Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

次世代サービス向けの 2 回動的 NAT の設定

2 回動的 NAT の送信元プールと宛先プールの設定

送信元プールと宛先プールを 2 回のダイナミック NAT 用に設定するには、次の手順に従います。

  1. ソース プールを作成します。
  2. 送信元アドレスが変換されるアドレスまたはサブネットを定義します。

    又は

  3. ポート変換を無効にします。
  4. SNMPトラップをトリガーするNAT プール使用率レベルを定義します。 raise-threshold は、トラップをトリガーするプール使用率で、範囲は 50 から 100 です。 clear-threshold は、トラップをクリアするプール使用率で、範囲は 40〜100 です。使用率は、使用されているアドレスの数に基づいています。

    pool-utilization-alarmを設定しない場合、トラップは作成されません。

  5. 宛先プールを作成します。ソース プールに使用したものと同じ名前を使用しないでください。
  6. 宛先アドレスが変換されるアドレスまたはサブネットを定義します。
  7. NAT 送信元プールまたは宛先プールの IP アドレスを、他のサービス セットで使用されているプールの IP アドレスと重複させるには、 allow-overlapping-pools を構成します。

Twice ダイナミック NAT の NAT ルールの設定

2回動的NATの送信元と宛先のNATルールを設定するには、次の手順に従います。

  1. 送信元 NAT ルール名を構成します。
  2. NAT ルール セットを適用するトラフィックの方向を指定します。
  3. 送信元 NAT ルールによって変換されるアドレスを指定します。

    アドレスまたはプレフィックス値を 1 つ指定するには、次のようにします。

    アドレスの範囲を指定するには、目的のアドレス範囲でアドレス帳グローバルアドレスを設定し、そのグローバルアドレスをNAT ルールに割り当てます。

    ユニキャストアドレスを指定するには:

  4. 送信元 NAT ルールを適用するアプリケーション プロトコルを 1 つ以上指定します。ルールにリストされているアプリケーションの数は、3072を超えてはなりません。
  5. 同じ内部ホストから発信されるすべてのセッションに同じ外部IPアドレスが割り当てられるようにする場合は、アドレスプーリングペア機能を設定します。
  6. NAT プールを使用する address-pooling-paired マッピングのタイムアウト時間を指定します。範囲は 120 〜 86,400 秒で、デフォルトは 300 です。この時間だけ非アクティブなマッピングはドロップされます。

    エンドポイントに依存しない翻訳に ei-mapping-timeout を設定しない場合、エンドポイントに依存しない翻訳には mapping-timeout 値が使用されます。

  7. 変換されたトラフィックのアドレスを含む送信元NAT プールを指定します。
  8. トラフィックが NAT ルール条件に一致した場合の syslog の生成を設定します。
  9. 宛先 NAT ルール名を構成します。
  10. 宛先 NAT ルール セットが適用されるトラフィックの方向を指定します。
  11. 宛先 NAT ルールが適用されるトラフィックの宛先アドレスを指定します。

    アドレスの範囲を指定するには、目的のアドレス範囲でアドレス帳グローバルアドレスを設定し、そのグローバルアドレスをNAT ルールに割り当てます。

    ユニキャストアドレスを指定するには:

  12. 宛先 NAT ルールが適用されるアプリケーション プロトコルを 1 つ以上指定します。ルールにリストされているアプリケーションの数は、3072を超えてはなりません。
  13. 変換されたトラフィックの宛先アドレスが含まれる宛先 NAT プールを指定します。
  14. トラフィックが宛先 NAT ルール一致条件に一致する場合の syslog の生成を設定します。

Twice ダイナミック NAT のサービス セットの設定

Twice ダイナミック NAT のサービス セットを設定するには、次の手順に従います。

  1. サービスセットを定義します。
  2. 単一のサービス インターフェイスを必要とするインターフェイス サービス、または内部および外部サービス インターフェイスを必要とするネクストホップ サービスを設定します。

    又は

  3. サービス セットで使用する NAT ルール セットを指定します。送信元 NAT ルール セットと宛先 NAT ルール セットを含めます。