2013年2月22日金曜日

Ciscoルータで宛先毎にNATを変える



Ciscoルータで、 route-map を使用して、宛先毎に異なるSourceアドレスへNAT変換をしています。

あまり利用する機会はないかもしれませんが、ちょっと特殊な構成ですね。


---------------------------------------------------

!
interface FastEthernet0
ip address 192.168.10.1 255.255.255.0
ip nat inside
ip virtual-reassembly
duplex auto
speed auto
!
interface Vlan1
ip address 192.168.15.1 255.255.255.0
ip nat outside
ip virtual-reassembly
!
ip route 192.168.10.120 255.255.255.255 192.168.15.2
ip route 192.168.10.130 255.255.255.255 192.168.15.2
!
!
no ip http server
no ip http secure-server
ip nat inside source static 192.168.10.110 192.168.15.4 route-map A1
ip nat inside source static 192.168.10.110 192.168.15.5 route-map A2
ip nat outside source static 192.168.1.1 192.168.10.130
ip nat outside source static 192.168.15.2 192.168.10.120
!
access-list 101 permit ip host 192.168.10.110 host 192.168.10.120
access-list 102 permit ip host 192.168.10.110 host 192.168.10.130
!
!
!
route-map A1 permit 10
match ip address 101
!
route-map A2 permit 10
match ip address 102
!
!
!
---------------------------------------------------

0 件のコメント:

コメントを投稿