Задать вопрос
@loopbackint

Не работает static nat cisco?

67b0ea548b94a715283637.jpeg
даю команды роутеру 4
interface fa 0/0
ip nat inside
interface fa 0/1
outside
далее
ip nat inside source static 192.168.1.2 213.234.50.1
не в одном направлении не могу достучаться.
если задать маршруты, то работает, но в данной топологии нат как бы сам задаёт маршрут. У людей в статьях без статичной маршрутизации натится. Что делаю не так, можно пожалуйста рабочую настройку?
Хочу что бы стучало от сервера до пк в сети и обратно от пк до сервера
  • Вопрос задан
  • 105 просмотров
Подписаться 1 Простой Комментировать
Пригласить эксперта
Ответы на вопрос 1
@Mirabellehh
Не совсем понятно по какой статье вы ориентировались когда смотрели, возможно посмотрели нечто, где указан только 1 маршрутизатор и клиент за ним, например как тут .
Такая настройка действительно будет работать без статического маршрута, но только в том случае если за вашим маршрутизатором будет клиент сразу же, а не ещё один маршрутизатор, это происходит по той причине что ваш маршрутизатор-4 не видит что происходит дальше 213.234.50.2, он не знает о существовании подсети 213.234.60.0. Так как NAT не задает как такого маршрута, этим занимаются протоколы динамической маршрутизации, ибо:
NAT - механизм в сетях TCP/IP, позволяющий преобразовывать IP-адреса транзитных пакетов.
Собрав такую же топологию получаем из инспекции пакета:
1. The device looks up the destination IP address in the CEF table.
2. The CEF table does not have an entry for the destination IP address.
3. The device looks up the destination IP address in the routing table.
---------------------------------------------------------------------------------------------------
1. The routing table does not have a route to the destination IP address. The device drops the packet.
2. The device sends back an ICMP Host Unreachable message.

Так что, как вы сами сказали, - тут только статическое указание маршрута, если не прибегать к динамической маршрутизации.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы