốn kém. Bạn có thể khắc phục hạn chế này bằng cách sử dụng bản dịch PAT tĩnh để chuyển tiếp lưu lượng đến các dịch vụ riêng lẻ trong mạng bên trong.
      PAT tĩnh là một cách để ánh xạ các cổng tầng giao vận đích cụ thể trên địa chỉ IP công cộng của bộ định tuyến sang một máy chủ cụ thể trong mạng bên trong, cho phép bạn ánh xạ quyền truy cập vào nhiều thiết bị bên trong sang một địa chỉ IP bên ngoài duy nhất.
      Không giống như NAT một-đối-một, PAT một-đối-một không cho phép các thiết bị được ánh xạ trong mạng bên trong kết nối ra mạng bên ngoài. Do đó, bạn cần kết hợp các bản dịch PAT tĩnh với các công cụ NAT khác, chẳng hạn như NAT động hoặc PAT động.

      Đặng Quang Minh, CCIEx2#11897 (Enterprise Infrastructure, Wireless), DEVNET, CCSI#31417

      Email : dangquangminh@vnpro.org
      https://www.facebook.com/groups/vietprofessional/

      Comment

      Working...
      X