+ Reply to Thread
Results 1 to 4 of 4

Thread: NAT Inside

  1. #1
    Join Date
    Nov 2007
    Posts
    45

    Default NAT Inside

    Chào mấy bác

    em có vấn đề thế này:

    Mô hình của em:

    Internet -> Router->SW->LAN

    Trên Router chỉ có 2 port 1WAN và 1 LAN,
    bên em đang sử dụng Leased Line và có 32 IP.

    Trước đây trên SW em có gắng 1 Server IP: x.x.x.3 và sử dụng NAT để ra Internet.

    Giờ em muốn gắn thêm 1 PC trên SW, sử dụng IP Public (trong dãy 32 IP đề đi Internet), lần này em vẫn dùng NAT nhưng kết quả ko thể ra internet đựoc.

    #IP nat pool internet x.x.x.30 x.x.x.30 netmask 255.255.255.224
    #IP nat inside source list 1 pool internet overload

    lệnh như vậy có đúng chưa, mong được mấy bác giúp đỡ.

    Cảm ơn!

  2. #2
    Join Date
    Jul 2008
    Location
    TP.HCM
    Posts
    2,344

    Default

    #IP nat pool internet x.x.x.30 x.x.x.30 netmask 255.255.255.224
    #IP nat inside source list 1 pool internet overload
    Câu này nếu sử dụng server public ra ngoài thì cũng được [với điều kiện list 1 của bạn chỉ có 1 IP của máy server] nhưng không chuẩn, nó chỉ cần thiết khi bạn cần tất cả các máy nội bộ ra internet với địa chỉ public.



    Nếu bạn đã có địa chỉ public thì thực hiện câu nat sau.
    ip nat inside source static 192.168.1.9 203.162.1.10

    Câu này tức chuyển đổi địa chỉ mạng Lan 192.168.1.9 thành địa chỉ public 203.162.1.10 [cái này gọi là static nat]

    Vì thế bạn nên thay đổi lại câu NAT cũ của bạn theo như trên luôn đi, 2 máy server thì có 2 câu static nat.
    Phạm Minh Tuấn, CCNP,CCDP,CCSP
    Support Teams

    Email :phamminhtuan@vnpro.org

    Viet Professionals Co. Ltd. VnPro ®
    ---------------------------------------
    149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
    Tel: (08) 35124257
    Fax: (08) 5124314
    Support Forum : http://www. vnpro.org
    Live Chat : http://www.vnpro.vn/support
    Blog VnPro : http://www.vnpro.org/blog
    Search: VNPRO.ORG
    Cộng Đồng Mạng Không Dây Việt Nam

  3. #3
    Join Date
    Nov 2007
    Posts
    26

    Default

    Câu trả lời của anh logmeinvietnam chính xác lắm rùi đó bạn, bạn làm thử đi.
    Còn nếu bạn muốn Nat cho chạy port nào thì thêm số port vào:
    ip nat inside source static [tcp/udp] 1192.168.1.9 203.162.1.10 [port bạn dùng]

  4. #4
    Join Date
    Jan 2007
    Location
    hcmC
    Posts
    3,256

    Default

    Chào,
    Nếu vẫn không được, bạn vui lòng show cho mọi người xem cáci ACLs mà bạn đang cấu hình nha.

    Chúc bạn vui vẻ và may mắn.
    Trần Mỹ Phúc
    tranmyphuc@networkselfstudy.com
    Hãy add nick để có thông tin đề thi mới nhất :tranmyphuc (Hỗ trợ tối đa cho các bạn tự học)

    Cisco Certs : CCNP (Passed TSHOOT 1000/1000)

    Juniper Certs : JNCIA-ER (100%) , JNCIA-EX (100%) , JNCIS-ENT (100%) , JNCIS-SEC (100%), JNCIP-ENT

    INSTRUCTORS (No Fee) : CISCO (Professional) , JUNIPER (Professional) , Microsoft ...

    [version 4.0] Ôn tập CCNA



+ Reply to Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
 
   TRUNG TÂM TIN HỌC VNPRO
149/1D Ung Văn Khiêm, P. 25, Q.Bình Thạnh
Phone:(08) 35124257
Fax: (08) 35124314
Email: vnpro@vnpro.org
Powered by vBulletin Version 4.1.9
Copyright 2000 - 2011, Jelsoft Enterprises Ltd.
License owned by : VietProfessional Co.,Ltd