يزود هذا وثيقة عينة تشكيل ل شبكة عنوان ترجمة (NAT) أن يخلق جلسة بين cisco نقل جهاز تحكم (CTC) و ONS 15454. يخفي التكوين عنوان IP الحقيقي ل CTC من خلال NAT عندما يكون CTC موجودا داخل جدار الحماية.
ملاحظة: لكي يعمل هذا الإجراء، يجب التأكد من عدم حظر المنافذ أو تصفيتها.
قبل أن تحاول إجراء هذا التكوين، تأكد من أنك على معرفة بالمواضيع التالية:
Cisco ONS 15454
الموجهات من Cisco التي تدعم NAT
تستند المعلومات الواردة في هذا المستند إلى إصدارات البرامج والمكونات المادية التالية:
Cisco ONS 15454، الإصدار 5.0 والإصدارات الأحدث
برنامج IOS® الإصدار 12.1(11) من Cisco والإصدارات الأحدث
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك مباشرة، فتأكد من فهمك للتأثير المحتمل لأي أمر.
للحصول على مزيد من المعلومات حول اصطلاحات المستندات، ارجع إلى اصطلاحات تلميحات Cisco التقنية.
يتكون المخطط من العناصر التالية:
Cisco ONS 15454
كمبيوتر واحد
موجهات Cisco 2600 Series
يتواجد Cisco ONS 15454 في الشبكة الخارجية، ويعمل كخادم. يوجد الكمبيوتر في الشبكة الداخلية ويعمل كعميل CTC.
في هذا القسم، تُقدّم لك معلومات تكوين الميزات الموضحة في هذا المستند.
ملاحظة: للعثور على معلومات إضافية حول الأوامر المستخدمة في هذا المستند، أستخدم أداة بحث الأوامر (للعملاء المسجلين فقط).
يستخدم هذا المستند إعداد الشبكة التالي:
يستخدم هذا المستند التكوينات التالية:
Cisco ONS 15454
كمبيوتر شخصي
الموجّهات من السلسلة 2600 من Cisco
10.89.238.192 هو عنوان IP الخاص ب ONS 15454 (راجع السهم A في الشكل 2)، ويمثل 10.89.238.1 الموجه الافتراضي (راجع السهم B في الشكل 2).
شكل 2 - التكوين ONS 15454
172.16.1.254 هو عنوان IP الخاص بالكمبيوتر الشخصي (راجع السهم A في الشكل 3)، ويمثل الرقم 172.16.1.1 البوابة الافتراضية (انظر السهم B في الشكل 3). يترجم nat العنوان إلى 10.89.239.100 لأسباب أمنية. يوفر الموجه من السلسلة Cisco 2600 الدعم اللازم ل NAT والتوجيه.
شكل 3 - تكوين الكمبيوتر
أتمت هذا steps أن يشكل nat دعم على المسحاج تخديد:
قم بتكوين الواجهة الخارجية.
! interface Ethernet1/1 ip address 10.89.239.1 255.255.255.0 ip nat outside !
قم بتكوين الواجهة الداخلية حيث يوجد الكمبيوتر الشخصي.
interface Ethernet1/2 ip address 172.16.1.1 255.255.255.0 ip nat inside !
شكلت NAT ساكن إستاتيكي.
! ip nat inside source static 172.16.1.254 10.89.239.100 !
يحول التكوين عنوان IP 172.16.1.254 (داخل المحلي) (راجع السهم B في الشكل 4) إلى 10.89.239.100 (داخل العام) (راجع السهم A في الشكل 4).
قم بإصدار الأمر show ip nat translations على الموجه.
الشكل 4 - ترجمات IP NAT
يوفر هذا القسم معلومات يمكنك إستخدامها للتأكد من أن التكوين يعمل بشكل صحيح.
أكمل الخطوات التالية:
قم بتشغيل Microsoft Internet Explorer.
اكتب http://10.89.238.192 في شريط العنوان من نافذة المستعرض، واضغط على مفتاح الإدخال ENTER.
تظهر نافذة تسجيل دخول CTC.
اكتب اسم المستخدم وكلمة المرور لتسجيل الدخول.
يجب على عميل CTC إنشاء جلسة بنجاح مع ONS 15454.
يوفر هذا القسم معلومات يمكنك استخدامها لاستكشاف أخطاء التكوين وإصلاحها.
يتم دعم بعض أوامر العرض بواسطة أداة مترجم الإخراج (العملاء المسجلون فقط)، والتي تتيح لك عرض تحليل إخراج أمر العرض.
ملاحظة: قبل إصدار أوامر تصحيح الأخطاء، راجع المعلومات المهمة في أوامر تصحيح الأخطاء.
debug ip nat detail—يشغل التتبع التفصيلي ل IP nat.
يشير إخراج الأمر debug ip nat إلى ترجمات العنوان. على سبيل المثال، NAT يترجم 172.16.1.254 إلى 10.89.239.100 عندما يرسل CTC البيانات إلى ONS 15454 (راجع السهم A في الشكل 5). وبالمثل، يترجم NAT من 10.89.239.100 إلى 172.16.1.254 عندما تتلقى لجنة مكافحة الإرهاب البيانات من نظام التشغيل ONS 15454 (انظر السهم باء في الشكل 5).
الشكل 5 - تفاصيل تصحيح أخطاء IP NAT
المراجعة | تاريخ النشر | التعليقات |
---|---|---|
1.0 |
09-Jan-2006 |
الإصدار الأولي |