そのインタフェースから送信するパケットの送信元アドレスの米兰体育中国官方网站ルールを設定します。
NATモードの場合と、NAT+モード(IPマスカレード)の場合で、設定のしかたが異なりますので注意してください。
パラメータ"static-subnet"を指定することにより、NATの米兰体育中国官方网站ルールを、ネットワーク単位で指定することもできます。
refreshコマンド後に有効になるコマンドです。
Router(config)#interface ewan 1
Router(config-if ewan1)#ip nat inside source list 1 pool pool1
Router(config)#access-list 1 permit 192.168.0.0 0.0.0.255 ←list 1の部分の設定
Router(config)#ip nat pool pool1 158.xxx.xxx.2 158.xxx.xxx.7 ← pool1の部分の設定
【解説】
ip nat inside source <米兰体育中国官方网站 <変換後のアドレス範囲
となります。
<米兰体育中国官方网站は、access-listコマンドで指定します。
<米兰体育中国官方网站後のアドレス範囲は、ip nat pool <pool名コマンドで指定します。
Router(config)#interface ewan 1
Router(config-if ewan1)#ip nat inside source list 1 interface
Router(config)#access-list 1 permit 192.168.0.0 0.0.0.255 ←list 1の部分の設定
【解説】
ip nat inside source <米兰体育中国官方网站 <変換後のアドレス範囲
となります。
<米兰体育中国官方网站は、access-listコマンドで指定します。
<米兰体育中国官方网站後のアドレス範囲は、インタフェースアドレスに集約しますので、"interface"と指定します。
Router(config)#interface ewan 1
Router(config-if ewan1)#ip nat inside source static 192.168.0.1 158.xxx.xxx.2
Router(config-if ewan1)#ip nat inside source list 1 pool pool1
Router(config)#access-list 1 permit 192.168.0.0 0.0.0.255 ←list 1の部分の設定
Router(config)#ip nat pool pool1 158.xxx.xxx.3 158.xxx.xxx.7 ← pool1の部分の設定
【解説】
設定例1とほぼ同じです。
違う点は、ip nat inside source staticで、NATスタティック米兰体育中国官方网站をしている箇所ですが、この場合も、
ip nat inside source <米兰体育中国官方网站前の送信元アドレス <米兰体育中国官方网站後の送信元アドレス
となります。
Router(config)#interface ewan 1
Router(config-if ewan1)#ip nat inside source static-subnet 192.168.100.0 158.xxx.xxx.0 255.255.255.0
【解説】
ip nat inside source static-subnet <米兰体育中国官方网站前の送信元ネットワークアドレス <米兰体育中国官方网站後の送信元ネットワークアドレス <サブネットマスク
となります。
グローバルIPアドレスとプライベートIPアドレスの米兰体育中国官方网站の組み合わせをスタティックに決める設定を行います。
NATスタティックを複数行なう場合には、マスクを指定し、1つのエントリで指定することができます(複数同時登録)。
例)local=192.168.100.0 global=158.xxx.xxx.0,255.255.255.0 と指定した場合
192.168.100.0 ⇔ 158.xxx.xxx.0
192.168.100.1 ⇔ 158.xxx.xxx.1
: :
192.168.100.255 ⇔ 158.xxx.xxx.255
【NAT時】 ip nat inside source list <access-list番号 [米兰体育中国官方网站前開始ポート番号 [米兰体育中国官方网站前終了ポート番号]] pool <プール名 [ overload | [米兰体育中国官方网站後開始ポート番号 [米兰体育中国官方网站後終了ポート番号]] ]
【NAT+時】 ip nat inside source list <access-list番号 [開始ポート番号 [終了ポート番号]] interface [ overload | [米兰体育中国官方网站後開始ポート番号 [米兰体育中国官方网站後終了ポート番号]] ]
【スタティック米兰体育中国官方网站】 ip nat inside source static <米兰体育中国官方网站前のアドレス <米兰体育中国官方网站後のアドレス
【NATスタティック(一括米兰体育中国官方网站)】 ip nat inside source static-subnet <米兰体育中国官方网站前のネットワークアドレス <米兰体育中国官方网站後のネットワークアドレス <サブネットマスク
パラメータ 設定内容 設定範囲 省略時の値 access-list番号 米兰体育中国官方网站を指定したアクセスリストを指定します。 1〜99
1300〜1399省略不可 [米兰体育中国官方网站前開始ポート番号 米兰体育中国官方网站前終了ポート番号] 米兰体育中国官方网站前のTCP/UDPポート番号(範囲)を指定します。 1〜65535 自動ポート米兰体育中国官方网站 プール名 米兰体育中国官方网站後のアドレス範囲を指定したNATプール名を指定します。 16文字以内の文字列 NATの場合は省略不可 interface インタフェースのアドレスにNAT+米兰体育中国官方网站します。 interface NAT+の場合は省略不可 overload localのポート番号を必ず別のポート番号に米兰体育中国官方网站する場合に指定
※米兰体育中国官方网站後のポート番号は 1024〜65535overload localのポート番号を基本的には米兰体育中国官方网站せずに naptを試みます。
すでにそのポート番号が使用されている場合に限り、別のポート番号に米兰体育中国官方网站します。
米兰体育中国官方网站後のポート番号は 1024〜65535[米兰体育中国官方网站後開始ポート番号 米兰体育中国官方网站後終了ポート番号] 米兰体育中国官方网站後のTCP/UDPポート番号(範囲)を指定します。 1〜65535 自動ポート米兰体育中国官方网站 米兰体育中国官方网站前のアドレス 米兰体育中国官方网站前の送信元アドレスを指定します。 IPv4アドレス形式 省略不可 米兰体育中国官方网站後のアドレス 米兰体育中国官方网站後の送信元アドレスを指定します。 IPv4アドレス形式 省略不可 米兰体育中国官方网站前のネットワークアドレス 米兰体育中国官方网站前の送信元ネットワークアドレスを指定します。
※static-subnetを指定した場合は、host部に1を指定しないでください。IPv4アドレス形式 省略不可 米兰体育中国官方网站後のネットワークアドレス 米兰体育中国官方网站後の送信元ネットワークアドレスを指定します。
※static-subnetを指定した場合は、host部に1を指定しないでください。IPv4アドレス形式 省略不可 サブネットマスク 米兰体育中国官方网站をサブネットマスクで指定した単位で一括設定します。 IPv4アドレス形式 省略不可
最大エントリ:スタティック5000※エントリ、リスト128※エントリ
※:送信パケットに対するNAT(ip nat inside source+ip nat outside destination)の合計となります。
アドレス米兰体育中国官方网站は行いません。
NAT米兰体育中国官方网站ルールは以下の順序で適用されます。
1)static米兰体育中国官方网站ルール
2)listによる米兰体育中国官方网站ルール
同じ種類のルール内では、Prefix長が長いルールが優先して適用されます。
同一Prefix長の設定が複数あった場合には、config上で先に登録されたものが優先されます。
なお、configには、以下の順に登録され、同じ種類については入力順に登録されます。
1)static米兰体育中国官方网站ルール(既存のホストアドレス指定)
2)static-subnet米兰体育中国官方网站ルール
3)listによる米兰体育中国官方网站ルール
・VPN-NATと、IPsecインタフェースでのNATの、それぞれ設定に不整合がない場合は、 IPsecインタフェースでのNATが有効となり、VPN-NATは無効となります。
・IPsecインタフェースの動的割り当てには対応していません。
IKEv1: mode-config
IKEv2: Configuration-Payload
・IPsecインタフェースでNAT米兰体育中国官方网站する場合でも、該当SAのセレクタ交換時に使用するPhase2-IDは、自動的に米兰体育中国官方网站しません。
NAT米兰体育中国官方网站後のアドレスでセレクタ交換しなくてはいけないケースでは、set security-association ipsec-src-idコマンドを利用してください。
LANインタフェース設定モード
EWANインタフェース設定モード
PPPoEインタフェース設定モード
VLANインタフェース設定モード
IPsecインタフェース設定モード
ダイヤルアップインタフェース設定モード
トンネルインタフェース設定モード
USB Ethernetインタフェース設定モード