プロが教える店舗&オフィスのセキュリティ対策術

添付にある図で
ip nat inside sourceのコマンドについて教えてください。
ダイナミックNATの場合以下のように設定すると思います。
ip nat inside source list 1 pool プール名
1.
このプール名のアドレスは内部グローバルアドレスと呼ばれるみたいですが、実際のインターネット上のグローバルIPアドレスを使用しなければいけないのでしょうか?
2.
プールアドレスから外側のSerial 1インターフェースのIPへの変換がおこなわれるのでしょうか?
3.
スタティックNAT場合
・ip nat inside source static 192.168.1.100 ルータのOutside側のインターフェースのIP
・ip nat inside source static 192.168.1.100 interface Serial 1
というように記載できるようですが、PATの場合でも同様に
・ip nat inside source list 1 ルータのOutside側のインターフェースのIP overload
・ip nat inside source list 1 interface Serial 1 overloadなどと
記載できるでしょうか?

「CiscoルーターのNATの設定について」の質問画像

A 回答 (2件)

こんにちは。



1. cisco用語のグローバルなので、一般に言う、
ip nat outsideを設定した側がグローバル ip nat inside側を インサイドといいます。
従って、グローバルIPアドレスを利用する必要はありません。

2. ip nat inside source list 1 pool プール名 の場合
list1 に引っかかったものが pool されたアドレスに変換されます。
画像の問題だと、192.168.1.0/24 が プールされた10.100.100.100~10.100.100.150に変換されます)

3.
Router(config)#ip nat inside source list 1 ?
interface Specify interface for global address
pool Name pool of global addresses
となります。
なので、
「ip nat inside source list 1 ルータのOutside側のインターフェースのIP overload」
は使えません。
「ip nat inside source list 1 interface Serial 1 overload」
は可能です。
    • good
    • 0
この回答へのお礼

ありがとうございます。
2.画像の問題だと、192.168.1.0/24 が プールされた10.100.100.100~10.100.100.150に変換されます)
ということですが、
プールされたアドレスに変換されてそのアドレスのままSerial1から
出て行くということでよいでしょうか?

お礼日時:2009/03/30 22:25

プールされたアドレスに変換されてそのアドレスのままSerial1から


出て行くということでよいでしょうか?
>> そうです。
  ですので、記載はありませんが、はserial1のIPアドレスは 10.100.100.0/24のいずれかではないかと思われます。
  (プレフィックス長は想像です)
  
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!