[index] CentreCOM ARX640S コマンドリファレンス 5.1.5
モード: インターフェースモード
カテゴリー: ファイアウォール / IP NAT
(config-if)# [no] ip nat dynamic list NAME
対象インターフェースにダイナミックNAT(IPアドレスを多対1で動的に変換)の変換ルールを設定する。
no形式で実行した場合は変換ルールを削除する。
ダイナミックNATでは、グローバル側IPアドレスとして、グローバル側インターフェースのIPアドレスを使う。
list NAME |
IPアクセスリスト名。変換するパケットをpermit、変換しないパケットをdenyするよう設定しておくこと(ここでのdenyは「破棄」ではなく「NATしない」の意味) |
■ gigabitEthernet 0に対し、プライベートIPアドレス「192.168.1.128」〜「192.168.1.255」を同インターフェースのIPアドレスに変換するダイナミックNATルールを設定する。
*Router(config)# access-list ip standard PRIVATE ↓ *Router(config-acl-ip)# permit 192.168.1.128/25 ↓ *Router(config-acl-ip)# exit ↓ *Router(config)# interface gigabitEthernet 0 ↓ *Router(config-if)# ip nat dynamic list PRIVATE ↓ |
■ ダイナミックNATの設定はグローバル側インターフェースに対して行う。
■ Unnumbered IPインターフェースや有効なアドレスが割り当てられない自動設定インターフェースにダイナミックNATルールを設定したばあい、「始点IPアドレスの決定ルール」にしたがい、システムがグローバル側IPアドレスを自動的に選択する。詳細は、「IPルーティング」/「IPインターフェース」の「始点IPアドレスの決定」を参照。
■ 通常インターフェースにおけるIPフィルターとIP NAT機能の適用順序は次のとおり。
interface (グローバルコンフィグモード)
|
+- ip nat dynamic list(インターフェースモード)
access-list ip extended(list)(グローバルコンフィグモード)
access-list ip standard(list)(グローバルコンフィグモード)
nat(IPsecポリシーモード)
show ip nat statistics(非特権EXECモード)
show ip nat translations(非特権EXECモード)
(C) 2011 - 2014 アライドテレシスホールディングス株式会社
PN: 613-001491 Rev.E