In questo documento viene fornita una configurazione di esempio per Port Address Translation (PAT) per stabilire una sessione tra Cisco Transport Controller (CTC) e ONS 15454 quando CTC risiede all'interno del firewall.
Prima di provare questa configurazione, accertarsi di soddisfare i seguenti requisiti:
Conoscenze base di Cisco ONS 15454.
Scopri quali router Cisco supportano PAT.
Le informazioni fornite in questo documento si basano sulle seguenti versioni software e hardware:
Cisco ONS 15454 versione 4.6.X e successive
Software Cisco IOS® versione 12.1(1) e successive
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Fare riferimento a Cisco Technical Tips Conventions per ulteriori informazioni sulle convenzioni dei documenti.
La topologia è costituita dai seguenti elementi:
Un Cisco ONS 15454
Un PC
Un router Cisco serie 2600
ONS 15454 risiede nella rete esterna e funge da server. Il PC risiede nella rete interna e funge da client CTC. Cisco serie 2600 Router supporta PAT.
In questa sezione vengono presentate le informazioni necessarie per configurare le funzionalità descritte più avanti nel documento.
Nota: per ulteriori informazioni sui comandi menzionati in questa sezione, usare lo strumento di ricerca dei comandi (solo utenti registrati).
Nel documento viene usata questa impostazione di rete:
Figura 1 - Topologia
Nel documento vengono usate queste configurazioni:
Cisco ONS 15454
PC
Router Cisco serie 2600
10.89.238.192 è l'indirizzo IP di ONS 15454 (vedere la freccia A nella Figura 2), e 10.89.238.1 rappresenta il router predefinito (vedere la freccia B nella Figura 2).
Figura 2 - Configurazione di ONS 15454
Completare questi passaggi per garantire che CTC comunichi con ONS 15454 tramite PAT:
Selezionare la casella di controllo Abilita server proxy sulla porta nella sezione Impostazioni gateway (vedere la freccia C nella Figura 2).
Selezionare l'opzione Proxy-only (vedere la freccia D nella Figura 2).
Fare clic su Apply (Applica).
Se non si abilita il server proxy, CTC non riuscirà con questi messaggi di errore:
Figura 3 - Errore EID-2199Figura 4 - Errore di inizializzazione CTC
172.16.1.254 è l'indirizzo IP del PC (vedere la freccia A nella Figura 5), e 172.16.1.1 rappresenta il gateway predefinito (vedere la freccia B nella Figura 5).
Figura 5 - Configurazione PC
In questa sezione viene descritta la procedura per configurare il router.
Attenersi alla seguente procedura:
Configurare l'interfaccia interna, a cui appartiene ONS 15454.
! interface Ethernet1/0 ip address 10.89.238.1 255.255.255.0 ip nat outside !
Configurare l'interfaccia esterna in cui risiede il client CTC.
interface Ethernet1/1 ip address 172.16.1.1 255.255.255.0 ip nat inside !
Configurare il supporto PAT sul router. La configurazione indica che qualsiasi pacchetto che arriva all'interfaccia interna, e che è autorizzato dall'elenco di accesso 1, condivide un indirizzo IP esterno. In questa configurazione, l'indirizzo IP esterno è 10.89.238.1.
! !--- Indicates that any packets that arrive on the internal interface, which !--- access list 1 permits, share one outside IP address (the address !--- on ethernet1/0). ip nat inside source list 1 int ethernet1/0 overload access-list 1 permit 172.16.1.0 0.0.0.255 !
Per verificare che la configurazione funzioni correttamente, consultare questa sezione.
Attenersi alla seguente procedura:
Eseguire Microsoft Internet Explorer.
Digitare http://10.89.238.192 nella barra degli indirizzi della finestra del browser e premere INVIO.
Viene visualizzata la finestra Accesso CTC.
Digitare il nome utente e la password corretti.
Il client CTC si connette correttamente a ONS 15454.
Le informazioni contenute in questa sezione permettono di risolvere i problemi relativi alla configurazione.
Eseguire il comando debug ip nat detail per attivare la traccia dettagliata dell'IP NAT. È possibile visualizzare le conversioni degli indirizzi da 172.16.1.254 a 10.89.238.1 (vedere la freccia A nella Figura 6) e da 10.89.238.1 a 172.16.1.254 (vedere la freccia B nella Figura 6).
Figura 6 - Dettagli sul debug IP NAT