LAN側からPPPoE側へのNAT德赢ac米兰官方合作伙伴ルールを設定します。
NATモードの場合と、NAT+モード(IPマスカレード)の場合で、設定のしかたが異なりますので注意してください。
パラメータ"static-subnet"を指定することにより、NATの德赢ac米兰官方合作伙伴ルールを、ネットワーク単位で指定することもできます。<ローカルアドレス・サブネットマスクで指定したローカルアドレスから<グローバルアドレス・サブネットマスクで指定したグローバルアドレスへの德赢ac米兰官方合作伙伴を、<サブネットマスクで指定した単位で一括設定します。
refreshコマンド後に有効になるコマンドです。
Router(config)#interface pppoe 1
Router(config-if pppoe 1)#ip nat inside source list 1 pool pool1
Router(config)#access-list 1 permit 192.168.0.0 0.0.0.255 ←list 1の部分の設定
Router(config)#ip nat pool pool1 158.xxx.xxx.2 158.xxx.xxx.7 ← pool1の部分の設定
【解説】
ip nat inside source 德赢ac米兰官方合作伙伴;LAN側のアドレス範囲 德赢ac米兰官方合作伙伴;PPPoE側のアドレス範囲
となります。
德赢ac米兰官方合作伙伴;LAN側のアドレス範囲は、access-listコマンドで指定します。
德赢ac米兰官方合作伙伴;PPPoE側のアドレス範囲は、ip nat pool 德赢ac米兰官方合作伙伴;pool名コマンドで指定します。
Router(config)#interface pppoe 1
Router(config-if pppoe 1)#ip nat inside source list 1 interface
Router(config)#access-list 1 permit 192.168.0.0 0.0.0.255 ←list 1の部分の設定
【解説】
ip nat inside source 德赢ac米兰官方合作伙伴;LAN側のアドレス範囲 德赢ac米兰官方合作伙伴;PPPoE側のアドレス範囲
となります。
德赢ac米兰官方合作伙伴;LAN側のアドレス範囲は、access-listコマンドで指定します。
德赢ac米兰官方合作伙伴;PPPoE側のアドレス範囲は、インタフェースアドレスに集約しますので、"interface"と指定します。
Router(config)#interface pppoe 1
Router(config-if pppoe 1)#ip nat inside source static 192.168.0.1 158.xxx.xxx.2
Router(config-if pppoe 1)#ip nat inside source list 1 pool pool1
Router(config-if pppoe 1)#ip nat inside destination static 158.xxx.xxx.2 192.168.0.1 ?
Router(config)#access-list 1 permit 192.168.0.0 0.0.0.255 ←list 1の部分の設定
Router(config)#ip nat pool pool1 158.xxx.xxx.3 158.xxx.xxx.7 ← pool1の部分の設定
【解説】
設定例1とほぼ同じです。
違う点は、ip nat inside source staticで、NATスタティック德赢ac米兰官方合作伙伴をしている箇所ですが、この場合も、
ip nat inside source 德赢ac米兰官方合作伙伴;LAN側のアドレス 德赢ac米兰官方合作伙伴;PPPoE側のアドレス
となります。
この場合、ip nat inside destinationコマンドを使用して、PPPoE→LANのスタティック登録を行なう必要があります。(?の部分)
Router(config)#interface pppoe 1
Router(config-if pppoe 1)#ip nat inside source static-subnet 192.168.100.0 158.xxx.xxx.0 255.255.255.0
【解説】
ip nat inside source static-subnet 德赢ac米兰官方合作伙伴;ローカルサブネット 德赢ac米兰官方合作伙伴;グローバルサブネット 德赢ac米兰官方合作伙伴;サブネットマスク
となります。
グローバルIPアドレスとプライベートIPアドレスの德赢ac米兰官方合作伙伴の組み合わせをスタティックに決める設定を行います。
NATスタティックを複数行なう場合には、マスクを指定し、1つのエントリで指定することができます(複数同時登録)。
例)local=192.168.100.0 global=158.xxx.xxx.0,255.255.255.0 と指定した場合
192.168.100.0 ⇔ 158.xxx.xxx.0
192.168.100.1 ⇔ 158.xxx.xxx.1
: :
192.168.100.255 ⇔ 158.xxx.xxx.255
【NAT時】 ip nat inside source list <access-list番号 [変換前開始ポート番号 [変換前終了ポート番号]] pool <プール名 [ overload | [德赢ac米兰官方合作伙伴[変換後終了ポート番号]] ]
【NAT+時】 ip nat inside source list <access-list番号 [開始ポート番号 [終了ポート番号]] interface [ overload | [德赢ac米兰官方合作伙伴[変換後終了ポート番号]] ]
【スタティック德赢ac米兰官方合作伙伴】 ip nat inside source static <ローカルアドレス <グローバルアドレス
【NATスタティック(一括德赢ac米兰官方合作伙伴)】 ip nat inside source static-subnet <ローカルサブネット <グローバルサブネット <サブネットマスク
パラメータ 設定内容 設定範囲 省略時の値 access-list番号 德赢ac米兰官方合作伙伴前(ローカルアドレス)範囲を指定したアクセスリストを指定します。 1〜99
1300〜1399省略不可 [德赢ac米兰官方合作伙伴前開始ポート番号 德赢ac米兰官方合作伙伴前終了ポート番号] 德赢ac米兰官方合作伙伴前のTCP/UDPポート番号(範囲)を指定します。 1〜65535 自動ポート德赢ac米兰官方合作伙伴 プール名 德赢ac米兰官方合作伙伴後(グローバルアドレス)範囲を指定したNATプール名を指定します。 16文字以内の文字列 NATの場合は省略不可 inteface インタフェースのアドレスにNAT+德赢ac米兰官方合作伙伴します。 interface NAT+の場合は省略不可 overload ポート德赢ac米兰官方合作伙伴する場合に指定 overload ポート德赢ac米兰官方合作伙伴しない [德赢ac米兰官方合作伙伴後開始ポート番号 德赢ac米兰官方合作伙伴後終了ポート番号] 德赢ac米兰官方合作伙伴後のTCP/UDPポート番号(範囲)を指定します。 1〜65535 自動ポート德赢ac米兰官方合作伙伴 ローカルアドレス 德赢ac米兰官方合作伙伴。 IPv4アドレス形式 省略不可 グローバルアドレス 德赢ac米兰官方合作伙伴。 IPv4アドレス形式 省略不可 ローカルサブネット 德赢ac米兰官方合作伙伴。
※static-subnetを指定した場合は、host部に1を指定しないでください。IPv4アドレス形式 省略不可 グローバルサブネット 德赢ac米兰官方合作伙伴。
※static-subnetを指定した場合は、host部に1を指定しないでください。IPv4アドレス形式 省略不可 サブネットマスク 德赢ac米兰官方合作伙伴をサブネットマスクで指定した単位で一括設定します。 IPv4アドレス形式 省略不可
最大エントリ:スタティック512エントリ、リスト128エントリ
設定しているPPPoEインタフェースでは、NAT/NAT+機能を使用することはできません。
PPPoEインタフェース設定モード