xyCruiseryx 10 Geschrieben 10. April 2006 Melden Teilen Geschrieben 10. April 2006 Moin ich habe mal ne Frage zu den beiden Nat Konfigurationen: Konfig1: Konfiguration von dynamischem NAT auf einem Cisco Router Berlin(config)# ip nat pool zieladresse 172.16.0.10 172.16.0.11 netmask 255.255.0.0 Berlin(config)# access-list 1 permit 192.168.0.0 0.0.0.255 Berlin(config)# ip nat inside source list 1 pool zieladresse Berlin(config)# interface Ethernet 0 Berlin(config-if)# ip nat inside Berlin(config-if)# exit Berlin(config)# interface serial 0 Berlin(config-if)# ip nat outside Berlin(config-if)# exit 1.) Ist es hier so das die IP-Adressen 172.16.0.10 und 172.16.0.11 für das Netz 192.168.0.0 der "Internetkommunikation" zur Verfügung stehen ? 2.)Was ist der Vorteil wenn man 2 IP-Adressen dafür nutzt ? Oder verstehe ich das falsch ? ----------------------------------------------------------------------------- Konfig2: Konfiguration von NAT mit Mehrfachbelegung der globalen Adresse Berlin(config)# ip nat pool zieladresse 172.16.0.10 172.16.0.10 netmask 255.255.0.0 Berlin(config)# access-list 1 permit 192.168.0.0 0.0.0.255 Berlin(config)# ip nat inside source list 1 pool zieladresse overload Berlin(config)# interface Ethernet 0 Berlin(config-if)# ip nat inside Berlin(config-if)# exit Berlin(config)# interface serial 0 Berlin(config-if)# ip nat outside I3.)st es hier so das ich nur die IP 172.16.0.10 für die "Interkommunikation" des Netzes 192.168.0.0 nutze ? 4.)Für was steht das "overload" in der Konfiguration ? 5.)Warum muss man auf dem fa 0 noch ein NAT Inside hinzufügen ? Hätte eher gedacht das ein NAT Outside auf der S0 Interface vollig ausreicht. I sag schonmal Danke.... Zitieren Link zu diesem Kommentar
fu123 10 Geschrieben 10. April 2006 Melden Teilen Geschrieben 10. April 2006 Hi, soweit ich es verstanden habe hast du in dem einem Fall lediglich zwei Adressen nach draußen zur Verfügung. Das bedeutet wohl auch es gibt maximal zwei Adressen von Intern zu übersetzen. Mit Overload, auch PAT (Port Address Translation) genannt, werden mehrer Verbindungen auf Ports gemappt. Das bedeutet nicht mehr nur eine intern local Adresse kann auf eine externe global adresse gemappt werden. Sondern jede Interne Adresse kann mit einerm Port gemappt werden auf der gleichen externen Adresse. Fu Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.