Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 

Настройка трансляции портов сетевых адресов для служб следующего поколения

Настройка пула источников для NAPT

Настройка пула источников для NAPT:

  1. Создайте пул источников.
  2. Определите адреса или подсети, в которые преобразуются адреса источников.

    Или

  3. Чтобы настроить автоматическое назначение портов для пула, укажите случайное распределение или распределение по кругу. Выделение кругового выделения является значением по умолчанию.

    Случайное распределение назначает порт из диапазона от 1024 до 65535 для каждого перевода порта. При выделении кругового уровня сначала назначается порт 1024, а для каждого последовательного назначения порта используется следующий порт с более высокими уровнями.

  4. Чтобы отключить распределение портов с круговой NAT пулами, которые не указывают automatic (random-allocation | round-robin) параметры, настройте глобальный параметр.
  5. Для настройки диапазона портов, назначаемых пулу, выполните следующие действия:
    Примечание.

    Если указан диапазон портов для назначения, утверждение automatic игнорируется.

    1. Укажите низкое и высокое значения для порта. Если автоматическое назначение портов не настроено, необходимо настроить диапазон портов.
    2. Укажите случайное распределение или распределение по кругу. Выделение кругового выделения является значением по умолчанию.
  6. Назначьте порт в том же диапазоне, что и входящий порт— от 0 до 1023 или от 1024 до 65 535. Эта возможность недоступна при настройке выделения блока портов.
  7. Назначьте порт с тем же четностью (четным или нечетным), что и входящий порт-источник. Эта возможность недоступна при настройке выделения блока портов.
  8. Настройте глобальный диапазон портов по умолчанию для пулов NAT, которые используют трансляцию портов. Этот диапазон портов используется, если пул NAT не указывает диапазон портов и не указывает автоматическое назначение портов. Диапазон глобальных портов может быть от 1024 до 65 535.
  9. Если необходимо выделить блок портов для каждого абонента, которые будут использовать для NAPT, настройте выделение порт-блока:
    1. Настройте количество портов в блоке. Диапазон составляет от 1 до 64 512, значение по умолчанию — 128.
    2. Настройте интервал (в секундах), для которого блок активен. По и время окончания времени выделяется новый блок, даже если порты доступны в активном блоке. Если установить время, равное 0, блоки портов будут полностью заполнены до того, как будет выделен новый блок портов, и последний блок порта останется активным неопределенно долгое время. Диапазон составляет от 0 до 86 400, значение по умолчанию — 0.
    3. Укажите период ожидания для сопоставлений в пуле адресов и пар, которые используют NAT пула. Диапазон составляет от 120 до 86 400 секунд, значение по умолчанию — 300. Сопоставления, неактивные в течение этого времени, отброшены.

      Если не настроить независимые трансляции оконечной точки, то значение будет использоваться для независимых ei-mapping-timeout mapping-timeout трансляций оконечной точки.

    4. Настройте максимальное количество блоков, которое может быть выделено для адреса пользователя. Диапазон составляет от 1 до 512, значение по умолчанию — 8.
    5. Укажите время отправки промежуточных системных журналов для активных блоков портов и для неактивных блоков портов с сеансами в прямом эфире. Это повышает надежность системных журналов, основанных на UDP и которые могут потеряться в сети. Диапазон составляет от 1800 до 86 400 секунд, значение по умолчанию — 0 (промежуточные журналы отключены).
  10. Укажите период ожидания для независимых трансляций конечных точек, которые используют указанный NAT пула. Сопоставления, неактивные в течение этого времени, отброшены. Диапазон — от 120 до 86 400 секунд. Если конфигурация не настроена, то значение ei-mapping-timeout mapping-timeout будет использоваться для независимых трансляций оконечной точки.
  11. Укажите период ожидания для сопоставлений в пуле адресов и пар, которые используют NAT пула. Диапазон составляет от 120 до 86 400 секунд, значение по умолчанию — 300. Сопоставления, неактивные в течение этого времени, отброшены.

    Если не настроить независимые трансляции оконечной точки, то значение будет использоваться для независимых ei-mapping-timeout mapping-timeout трансляций оконечной точки.

  12. Определите уровни NAT пула, которые запускают ловушки SNMP. Процент загруженности пула, запуская ловушку, находится в диапазоне raise-threshold от 50 до 100. Процент clear-threshold загруженности пула, который очищает ловушку, и диапазон находится в диапазоне от 40 до 100. Для пулов с выделением блоков портов коэффициент использования зависит от числа используемых портов; для пулов, которые не используют выделение порт-блока, использование основано на количестве используемых адресов.

    Если конфигурация не pool-utilization-alarm настроена, ловушки не создаются.

  13. Чтобы IP-адреса пула NAT пересекаться с IP-адресами в пулах, используемых в других наборах служб, настройте. allow-overlapping-pools Однако пулы, настраиваемые для распределения блока портов, не должны пересекаться с другими пулами.

Настройка правила NAT источника для NAPT

Чтобы настроить правило NAT источника для NAPT:

  1. Настройте имя NAT правила.
  2. Укажите направление трафика, к которому NAT набор правил.
  3. Укажите адреса источников, которые преобразуются правилом NAT источнику.

    Указание одного адреса или значения префикса:

    Чтобы указать диапазон адресов, настройте глобальный адрес адресной книги с желаемым диапазоном адресов и назначьте глобальный адрес правилу NAT:

    Чтобы указать любой адрес одноастной вещания:

  4. Укажите один или несколько протоколов приложений, к которым NAT правило. Число приложений, перечисленных в правиле, не должно превышать 3072.
  5. Укажите NAT пула, который содержит адреса для преобразуемго трафика.
  6. Настройте функцию в парном пуле адресов, если необходимо обеспечить назначение одного внешнего IP-адреса для всех сеансов, исходя из одного и того же внутреннего хоста.
  7. Если необходимо убедиться в том, что всем соединениям с данного хоста назначены одинаковые внешние адреса и порты, настройте сопоставление, не зависящий от конечных точек:
    1. Настройте тип сопоставления как независимый от конечной точки.
    2. Укажите списки префиксов, содержащие хосты, которые имеют право устанавливать входящие соединения с помощью сопоставления, не зависящих от конечных точек. (Списки префиксов настраиваются на [edit policy-options] уровне иерархии.)
    3. Укажите максимальное число входящие потоки, разрешенное одновременно на сопоставлении, независимом от оконечных точек.
    4. Укажите направление обновления активного сопоставления, независимого от конечных точек. По умолчанию сопоставление обновляется для входящие и исходящие активные потоки.
  8. Настройте генерацию syslog, если трафик соответствует NAT правил.

Настройка набора служб для NAPT

Настройка набора служб для NAPT:

  1. Определите набор служб.
  2. Настройте либо службу интерфейса, которой требуется один сервисный интерфейс, либо службу следующего перехода, которой требуется внутренний и внешний сервисный интерфейс.

    Или

  3. Укажите NAT наборы правил, которые будут использоваться с набором служб.