- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
当CTC是在防火墙里面时,请使用PAT建立在
CTC和ONS15454之间的一个会话
目录
简介
先决条件
要求
使用的组件
规则
背景信息
拓扑
配置
网络图
配置
Cisco ONS 15454配置
PC配置
路由器配置
验证
验证过程
故障排除
相关信息
简介
当CTC驻留在防火墙里面时,本文为端口地址转换(PAT)提供一配置示例设立会话之间Cisco传输控
制器和ONS15454。
先决条件
要求
尝试进行此配置之前,请确保满足以下要求:
有关于Cisco ONS 15454的基础知识。
知道哪些Cisco路由器支持PAT。
使用的组件
本文档中的信息基于以下软件和硬件版本:
Cisco ONS 15454版本4.6.X和以上
Cisco IOS软件版本12.1(11)和以后
本文档中的信息都是基于特定实验室环境中的设备编写的。本文档中使用的所有设备最初均采用原
始(默认)配置。如果您使用的是真实网络,请确保您已经了解所有命令的潜在影响。
规则
有关文档规则的详细信息,请参阅 Cisco 技术提示规则。
背景信息
拓扑
拓扑包括这些元素:
一Cisco ONS 15454
一个PC
一个Cisco 2600系列路由器
ONS15454位于外部网络并且作为服务器。PC位于内部网络,并且担当CTC客户端。Cisco 2600系
列路由器提供PAT支持。
配置
本部分提供有关如何配置本文档所述功能的信息。
注意: 使用命令查找工具 (仅限注册用户 )可获取有关本部分所使用命令的详细信息。
网络图
本文档使用以下网络设置:
图1 -拓扑
配置
本文档使用以下配置:
Cisco ONS 15454
PC
Cisco 2600 系列路由器
Cisco ONS 15454配置
92是ONS15454的IP地址(请参阅箭头A在表2) ,并且代表默认路由器(请参
阅箭头B在表2)。
图2 – ONS15454配置
完成这些步骤为了保证CTC与ONS15454联络通过PAT :
1. 检查在Port复选框的Enable (event)代理服务器在网关设置部分(请参阅箭头C在表2)。
2. 选择仅代理选项(请参阅箭头D在表2)。
3. 单击 Apply 。
如果不启用代理服务器, CTC失效与这些错误消息:
EID-2199 (请参见图3)
失败在IOR信息库初始化时(请参见图4)。
图3 – EID-2199错误 图4 – CTC初始化错误
PC配置
54是PC的IP地址(请参阅箭头A在表5) ,并且代表默认网关(请参阅箭头B在表
5)。
图5 – PC配置
路由器配置
此部分提供步骤配置路由器。
完成这些步骤:
1. 配置内部接口, ONS15454驻留。 !
interface Ethernet1/0
ip address
ip nat outside
!
2. 配置外部接口, CTC客户端驻留。interface Ethernet1/1
ip address
ip nat inside
!
3. 配置在路由器的PAT支持。配置表明在内部接口到达,访问列表1允许的所有数据包,共享一
个外部IP地址。外部IP地址是在此配置方面。 !
! Indicates that any packets that arrive on the internal interface, which ! access
list 1 permits, share one outside IP address (the address ! on ethernet1/0). ip nat
inside source list 1 int ethernet1/0 overload access-list 1 permit 55 !
验证
使用本部分可确认配置能否正常运行。
验证过程
完成这些步骤:
1. 运行Microsoft Internet Explorer。
2. 键入在浏览器窗口的地址栏的92 ,并且按回车。CTC登录窗口出现。
3. 键入正确用户名和密码。CTC客户端成功连接对ONS15454。
故障排除
本部分提供的信息可用于对配置进行故障排除。
发出debug ip nat detailed命令打开IP NA
文档评论(0)