Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Configuration de la source statique NAT44 ou NAT66 pour les services de nouvelle génération

Configuration du pool de sources pour la source statique NAT44 ou NAT66

Pour configurer le pool source pour la source statique NAT44 ou NAT66 :

  1. Créez un pool source.
  2. Définissez les adresses ou les sous-réseaux vers lesquels les adresses source sont converties.

    ou

  3. Configurez un décalage statique un à un d’une plage d’adresses source d’origine vers la plage d’adresses du pool source en spécifiant l’adresse de base de la plage d’adresses source d’origine.

    Par exemple, si la base d’adresses de l’hôte est 198.51.100.30 et que le pool NAT utilise la plage 203.0.113.10 à 203.0.113.20, 198.51.100.30 se traduit par 203.0.113.10, 198.51.100.31 se traduit par 203.0.113.11, et ainsi de suite.

  4. Pour permettre aux adresses IP d’un pool source NAT de se chevaucher avec les adresses IP des pools utilisés dans d’autres ensembles de services, configurez allow-overlapping-pools.

Configuration de la règle NAT pour la source statique NAT44 ou NAT66

Pour configurer la règle de source NAT pour la source statique NAT44 ou NAT66 :

  1. Configurez le nom de la règle NAT.
  2. Spécifiez la direction du trafic à laquelle s’applique l’ensemble de règles NAT.
  3. Spécifiez les adresses traduites par la règle NAT source.

    Pour spécifier une valeur d’adresse ou de préfixe :

    Pour spécifier une plage d’adresses, configurez une adresse globale du carnet d’adresses avec la plage d’adresses souhaitée et affectez l’adresse globale à la règle NAT :

    Pour spécifier une adresse unicast :

  4. Spécifiez un ou plusieurs protocoles d’application auxquels s’applique la règle NAT. Le nombre de demandes énumérées dans la règle ne doit pas dépasser 3072.
  5. Spécifiez le pool NAT qui contient les adresses du trafic traduit.
  6. Configurez la fonctionnalité d’appariement de regroupement d’adresses si vous souhaitez garantir l’attribution de la même adresse IP externe pour toutes les sessions provenant du même hôte interne.
  7. Spécifiez le délai d’expiration pour address-pooling-paired les mappages qui utilisent le pool NAT. La plage est comprise entre 120 et 86 400 secondes et la valeur par défaut est 300. Les mappages inactifs pendant cette période sont abandonnés.

    Si vous ne configurez ei-mapping-timeout pas les traductions indépendantes des points de terminaison, la mapping-timeout valeur est utilisée pour les traductions indépendantes des points de terminaison.

  8. Configurez la génération d’un syslog lorsque le trafic correspond aux conditions de la règle NAT.

Configuration du jeu de services pour la source statique NAT44 ou NAT66

Pour configurer l’ensemble de services pour la source statique NAT44 ou NAT66 :

  1. Définissez l’ensemble de services.
  2. Configurez soit un service d’interface, qui nécessite une interface de service unique, soit un service de saut suivant, qui nécessite une interface de service interne et externe.

    ou

  3. Spécifiez les ensembles de règles NAT à utiliser avec l’ensemble de services.