CISCO 17.X NAT About Statiss Static

CISCO-17-X-NAT-About-Stateless-Static-product

Informazione di u produttu

Specificazioni

  • Nome di u produttu: NAT statique sans état
  • Versione: IOS XE Bengaluru 17.4.1a

Istruzzioni per l'usu di u produttu

Configurazione di Static Static Inside and Outside NAT
Per cunfigurà una traduzzione NAT statica cù una mappatura statica impostata à senza statu, seguitate sti passi

  1. Abilita u modu EXEC privilegiatu inserendu u cumandimu:
    enable
  2. Entra in u modu di cunfigurazione globale inserendu u cumandamentu:
    configure terminal
  3. Configurate a traduzzione NAT statica di a fonte interna per entre
    u cumandamentu: ip nat inside source static local-ip global-ip
    stateless
  4. Configurate a traduzzione NAT statica di a fonte esterna in entrata
    u cumandamentu: ip nat outside source static global-ip local-ip
    stateless
  5. Esci da u modu di cunfigurazione globale inserendu u cumandimu:
    exit
  6. Salvà a cunfigurazione è esce inserendu u cumandimu:
    end

Configurazione di l'Stateless Static NAT Port Forwarding
Per cunfigurà l'invio di portu NAT staticu senza statu, seguite questi passi

  1. Abilita u modu EXEC privilegiatu inserendu u cumandimu:
    enable
  2. Entra in u modu di cunfigurazione globale inserendu u cumandamentu:
    configure terminal
  3. Configurate a traduzzione NAT statica di a fonte interna cù u portu
    trasferendu inserendu u cumandimu: ip nat inside source
    static local-ip global-ip stateless
  4. Configurate a traduzzione NAT statica di fonte esterna cù u portu
    trasferendu inserendu u cumandimu: ip nat outside source
    static global-ip local-ip stateless
  5. Esci da u modu di cunfigurazione globale inserendu u cumandimu:
    exit
  6. Salvà a cunfigurazione è esce inserendu u cumandimu:
    end

FAQ

  • Cos'è un NAT statico senza stato?
    Statiss Static NAT permette traduzioni unu à unu di l'indirizzi lucali interni à l'indirizzi glubale esterni, cumprese l'indirizzi IP è e traduzioni di numeri di portu.
  • Chì ghjè u scopu di u NAT Static Static?
    U scopu di Statess Static NAT hè di creà traduzzioni fissi di l'indirizzi privati ​​​​à l'indirizzi publichi, chì permettenu l'ospiti nantu à a reta di destinazione per inizià u trafficu à un host traduttu se permessu da una lista d'accessu.
  • Chì ghjè a diffarenza trà NAT Stateless è Stateful?
    In Stateless NAT, nisuna sessione hè creata per u flussu di trafficu, mentri in Stateful NAT, sessioni sò create per ogni flussu.

Informazioni nantu à NAT Static Static

  • Static Network Address Translation (NAT) permette à l'utilizatori di cunfigurà traduzioni unu à unu di l'indirizzi lucali interni à l'indirizzi glubale esterni. Permette à l'indirizzi IP è a traduzzione di u numeru di portu da l'internu à u trafficu esternu è l'esterno à u trafficu internu.
  • Static NAT crea una traduzzione fissa di l'indirizzi privati ​​à l'indirizzi publichi. Perchè u NAT static assigna l'indirizzi nantu à una basa unu à unu, avete bisognu di un numeru uguale di indirizzi publichi cum'è indirizzi privati. Perchè l'indirizzu publicu hè u stessu per ogni cunnessione consecutiva cù NAT static, è esiste una regula di traduzzione persistente, NAT static permette à l'ospiti nantu à a reta di destinazione per inizià u trafficu à un host traduttu se esiste una lista d'accessu chì permette.

In a versione di IOS XE Bengaluru 17.4.1a, una nova parola chiave senza stati hè introdutta per l'opzioni di cunfigurazione statica di Cisco IOS XE NAT. Questa opzione si applica solu à u cumandamentu NAT staticu. Quandu u mapping staticu hè stabilitu à apatridia, ùn sò micca create sessioni per quellu flussu di trafficu.

  • NAT Mappings and Translation Entry, a pagina 1
  • Restrizioni per a traduzzione di l'indirizzu di rete statica senza stati, a pagina 2
  • Configurazione di NAT Static Static, a pagina 2
  • Configurazione di NAT Static Stateful cù NAT Static Stateless in Dispositivu Redundant , a pagina 8
  • Example: Configurazione di NAT statica senza stato, a pagina 9
  • Informazioni di funzionalità per NAT statico senza stat, a pagina 10

Mappature NAT è entrata di traduzzione

Se una mappatura NAT senza stati coesiste cù altre mappings NAT chì ùn sò micca stati, una entrata di flussu NAT hè creata in a tabella di traduzzione NAT. A tabella seguente spiega e pussibulità di creazione di flussu quandu un flussu hè un match per dui mapping NAT è ancu in redundancy è senza scenariu di redundancy.

Tabella 1: NAT Mappings and Translation Entry

Mapping 1 cun

Nisuna Redundancy

Mapping 2 cun

Nisuna Redundancy

Cartografia 1

cù Redundancy

Mapping 2 cun

Redundanza

Creazione di flussu
Apatride Stateful NA NA
Apatride Apatride NA NA Innò
NA NA Stateful Apatride In attivu è in standby
Mapping 1 cun Nisuna Redundancy Mapping 2 cun Nisuna Redundancy Cartografia 1

cù Redundancy

Mapping 2 cun Redundanza Creazione di flussu
NA NA Apatride Apatride Micca sia attivu sia in standby

Restrizioni per a traduzzione di l'indirizzu di a rete statica senza stati

E seguenti restrizioni si applicanu à u NAT Static Static:

  • Stateless Static NAT hè supportatu solu in IPv4.
  • Stateless Static NAT hè supportatu solu in u modu NAT predeterminatu. Se cambiate u modu à CGN, fallarà postu chì i mappings senza statu sò digià cunfigurati.
  • Stateless Static NAT ùn hè micca supportatu per a mappatura statica cù route-map.
  • Stateless Static NAT ùn supporta micca u processu ALG per i mapping statici senza stati.

Configurazione di NAT Static Static

Pudete cofigure u NAT staticu senza statu nantu à i seguenti:

  • Dentru NAT staticu
  • Fora di NAT staticu
  • Dentru a rete NAT statica
  • Fora di a rete NAT statica
  • Dentru NAT staticu cù PAT
  • Fora di NAT staticu cù PAT

Configurazione di Static Static Inside and Outside NAT
Eseguite u compitu seguente per cunfigurà una traduzzione NAT statica cù una mappatura statica hè impostata à apatridia. Quandu avete stabilitu a mappatura statica à apatridia, e sessioni ùn sò micca create per quellu flussu.

PASSI SINTESI

  1. attivà
  2. cunfigurà u terminal
  3. ip nat inside source static local-ip global-ip stateless
  4. ip nat fora di a fonte static global-ip local-ip stateless
  5. esce
  6. fine

PASSI DETTAGLIATI

Cumandante o Azzione Scopu
Passu 1 attivà

ExampLe: Router> attivà

  • Attiva u modu EXEC privilegiatu.
  • Inserite a vostra password se dumandata.
Passu 2 cunfigurà u terminal

ExampLe: Router # cunfigurà u terminal

Entra in u modu di cunfigurazione globale.
Passu 3 ip nat in a fonte static local-ip global-ip apatride

ExampLe: Router (config) # ip nat inside source static 10.1.1.1 100.1.1.1 senza statu

Stabbilisce una traduzzione statica trà un indirizzu locale internu è un indirizzu globale internu.
Passu 4 ip nat fora di a fonte static global-ip local-ip apatride

ExampLe: Router (config) # ip nat fora di fonte statica 100.1.1.1 10.1.1.1 senza statu

Stabbilisce una traduzzione statica trà un indirizzu globale esternu è un indirizzu locale internu.
Passu 5 esce

ExampLe: Router (config-if) # esci

Esce da u modu di cunfigurazione di l'interfaccia è torna à u modu di cunfigurazione globale.
Passu 6 fine

ExampLe: Router (config-if) # fine

Esce da u modu di cunfigurazione di l'interfaccia è torna à u modu EXEC privilegiatu.

Configurazione di l'Stateless Static NAT Port Forwarding
Eseguite u compitu seguente per cunfigurà un portu di traduzzione NAT staticu cù una mappatura statica hè impostata à apatridia. Quandu avete stabilitu a mappatura statica à apatridia, e sessioni ùn sò micca create per quellu flussu.

PASSI SINTESI

  1. attivà
  2. cunfigurà u terminal
  3. ip nat inside source static {tcp|udp} local-ip local-port global-ip global-port extensible Stateless
  4. ip nat fora di fonte static {tcp|udp} global-ip global-port local-ip local-port extensible Stateless
  5. esce
  6. fine

PASSI DETTAGLIATI

Cumandante o Azzione Scopu
Passu 1 attivà

ExampLe:

Router> attivà

  • Attiva u modu EXEC privilegiatu.
  • Inserite a vostra password se dumandata.
Passu 2 cunfigurà u terminal

ExampLe: Router # cunfigurà u terminal

Entra in u modu di cunfigurazione globale.
Passu 3 ip nat in a fonte static {tcp|udp} lucale-ip lucale-portu lucale-ip global-portu apatridia estensibile

ExampLe: Router (config) # ip nat in a fonte static tcp

10.1.1.1 80 100.11.1.1 8080 extensible sans état

Stabbilisce una traduzzione statica trà un indirizzu locale internu è un indirizzu globale internu.
Passu 4 ip nat fora di a fonte static {tcp|udp} global-ip global-port local-ip lucale-port apatridia estensibile

ExampLe:

Router (config) # ip nat fora di a fonte static tcp
100.1.1.1 8080 10.1.1.1 80 extensible sans état

Stabbilisce una traduzzione statica trà un indirizzu globale esternu è un indirizzu locale internu.
Passu 5 esce

ExampLe: Router (config-if) # esci

Esce da u modu di cunfigurazione di l'interfaccia è torna à u modu di cunfigurazione globale.
Passu 6 fine

ExampLe:

Router (config-if) # fine

Esce da u modu di cunfigurazione di l'interfaccia è torna à u modu EXEC privilegiatu.

Configurazione di a rete NAT statica senza stati
Eseguite u compitu seguente per cunfigurà una rete di traduzzione NAT statica cù una mappatura statica hè impostata à apatridia. Quandu avete stabilitu a mappatura statica à apatridia, e sessioni ùn sò micca create per quellu flussu.

PASSI SINTESI

  1. attivà
  2. cunfigurà u terminal
  3. ip nat in a rete statica fonte locale-network-mask global-network-mask Senza Stato
  4. ip nat fora di a fonte static network global-network-mask local-network-mask Stateless
  5. esce
  6. fine

PASSI DETTAGLIATI

Cumandante o Azzione Scopu
Passu 1 attivà

ExampLe:

Router> attivà

  • Attiva u modu EXEC privilegiatu.
  • Inserite a vostra password se dumandata.
Passu 2 cunfigurà u terminal

ExampLe: Router # cunfigurà u terminal

Entra in u modu di cunfigurazione globale.
Passu 3 ip nat in a rete statica fonte maschera-rete-lucale maschera-rete-globale Apatride

ExampLe: Router (config) # ip nat in a rete statica fonte

10.0.0.0 100.1.1.0 /24 senza statu

Stabbilisce a traduzzione statica trà una rete locale interna è una rete globale interna.
Passu 4 ip nat fora di a rete statica fonte maschera-rete-globale maschera-rete-lucale Apatride

ExampLe: Router (config) # ip nat fora di a rete statica fonte 100.0.0.0 10.1.1.0 /24 apatride

Stabbilisce una traduzzione statica trà una rete globale esterna è una rete locale interna.
Passu 5 esce

ExampLe: Router (config-if) # esci

Esce da u modu di cunfigurazione di l'interfaccia è torna à u modu di cunfigurazione globale.
Passu 6 fine

ExampLe: Router (config-if) # fine

Esce da u modu di cunfigurazione di l'interfaccia è torna à u modu EXEC privilegiatu.

Configurazione di NAT Static Static cù VRF
Eseguite u compitu seguente per cunfigurà una traduzzione NAT statica cù una mappatura statica hè impostata à apatridia in u scenariu NAT cunzignatu di VRF. Quandu avete stabilitu a mappatura statica à apatridia, e sessioni ùn sò micca create per quellu flussu.

PASSI SINTESI

  1. attivà
  2. cunfigurà u terminal
  3. ip nat inside source static local-ip global-ip [vrf vrf-name [match-in-vrf]] Senza Stato
  4. ip nat fora di fonte static global-ip local-ip [vrf vrf-name [match-in-vrf ]] Senza Stato
  5. esce
  6. fine

PASSI DETTAGLIATI

Cumandante o Azzione Scopu
Passu 1 attivà

ExampLe: Router> attivà

  • Attiva u modu EXEC privilegiatu.
  • Inserite a vostra password se dumandata.
Passu 2 cunfigurà u terminal

ExampLe: Router # cunfigurà u terminal

Entra in u modu di cunfigurazione globale.
Passu 3 ip nat in a fonte static     local-ip global-ip [vrf nome-vrf [match-in-vrf ]] Apatride

ExampLe: Router (config) # ip nat in a fonte static

10.1.1.1 100.11.1.1 vrf vrf1 match-in-vrf apatride

Stabbilisce una traduzzione statica trà un indirizzu locale internu è un indirizzu globale internu.
  • U match-in-vrf keyword permette NAT in u trafficu internu è fora in u stessu VRF.
  • U Apatride keyword ùn crea micca e entrate di flussu per a mappatura statica.
Passu 4 ip nat fora di a fonte static      global-ip local-ip [vrf

nome-vrf [match-in-vrf ]] Apatride

ExampLe: Router (config) # ip nat fora di a fonte static

100.1.1.1 10.1.1.1 vrf vrf1 match-in-vrf apatride

Stabbilisce una traduzzione statica trà un indirizzu globale esternu è un indirizzu locale internu.
  • U match-in-vrf keyword permette NAT in u trafficu internu è fora in u stessu VRF.
  • U Apatride keyword ùn crea micca e entrate di flussu per a mappatura statica.
Passu 5 esce

ExampLe: Router (config-if) # esci

Esce da u modu di cunfigurazione di l'interfaccia è torna à u modu di cunfigurazione globale.
Passu 6 fine

ExampLe: Router (config-if) # fine

Esce da u modu di cunfigurazione di l'interfaccia è torna à u modu EXEC privilegiatu.

Configurazione di u NAT Static Static cù u Port Forwarding Static Static NAT Static
Eseguite a seguente attività per cunfigurà un inviamentu di portu NAT staticu cù VRF cù mapping staticu hè stabilitu à apatridia. Quandu avete stabilitu a mappatura statica à apatridia, e sessioni ùn sò micca create per quellu flussu.

PASSI SINTESI

  1. attivà
  2. cunfigurà u terminal
  3. ip nat in a fonte static {tcp | udp} local-ip local-port global-ip global-port [vrf vrf-name [match-in-vrf]] estensibile senza stato
  4. ip nat fora fonte static {tcp | udp} global-ip global-port local-ip local-port [vrf vrf-name [match-in-vrf]] estensibile senza stato
  5. esce
  6. fine

PASSI DETTAGLIATI

Cumandante o Azzione Scopu
Passu 1 attivà

ExampLe: Router> attivà

  • Attiva u modu EXEC privilegiatu.
  • Inserite a vostra password se dumandata.
Passu 2 cunfigurà u terminal

ExampLe: Router # cunfigurà u terminal

Entra in u modu di cunfigurazione globale.
Passu 3 ip nat in a fonte static {tcp | udp} lucale-ip lucale-portu lucale-ip global-portu [vrf nome-vrf [match-in-vrf ]] apatridia estensibile

ExampLe: Router (config) # ip nat in a fonte static tcp

10.1.1.1 80 100.11.1.1 8080 vrf 1 match-in-vrf extensible sans état

Stabbilisce una traduzzione statica trà un indirizzu locale internu è un indirizzu globale internu.
  • U match-in-vrf keyword permette NAT in u trafficu internu è fora in u stessu VRF.
  • U Apatride keyword ùn crea micca e entrate di flussu per a mappatura statica.
Passu 4 ip nat fora di a fonte static {tcp | udp} global-ip global-port local-ip lucale-port [vrf nome-vrf [match-in-vrf ]] apatridia estensibile

ExampLe:

Router (config) # ip nat fora di a fonte static tcp
100.1.1.1 8080 10.1.1.1 80 vrf 1 match-in-vrf extensible sans état

Stabbilisce una traduzzione statica trà un indirizzu globale esternu è un indirizzu locale internu.
  • U match-in-vrf keyword permette NAT in u trafficu internu è fora in u stessu VRF.
  • U Apatride keyword ùn crea micca e entrate di flussu per a mappatura statica.
Passu 5 esce

ExampLe: Router (config-if) # esci

Esce da u modu di cunfigurazione di l'interfaccia è torna à u modu di cunfigurazione globale.
Passu 6 fine

ExampLe: Router (config-if) # fine

Esce da u modu di cunfigurazione di l'interfaccia è torna à u modu EXEC privilegiatu.

Configurazione di NAT Static Stateful cù NAT Static Stateless in Dispositivu Redundant
Eseguite u compitu seguente per cunfigurà una traduzzione NAT statica cù una mappatura statica hè impostata à apatridia. Quandu avete stabilitu a mappatura statica à apatridia, e sessioni ùn sò micca create per quellu flussu. In questa cunfigurazione, solu nantu à u mapping staticu hè stabilitu à apatridia. Una entrata di traduzzione NAT hè creata quandu u flussu currisponde à i dui dichjarazioni di mappatura o s'ellu currisponde à l'entrata di mapping stateful solu. Tuttavia, ùn serà micca creatu s'ellu currisponde à l'entrata senza statu solu.

PASSI SINTESI

  1. attivà
  2. cunfigurà u terminal
  3. ip nat inside source static local-ip global-ip [vrf vrf-name [nome di u gruppu di redundancy [match-in-vrf]]] senza statu
  4. ip nat inside source static local-ip global-ip [vrf vrf-name [redundancy group name match-in-vrf ]]] senza stat
  5. esce
  6. fine

PASSI DETTAGLIATI

Cumandante o Azzione Scopu
Passu 1 attivà

ExampLe: Router> attivà

  • Attiva u modu EXEC privilegiatu.
  • Inserite a vostra password se dumandata.
Passu 2 cunfigurà u terminal

ExampLe: Router # cunfigurà u terminal

Entra in u modu di cunfigurazione globale.
Passu 3 ip nat in a fonte static     local-ip global-ip [vrf nome-vrf [nome di u gruppu di redundancy [match-in-vrf ]]] apatride

ExampLe: Router (config) # ip nat in a fonte static

10.180.4.4 10.236.214.218 vrf vrf1 redundancy 1 mapping-id 11 match-in-vrf apatride

Stabbilisce una traduzzione statica trà un indirizzu locale internu è un indirizzu globale internu.
  • U match-in-vrf keyword permette NAT in u trafficu internu è fora in u stessu VRF.
  • U Apatride keyword ùn crea micca e entrate di flussu per a mappatura statica.
Passu 4 ip nat in a fonte static     local-ip global-ip [vrf nome-vrf [nome di gruppu di redundanza match-in-vrf ]]] apatride

ExampLe: Router (config) # ip nat fora di a fonte static
10.180.4.8 10.240.214.220 vrf vrf1 redundancy 1 mapping-id 10 match-in-vrf apatride

Stabbilisce una traduzzione statica trà un indirizzu locale internu è un indirizzu globale internu.
  • U match-in-vrf keyword permette NAT in u trafficu internu è fora in u stessu VRF.
  • U Apatride keyword ùn crea micca e entrate di flussu per a mappatura statica.
Cumandante o Azzione Scopu
Passu 5 esce

ExampLe: Router (config-if) # esci

Esce da u modu di cunfigurazione di l'interfaccia è torna à u modu di cunfigurazione globale.
Passu 6 fine

ExampLe: Router (config-if) # fine

Esce da u modu di cunfigurazione di l'interfaccia è torna à u modu EXEC privilegiatu.

Example: Configurazione di NAT Static Static

NAT statica senza stati
I seguenti example mostra cumu cunfigurà una traduzzione NAT statica senza statu in l'internu è fora di l'indirizzu IP locale 10.1.1.1 è l'indirizzu IP globale 100.1.1.1. A parola chiave Stateless ùn crea micca e entrate di flussu per a mappatura statica.

  • Router # cunfigurà u terminal
  • Router (config) # ip nat inside source static 10.1.1.1 100.1.1.1 senza statu
  • Router (config) # ip nat fora di fonte statica 100.1.1.1 10.1.1.1 senza statu

NAT Static Static cù Port Forwarding
I seguenti example mostra cumu cunfigurà una traduzzione di trasmissioni di u portu NAT staticu senza statu trà l'indirizzu IP locale 10.1.1.1 è l'indirizzu IP globale 100.1.1.1. A parola chiave Stateless ùn crea micca e entrate di flussu per a mappatura statica.

  • Router # cunfigurà u terminal
  • Router (config) # ip nat inside source static tcp 10.1.1.1 80 100.11.1.1 8080 estensibile senza statu
  • Router (config) # ip nat fora di fonte static tcp 100.1.1.1 8080 10.1.1.1 80 estensibile senza statu

Rete NAT statica senza stati
I seguenti example mostra cumu cunfigurà una rete NAT statica senza statu trà una rete locale interna è una rete globale interna. A parola chiave Stateless ùn crea micca e entrate di flussu per a mappatura statica.

  • Router # cunfigurà u terminal
  • Router(config)# ip nat in a rete statica di fonte 10.0.0.0 100.1.1.0 /24 senza statu Router (config)# ip nat fora di a rete statica di fonte 100.0.0.0 10.1.1.0 /24 apatride

Static Stateless NAT cù VRF
I seguenti example mostra cumu cunfigurà una traduzzione NAT statica senza statu trà l'indirizzu IP locale 10.1.1.1 è l'indirizzu IP globale 100.1.1.1. A keyword match-in-vrf permette NAT in u trafficu fora è fora in u stessu VRF. A parola chiave Stateless ùn crea micca e entrate di flussu per a mappatura statica.

  • Router # cunfigurà u terminal
  • Router (config) # ip nat inside source static 10.1.1.1 100.11.1.1 vrf vrf1 match-in-vrf stateless
  • Router (config) # ip nat fora di fonte statica 100.1.1.1 10.1.1.1 vrf vrf1 match-in-vrf apatride
  • Router (config) # Router (config-if) # fine

Static Stateless NAT cù Static Stateless Static NAT Port Forwarding
I seguenti example mostra cumu cunfigurà una traduzzione NAT statica senza statu trà l'indirizzu IP locale 10.1.1.1 è l'indirizzu IP globale 100.1.1.1. A keyword match-in-vrf permette NAT in u trafficu fora è fora in u stessu VRF. A parola chiave Stateless ùn crea micca e entrate di flussu per a mappatura statica.

  • Router # cunfigurà u terminal
  • Router (config) # ip nat inside source static tcp 10.1.1.1 80 100.11.1.1 8080 vrf 1 match-in-vrf estensibile senza stati
  • Router (config) # ip nat fora di fonte static tcp 100.1.1.1 8080 10.1.1.1 80 vrf 1 match-in-vrf estensibile senza apatridia
  • Router (config) # Router (config-if) # fine

Static Stateful NAT cù Static Stateless NAT in Device-to-Device HA
I seguenti example mostra cumu cunfigurà un NAT staticu senza stati cun NAT staticu senza stati chì currisponde à u flussu cù a ridondanza da u dispositivu à u dispositivu attivata.

  • Router # cunfigurà u terminal
  • ip nat inside source static 10.180.4.4 10.236.214.218 vrf vrf1 redundancy 1 mapping-id 11 match-in-vrf senza stat
  • ip nat fora di fonte static 10.180.4.8 10.240.214.220 vrf vrf1 redundancy 1 mapping-id 10

Feature Information per Statless Static NAT

Table 2: Feature Information per Statless Static NAT

Nome di funzione Libera Feature Information
NAT staticu senza stati Cisco IOS XE Bengaluru 17.4 Una nova chjave apatride hè introduttu per a cunfigurazione NAT statica IOS XE.

Documenti / Risorse

CISCO 17.X NAT About Statiss Static [pdfManuale d'istruzzioni
17.X NAT À propositu di Static Static, 17.X, NAT À propositu di Static Static, About Stateless Static, Stateless Static, Static

Referenze

Lascia un cumentu

U vostru indirizzu email ùn serà micca publicatu. I campi obbligatori sò marcati *