Este documento proporciona una configuración de ejemplo para la traducción de direcciones de red (NAT) para establecer una sesión entre Cisco Transport Controller (CTC) y ONS 15454. La configuración oculta la dirección IP real de CTC a través de NAT cuando CTC reside dentro del firewall.
Nota: Para que este procedimiento funcione, debe asegurarse de que los puertos no estén bloqueados ni filtrados.
Antes de intentar esta configuración, asegúrese de que conoce estos temas:
Cisco ONS 15454
Routers de Cisco que admiten NAT
La información que contiene este documento se basa en las siguientes versiones de software y hardware.
Cisco ONS 15454 versión 5.0 y posterior
Cisco IOS® Software Release 12.1(11) y posteriores
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. If your network is live, make sure that you understand the potential impact of any command.
For more information on document conventions, refer to the Cisco Technical Tips Conventions.
La topología consta de estos elementos:
Un Cisco ONS 15454
Un PC
Dos routers Cisco de la serie 2600
Cisco ONS 15454 reside en la red externa y actúa como servidor. La PC reside en la red interna y actúa como cliente CTC.
En esta sección encontrará la información para configurar las funciones descritas en este documento.
Nota: Para encontrar información adicional sobre los comandos usados en este documento, utilice la Command Lookup Tool (sólo clientes registrados) .
En este documento, se utiliza esta configuración de red:
En este documento, se utilizan estas configuraciones:
Cisco ONS 15454
PC
Cisco 2600 Series Routers
10.89.238.192 es la dirección IP del ONS 15454 (consulte la flecha A en la Figura 2) y 10.89.238.1 representa el router predeterminado (consulte la flecha B en la Figura 2).
Figura 2: Configuración de ONS 15454
172.16.1.254 es la dirección IP del PC (consulte la flecha A en la Figura 3) y 172.16.1.1 representa el gateway predeterminado (consulte la flecha B en la Figura 3). NAT traduce la dirección IP a 10.89.239.100 por razones de seguridad. El Cisco 2600 Series Router proporciona el soporte necesario para NAT y routing.
Figura 3: Configuración de PC
Complete estos pasos para configurar el soporte NAT en los routers:
Configure la interfaz exterior.
! interface Ethernet1/1 ip address 10.89.239.1 255.255.255.0 ip nat outside !
Configure la interfaz interna donde reside el PC.
interface Ethernet1/2 ip address 172.16.1.1 255.255.255.0 ip nat inside !
Configure la NAT estática.
! ip nat inside source static 172.16.1.254 10.89.239.100 !
La configuración convierte la dirección IP 172.16.1.254 (interna local) (consulte la flecha B en la Figura 4) en 10.89.239.100 (interna global) (consulte la flecha A en la Figura 4).
Ejecute el comando show ip nat translations en el router.
Figura 4: Traducciones IP NAT
En esta sección encontrará información que puede utilizar para confirmar que su configuración esté funcionando correctamente.
Complete estos pasos:
Ejecute Microsoft Internet Explorer.
Escriba http://10.89.238.192 en la barra de direcciones de la ventana del explorador y presione ENTRAR.
Aparecerá la ventana Conexión CTC.
Escriba su nombre de usuario y contraseña para iniciar sesión.
El cliente CTC debe establecer correctamente una sesión con el ONS 15454.
En esta sección encontrará información que puede utilizar para solucionar problemas de configuración.
La herramienta Output Interpreter (sólo para clientes registrados) permite utilizar algunos comandos “show” y ver un análisis del resultado de estos comandos.
Nota: Antes de ejecutar un comando debug, consulte Información Importante sobre Comandos Debug.
debug ip nat detailed: activa el seguimiento detallado de IP NAT.
El resultado del comando debug ip nat indica las traducciones de direcciones. Por ejemplo, NAT traduce 172.16.1.254 a 10.89.239.100 cuando el CTC envía datos al ONS 15454 (consulte la flecha A en la Figura 5). De manera similar, NAT traduce 10.89.239.100 a 172.16.1.254 cuando el CTC recibe datos del ONS 15454 (consulte la flecha B en la Figura 5).
Figura 5: Debug IP NAT Detallado
Revisión | Fecha de publicación | Comentarios |
---|---|---|
1.0 |
09-Jan-2006 |
Versión inicial |