О деактивации форума Eltex

Уважаемые коллеги! В связи с потерей актуальности данного ресурса, нами было принято решение о частичной деактивации форума Eltex. Мы отключили функции регистрации и создания новых тем, а также возможность оставлять сообщения. Форум продолжит работу в "режиме чтения", так как за долгие годы работы здесь накопилось много полезной информации и ответов на часто встречающиеся вопросы.

Мы активно развиваем другие каналы коммуникаций, которые позволяют более оперативно и адресно консультировать наших клиентов. Если у вас возникли вопросы по работе оборудования, вы можете обратиться в техническую поддержку Eltex, воспользовавшись формой обращения на сайте компании или оставить заявку в системе Service Desk. По иным вопросам проконсультируют наши менеджеры коммерческого отдела: eltex@eltex-co.ru.

ESR-1000 static NAT

MES, ESR
tabolkin
Сообщения: 8
Зарегистрирован: 16 янв 2017 16:37
Reputation: 0

ESR-1000 static NAT

Сообщение tabolkin » 16 янв 2017 16:48

Добрый день!

Как настраивается статический NAT сеть-в-сеть на ESR-1000?

Пример с оборудования Cisco

Код: Выделить всё

ip nat inside source static network 10.0.0.0 192.168.0.0 /29 vrf Test


Код: Выделить всё

esr-1000# show ver
SW version:
  1.1.0 build 47[94d5c3b] (date 29/11/2016 time 19:14:08)
HW version:
  1v7


Настроил souce NAT сеть-в сеть

Код: Выделить всё

nat source
  ruleset test1
    ip vrf forwarding Test1
    to interface gigabitethernet 1/0/4
    rule 10
      match protocol any
      match source-address Test1
      match destination-address any
      action source-nat netmap 10.10.11.0/24
      enable
    exit
  exit
exit


Код: Выделить всё

esr-1000# show object-group network Test1
IP Addresses
------------------------------------------------------------
192.168.11.0/24


соответственно работает NAT только в одну сторону

leonid_zarkov
Сообщения: 179
Зарегистрирован: 25 янв 2016 14:10
Reputation: 0
Откуда: Элтекс

Re: ESR-1000 static NAT

Сообщение leonid_zarkov » 17 янв 2017 10:41

Добрый день.

Просьба уточнить, что означает работает в одну сторону? Нет обратной трансляции для NAT сессий?
Трансляции можно посмотерть командой:

Код: Выделить всё

esr-1000# sh ip nat translations


Или Вам все же необходимо дополнительно натить входящие сессии (destination) - DNAT (nat destination)?
Пример конфигурации есть в руководстве пользователя - раздел 7.6 Конфигурирование Destination NAT
Леонид Зарков / Элтекс / Сервисный центр ШПД / techsupp@eltex.nsk.ru

tabolkin
Сообщения: 8
Зарегистрирован: 16 янв 2017 16:37
Reputation: 0

Re: ESR-1000 static NAT

Сообщение tabolkin » 17 янв 2017 10:59

leonid_zarkov писал(а):Добрый день.

Просьба уточнить, что означает работает в одну сторону? Нет обратной трансляции для NAT сессий?
Трансляции можно посмотерть командой:

Код: Выделить всё

esr-1000# sh ip nat translations


Или Вам все же необходимо дополнительно натить входящие сессии (destination) - DNAT (nat destination)?
Пример конфигурации есть в руководстве пользователя - раздел 7.6 Конфигурирование Destination NAT


Требуется натить и входящие и исходящие сеть-в-сеть.
У Cisco это реализуется одной командой указанной ранее.

на ESR-1000 такой нат требует использования SNAT+DNAT?

На ESR-1000

Код: Выделить всё

object-group network Net1VNO
  ip prefix 10.10.11.0/29
exit

object-group network Net1SubVNO
  ip prefix 172.16.0.0/29
exit

nat destination
  ruleset Test1
    ip vrf forwarding Test1
    from interface gigabitethernet 1/0/1.555
    rule 1
      match destination-address Net1SubVNO
      action destination-nat netmap 10.10.11.0/29
      enable
    exit
  exit
exit

nat source
  ruleset test1
    ip vrf forwarding Test1
    to interface gigabitethernet 1/0/1.555
    rule 10
      match source-address Net1VNO
      action source-nat netmap 172.16.0.0/29
      enable
    exit
  exit
exit


На CISCO

Код: Выделить всё

ip nat inside source static network 10.10.11.0 172.16.0.0 /29 vrf Test1


Если таких правил 400+ очень неудобно.

Будет ли оптимизация/доработка для STATIC nat?

leonid_zarkov
Сообщения: 179
Зарегистрирован: 25 янв 2016 14:10
Reputation: 0
Откуда: Элтекс

Re: ESR-1000 static NAT

Сообщение leonid_zarkov » 17 янв 2017 14:06

tabolkin писал(а):на ESR-1000 такой нат требует использования SNAT+DNAT?

В вашем случае - да, требуется SNAT+DNAT.

tabolkin писал(а):Будет ли оптимизация/доработка для STATIC nat?


Разработка дополнительного функционала для NAT не запланирована.
Вам требуется организовать 400 записей трансляций в разные подсети (т.е. нет возможности объединить правила через object-group)?
Леонид Зарков / Элтекс / Сервисный центр ШПД / techsupp@eltex.nsk.ru

tabolkin
Сообщения: 8
Зарегистрирован: 16 янв 2017 16:37
Reputation: 0

Re: ESR-1000 static NAT

Сообщение tabolkin » 17 янв 2017 14:25

leonid_zarkov писал(а):
tabolkin писал(а):на ESR-1000 такой нат требует использования SNAT+DNAT?

В вашем случае - да, требуется SNAT+DNAT.

tabolkin писал(а):Будет ли оптимизация/доработка для STATIC nat?


Разработка дополнительного функционала для NAT не запланирована.
Вам требуется организовать 400 записей трансляций в разные подсети (т.е. нет возможности объединить правила через object-group)?


у нас более 400 сетей с разных диапазонов с обоих сторон маршрутизатора. Просуммировать ни одну ни другую сеть нельзя.
Поэтому хочется видеть более короткую реализацию для таких случаев.

leonid_zarkov
Сообщения: 179
Зарегистрирован: 25 янв 2016 14:10
Reputation: 0
Откуда: Элтекс

Re: ESR-1000 static NAT

Сообщение leonid_zarkov » 17 янв 2017 15:34

В ближайших версиях ПО доработка команд для NAT не запланирована.
Леонид Зарков / Элтекс / Сервисный центр ШПД / techsupp@eltex.nsk.ru

tabolkin
Сообщения: 8
Зарегистрирован: 16 янв 2017 16:37
Reputation: 0

Re: ESR-1000 static NAT

Сообщение tabolkin » 17 янв 2017 15:58

Спасибо за ответы.

medvedev80
Сообщения: 11
Зарегистрирован: 22 авг 2016 13:57
Reputation: 0

Re: ESR-1000 static NAT

Сообщение medvedev80 » 17 янв 2017 16:04

Статик NAT - это очень нужна тема, особенно для операторов связи (основной ваш потребитель). Полагаю, изменить синтаксис ввода команды в интерпретаторе не так сложно, главное что бы в одну строку и с поддержкой VRF.

Реализуйте пожалуйста!

Steam
Сообщения: 19
Зарегистрирован: 16 дек 2015 17:22
Reputation: 0
Откуда: Элтекс

Re: ESR-1000 static NAT

Сообщение Steam » 27 янв 2017 17:23

"на ESR-1000 такой нат требует использования SNAT+DNAT?"
Реализация SNAT+DNAT в рамках одного правила находится на рассмотрении в отделе раработки
"Константин Веснинский / Элтекс / Сервисный центр ШПД / techsupp@eltex.nsk.ru"


Вернуться в «Коммутаторы и маршрутизаторы Ethernet»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 4 гостя