Desafio da Semana - NAT
Postado por: Marco Filippetti em Questões CCNA -
Imprima este post
Atendendo a pedidos… o desafio desta semana é sobre NAT!
Atentem para o diagrama abaixo:
Sabendo que o router “Weaver” já se encontra com a configuração abaixo:
hostname Weaver
!
interface FastEthernet0/0
ip address 192.168.100.30 255.255.255.240
ip nat inside
!
interface Serial0/0
ip address 192.0.2.113 255.255.255.252
ip nat outside
!
ip route 0.0.0.0 0.0.0.0 192.0.2.114
!
line con 0
line aux 0
line vty 0 4
login
!
end
Complete a configuração do NAT, assumindo que:
- inside global addresses: 198.18.184.105 à 198.18.184.110 /29
- inside local addresses: 192.168.100.17 à 192.168.100.30 /28
- Número de hosts internos: 14
Poste nos comments sua sugestão de configuração.
Boa sorte!
Marco.
Leia também:
- [CCNA] Desafio 1 da semana 3 - Novembro 2008
- Desafio da Semana: Routing
- [CCNA] Desafio 1 da Semana 1 - Dezembro de 2008
- Desafio da semana!
- Implementando Pequenas Redes com Cisco
- [CCNA] Desafio 1 Semana 4 - Julho de 2008
- Desafio da semana!
- [CCNA] Desafio 1 da semana 5 - Julho 2008
- [CCNX] Desafio 2 da Semana 1 - Junho 2008
- [CCNA] Desafio 2 da semana 5 - Junho 2008
- [CCNA] Desafio 1 da semana 4 - Junho 2008
- Desafio da Semana: ACL
- [CCNA] Desafio 2 da Semana 3 - Abril 2008
- [CCNA] Desafio 1 semana 1 - Julho de 2008
- [CCNA] Desafio 1 da semana 2 - Novembro 2008
Posts
12 de February de 2008 às 4:03 pm
Acredito que a configuração seja a seguinte:
waver(config)# access-list 10 permit 192.168.100.16 0.0.0.15
waver(config)# ip nat pool internet 198.18.184.105 198.18.184.110 prefix 29
waver(config)# ip nat inside source list 10 pool internet overload
No aguardo!
Sds,
Sérgio Meyenberg Jr.
12 de February de 2008 às 8:02 pm
Olá Pesoal,
Estive analisando o cenário apresentado pelo Marcos e pude notar que a interface FastEthernet0/0 de Weaver esta com a Mascara de subrede (255.255.255.0) diferente do apresentado em inside local addresses: 192.168.100.17 à 192.168.100.30 /28 (255.255.255.240).
De qualquer forma usei o criterio do Inside Local address com mascara /28.
Waver(config)#ip nat pool ISP 198.18.184.105 198.18.184.110 netmask 255.255.255.248
Waver(config)#access-list 1 permit 192.168.100.16 0.0.0.15
Waver(config)#ip nat inside source list 1 pool ISP overload
Gostaria de verificar se esta configuração surtira efeitos com os detalhes citados acima.
abraços.
12 de February de 2008 às 10:52 pm
Sergiombrg;
No lugar de prefix 29 no comando abaixo não seria netmask 255.255.255.248 ou pode ser assim mesmo?
waver(config)# ip nat pool internet 198.18.184.105 198.18.184.110 prefix 29
sds
12 de February de 2008 às 11:02 pm
Boa noite pessoal,
Segue minha sugestão:
waver(config)#access-list 1 permit 192.168.16 0.0.0.15
waver(config)#ip nat pool internet 198.18.184.105 198.18.184.110 255.255.255.248
waver(config)#ip nat inside source list 1 pool inernet overload
No aguardo,
Atenciosamente,
Gesner Sorrentino
12 de February de 2008 às 11:32 pm
Farley, desculpe a minha falha, e obrigado pela atenção
Já corrigi a máscara na interface F0/0. Abs!!!
13 de February de 2008 às 1:34 am
cleiton,
De acordo com o livro do Marco (pág. 228) é possível utilizar o “prefix”.
Particularmente acho a forma “prefix” mais prática!
Sds!
Sérgio Meyenberg Jr.
14 de February de 2008 às 10:11 pm
Olá pessoal,
Analisei o cenário do nosso amigo marco, montei a topologia no Packet tracer, porém devido alguns problemas do software nao pude testar a topologia, porém devo adiantar que minha configuração ficou exatamente igual a do nosso amigo Farley Santos, com uma única diferença é claro que o nome do pool está diferente, além de outras conguações para a rede funcionar sem problemas.
Bem é isso ai galera.
Abraços………
16 de February de 2008 às 5:11 pm
é isso aew!!!
access list 2 permit 192.168.100.16 0.0.0.255
ip nat pool isp 198.18.184.105 198.18.184.110 netmask 255.255.255.248
ip nat inside source list 2 pool isp overload
no aguardo…
16 de February de 2008 às 5:12 pm
ops, pequena correção no wildcard mask da acl2 de 0.0.0.255 para 0.0.0.15 !!!
17 de February de 2008 às 12:19 pm
Bom, parece que todos nós concordamos com as configurações para esse cenário.
Para não tornar-me repetitivo, eu configuraria da mesma forma que nosso amigo Farley.
Abraços.
18 de February de 2008 às 8:25 pm
Pessoal, parabéns aos que participaram! Pelo que vi, estão todos por dentro!
Solução sugerida:
Weaver(config)# access-list 1 permit 192.168.100.16 0.0.0.15
Weaver(config)# ip nat pool {nome do pool} 192.18.184.105 198.18.184.110 prefix 29
Weaver(config)# ip nat inside source list 1 pool {nome do pool} overload
Tem que ter o overload já que temos 14 usuários e apenas 6 endereços no range de saída.
Atenção para esta questão, pois é uma (das muitas) que aparece com a resolução errada nos TKs da vida. E eu diria que é uma FORTE candidata à cair no exame. Quem não tentou ou não entendeu, seria bom dar uma reforçada no tema.
Um abraço e muito obrigado!
18 de February de 2008 às 8:37 pm
Adinor,
Pq vc naum coonseguiu simular o nat no packet tracer?
esse link pode te ajudar. http://james.bond.edu.au/courses/inft13337/053/Labs/week5.html
qqr coisa eh so postar aqui novamente.
[]s
24 de February de 2008 às 3:48 pm
ip nat pool end_global 198.18.184.105 198.18.184.110 netmask 255.255.255.248
ip nat inside source list 1 pool end_global overload
ip access-list 1 permit 192.168.100.0 0.0.0.15
28 de August de 2008 às 9:40 am
ip nat pool CISCO 198.18.184.105 198.18.184.110 255.255.255.248
ip access-list extended CLASS
permit ip 192.168.100.16 0.0.0.15 any
ip nat inside source list CLASS pool CISCO overload