Цель
Создать политики для доступа пользователей, расположенных за NAT, во внешнюю сеть.
Топология сети
(рис 6.1)
Описание практической работы
Статическая маршрутизация
Правила маршрутизации созданы автоматически при определении параметров Ethernet-интерфейсов.
Правила фильтрования
Создаем правило с действием NAT.
Веб-интерфейс:
Rules -> IP Rules -> Add -> IP Rule Folder
Name toInet
Rules -> IP Rules -> Add -> toInet
(рис 6.2)
На вкладке General указано действие NAT и интерфейсы и сети источника и получателя:
(рис 6.3)
(рис 6.4)
Командная строка:
add IPRuleFolderName=toInet
cc IPRuleFolder <N folder>
add IPRule Action=NAT SourceInterface=lan SourceNetwork= lan/lan_net DestinationInterface=wan1 DestinationNetwork= all-nets Service=all_services Name=inet
Проверяем возможность выхода в интернет.
(рис 6.5)
Проверяем выполнение преобразования NAT.
До преобразования NAT:
(рис 6.6)
После преобразования NAT:
(рис 6.7)
На вкладке NAT указан IP-адрес, который будет использоваться в качестве IP-адреса источника. Данный IP-адрес должен быть предварительно создан в Адресной Книге.
Веб-интерфейс:
Object -> Address Book -> Add-> Address Folder
Name nat
Object -> Address Book -> nat
(рис 6.8)
Командная строка:
add Address AddressFolder nat
cc Address AddressFolder nat
add IP4Address nat_address Address=10.6.10.70
Веб-интерфейс:
(рис 6.9)
Командная строка:
cc IPRuleFolder <N folder>
set IPRule <N rule> NATAction=SpecifySenderAddress NATSenderAddress=nat/nat_address
Проверяем выполнение преобразования NAT.
После преобразования NAT:
(рис 6.10)
На вкладке NAT указано использование NAT-пула, IP-адреса из которого будут использоваться в качестве IP-адреса источника. Данный NAT-пул должен быть предварительно создан.
Веб-интерфейс:
Object -> Address Book -> nat
(рис 6.11)
Командная строка:
cc Address AddressFolder nat
add IP4Address nat_pool Address=10.6.10.71-10.6.10.75
Веб-интерфейс:
Object -> NAT Pools -> Add
(рис 6.12)
Командная строка:
add NATPool natAddresses IPRange=nat/nat_pool
Веб-интерфейс:
(рис 6.13)
Командная строка:
cc IPRuleFolder <N folder>
set IPRule <N rule> NATAction=UseNATPool NATPool=natAddresses
Проверяем выполнение преобразования NAT.
После преобразования NAT:
(рис 6.14)
Для получения официальных документов о завершении программы дополнительного профессионального образования (удостоверения о повышении квалификации, дипломов о профессиональной переподготовке и MBA) необходимо предоставить:
Внимание! Вы можете не заказывать доставку бумажной версии официального документы, а скачать его в электронном виде и распечатать самостоятельно. Информация о выданном документе в течение 1 месяца загружается в Федеральную информационную систему «Федеральный реестр сведений о документах об образовании и (или) о квалификации, документах об обучении» - ФИС ФРДО.
Доступ на новый сайт осуществляется с использованием адреса электронной почты, который был указан вами при регистрации на "старом". Мы постарались перенести все ваши данные с прежнего ресурса, однако не исключена вероятность потери части информации.
При возникновении проблемы со входом, воспользуйтесь функцией сброса пароля
Если вы обнаружите несоответствия, пожалуйста, сообщите нам.