dmtnn Posted August 2, 2016 На маршрутизаторе два интерфейса: interface GigabitEthernet0/1 description *** External network *** ip address 10.192.77.100 255.255.255.0 ip nat outside ip virtual-reassembly in interface GigabitEthernet1/0.2 description *** Internal Server Network *** encapsulation dot1Q 2 ip address 172.16.2.1 255.255.255.252 ip nat inside ip virtual-reassembly in к Gi1/0.2 подключен сервер с IP 172.16.2.2, дефолт на сервере: 172.16.2.1 Надо сделать, чтобы он был доступен из 10.192.77.0/24 (со стороны Gi0/1) по адресу 10.192.77.101. Иными словами, чтобы все запросы на IP 10.192.77.101 транслировались на IP 172.16.2.2 (а ответы шли обратно). пробовал делать ip nat outside source static 172.16.2.2 10.192.77.101 не прокатило. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
mikezzzz Posted August 2, 2016 ip nat inside source static 172.16.2.2 10.192.77.101 Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
orlik Posted August 2, 2016 ip nat inside source static 172.16.2.2 10.192.77.101 будет ли cisco при этом отвечать на arp запросы ? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Ivan_83 Posted August 2, 2016 На 172.16.2.2 шлюзом должна стоять твоя кошка, иначе тебе нужно делать двойной нат на кошке, подменяя не только дст ип но и срц на адрес кошки. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
mikezzzz Posted August 2, 2016 будет ли cisco при этом отвечать на arp запросы ? *Aug 2 18:03:02.939: IP ARP: sent req src 10.0.0.1 ca01.1ddc.0000, dst 10.0.0.10 ca02.1e64.0000 FastEthernet0/0 *Aug 2 18:03:03.047: IP ARP: rcvd rep src 10.0.0.10 ca02.1e64.0000, dst 10.0.0.1 FastEthernet0/0 *Aug 2 18:03:03.047: IP ARP: creating entry for IP address: 10.0.0.10, hw: ca02.1e64.0000 видимо да, 10.0.0.10 в данном случае это "внешний" статический IP сервера на стенде Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ShyLion Posted August 3, 2016 ip nat inside source static 172.16.2.2 10.192.77.101 будет ли cisco при этом отвечать на arp запросы ? Конечно же будет. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
zi_rus Posted August 3, 2016 по-умолчанию будет, чтобы перестала есть доп команда no-alias Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
dmtnn Posted August 4, 2016 ip nat inside source static 172.16.2.2 10.192.77.101 Работает, спасибо. Arp обрабатываются верно. Я почему-то думал, что этот вариант трансляции работает только изнутри наружу. И немного путаницы добавил firewall на Win8.1, забыл отключить. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
zi_rus Posted August 4, 2016 он работает в обе стороны надо просто смотреть с какой стороны находится хост чей адрес подменяем inside или outside. Или пора перейти на NAT NVI (ip nat enable) и вообще забыть о таких проблемах Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...