Este documento fornece uma configuração de exemplo para a Network Address Translation (NAT) para estabelecer uma sessão entre o Cisco Transport Controller (CTC) e o ONS 15454. A configuração oculta o endereço IP real do CTC através do NAT quando o CTC reside dentro do firewall.
Observação: para que este procedimento funcione, você deve garantir que as portas não sejam bloqueadas ou filtradas.
Antes de tentar esta configuração, verifique se você tem conhecimento destes tópicos:
Cisco ONS 15454
Roteadores Cisco que suportam NAT
As informações neste documento são baseadas nestas versões de software e hardware:
Cisco ONS 15454 versão 5.0 e posterior
Software Cisco IOS® versão 12.1(11) e posterior
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. If your network is live, make sure that you understand the potential impact of any command.
For more information on document conventions, refer to the Cisco Technical Tips Conventions.
A topologia consiste nestes elementos:
Um Cisco ONS 15454
Um PC
Dois roteadores da série Cisco 2600
O Cisco ONS 15454 reside na rede externa e atua como o servidor. O PC reside na rede interna e serve como cliente CTC.
Nesta seção, você encontrará informações para configurar os recursos descritos neste documento.
Observação: para encontrar informações adicionais sobre os comandos usados neste documento, use a ferramenta Command Lookup Tool (somente clientes registrados).
Este documento utiliza a seguinte configuração de rede:
Este documento utiliza as seguintes configurações:
Cisco ONS 15454
PC
Cisco 2600 Series Routers
10.89.238.192 é o endereço IP do ONS 15454 (veja a seta A na Figura 2) e 10.89.238.1 representa o roteador padrão (veja a seta B na Figura 2).
Figura 2 - Configuração do ONS 15454
172.16.1.254 é o endereço IP do PC (veja a seta A na Figura 3) e 172.16.1.1 representa o gateway padrão (veja a seta B na Figura 3). O NAT converte o endereço IP em 10.89.239.100 por motivos de segurança. O roteador da série Cisco 2600 fornece o suporte necessário para NAT e roteamento.
Figura 3 - Configuração do PC
Conclua estes passos para configurar o suporte NAT nos roteadores:
Configure a interface externa.
! interface Ethernet1/1 ip address 10.89.239.1 255.255.255.0 ip nat outside !
Configure a interface interna onde o PC reside.
interface Ethernet1/2 ip address 172.16.1.1 255.255.255.0 ip nat inside !
Configure o NAT estático.
! ip nat inside source static 172.16.1.254 10.89.239.100 !
A configuração converte o endereço IP 172.16.1.254 (local interno) (consulte a seta B na Figura 4) em 10.89.239.100 (global interno) (consulte a seta A na Figura 4).
Emita o comando show ip nat translations no roteador.
Figura 4 - Traduções de NAT IP
Esta seção fornece informações que você pode usar para confirmar se sua configuração está funcionando adequadamente.
Conclua estes passos:
Execute o Microsoft Internet Explorer.
Digite http://10.89.238.192 na barra de endereços da janela do navegador e pressione ENTER.
A janela Login do CTC é exibida.
Digite seu Nome de usuário e Senha para fazer logon.
O cliente CTC deve estabelecer com êxito uma sessão com o ONS 15454.
Esta seção fornece informações que podem ser usadas para o troubleshooting da sua configuração.
A Output Interpreter Tool (somente clientes registrados) oferece suporte a determinados comandos show, o que permite exibir uma análise da saída do comando show.
Observação: antes de inserir o comando debug, consulte Informações importantes sobre os comandos debug.
debug ip nat detailed —ativa o rastreamento detalhado do NAT IP.
A saída do comando debug ip nat indica as conversões de endereço. Por exemplo, o NAT converte 172.16.1.254 para 10.89.239.100 quando o CTC envia dados para o ONS 15454 (consulte a seta A na Figura 5). Da mesma forma, o NAT converte 10.89.239.100 para 172.16.1.254 quando o CTC recebe dados do ONS 15454 (veja a seta B na Figura 5).
Figura 5 - Depurar o NAT IP detalhado
Revisão | Data de publicação | Comentários |
---|---|---|
1.0 |
09-Jan-2006 |
Versão inicial |