المقدمة
يصف هذا وثيقة التشكيل أن ينجز NAT ساكن إستاتيكي من الخدمة VRF إلى النقل VRF على cisco IOS-XE SD-WAN مسحاج تخديد.
المتطلبات الأساسية
يجب إستخدام أجهزة Cisco IOS-XE SD-WAN على الإصدار 17.2.1 أو التعليمات البرمجية الأحدث.
التوصيات
توصي Cisco بأن تكون لديك معرفة بالمواضيع التالية:
- شبكة منطقة واسعة معرفة بالبرامج من Cisco (SD-WAN)
- ترجمة عنوان الشبكة (NAT)
المكونات المستخدمة
تستند المعلومات الواردة في هذا المستند إلى إصدارات البرامج والمكونات المادية التالية.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
الخلفية
in order to شكلت الخدمة أن ينقل ساكن إستاتيكي nat يصف في هذا وثيقة، هذا طوبولوجيا استعملت.
التكوين
يمكن تنفيذ هذا التكوين من خلال واجهة سطر الأوامر الخاصة بالموجه أو من خلال قالب وظيفة واجهة سطر الأوامر الإضافية vManage.
تكوين الحمل الزائد ل NAT مطلوب
ip nat inside source list nat-dia-vpn-hop-access-list interface <WAN Interface> overload
تكوين عبارة NAT ثابتة
ip nat inside source static <inside local IP of server> <inside global IP of server> vrf <vrf server is in> egress-interface <WAN Interface>
شكلت ممر في الفعلي تحشد forwarding (VRF) حركة مرور إلى ال VRF شامل ل مخرج حركة مرور
ip nat route vrf <vrf of server> <inside global IP of server> 255.255.255.255 global
مكنت nat على القارن:
interface
ip nat outside
مثال تشكيل:
ip nat inside source list nat-dia-vpn-hop-access-list interface GigabitEthernet1 overload
ip nat inside source static 192.168.173.5 172.18.123.213 vrf 10 egress-interface GigabitEthernet1
ip nat route vrf 10 172.18.123.213 255.255.255.255 global
interface GigabitEthernet1
ip nat outside
التحقق
وبمجرد اكتمال التكوين، يمكن التحقق من صحة الوظيفة باستخدام ترجمات الأمر show ip nat.
cEdge#sh ip nat translations
Pro Inside global Inside local Outside local Outside global
--- 172.18.123.213 192.168.173.5 --- ---
tcp 172.18.123.213:22 192.168.173.5:22 172.18.123.224:50708 172.18.123.224:50708
tcp 172.18.123.213:53496 192.168.173.5:53496 10.165.200.226:443 10.165.200.226:443
في الإنتاج أعلاه، يرى أن هناك الآن ترجمات ناجحة nat على الموجه. للاختبار، تم إجراء جلسة SSH إلى الكمبيوتر الشخصي من جهاز آخر في النقل vrf.