logo
Программа Сетевой академии Cisco CCNA 3 и 4 (Вс

Поиск и устранение ошибок в конфигурировании nat и pat

Когда в среде NAT возникают проблемы связи по протоколу IP, причину про­блемы найти бывает нелегко. Часто в таких случаях обвиняют саму адресацию NAT, в то время как причина может оказаться значительно глубже.

В случае наличия проблем в IP-соединениях, целесообразнее исключить NAT из числа возможных проблем. Для проверки правильности функционирования NAT следует выполнить приведенные ниже действия.

Этап 1. В зависимости от конкретной конфигурации необходимо ясно опреде­лить, для решения каких задач предполагается использование NAT.

Этап 2. Проверить правильность соответствующих преобразований адресов в таб­лице трансляции.

Этап 3. Проверить, что трансляция функционирует с помощью команд show и debug.

Этап 4. Подробно проследить что происходит с пакетами и убедиться в том, что маршрутизаторы обладают правильной информацией маршрутизации для последующей пересылки пакета.

Для тестирования функций NAT используется команда debug ip nat, которая отображает информацию обо всех пакетах, транслируемых маршрутизатором. По команде debug ip nat detailed выводится описание каждого пакета, для которого предполагается трансляция. При этом также выводится информация об определен­ных ошибках или исключительных условиях, таких, например, как невозможность выделить глобальный адрес.

В примере 11.8 приведен вывод по команде debug ip nat для сети, показанной на рис. 11.13. В этом примере первые две строки описывают отладочный вывод, производимый запросом системы доменных имен (Domain Name System — DNS) и соответствующим ответом. В остальных строках приводится отладочный вывод от соединения Telnet между узлом находящимся внутри сети и узлом вне ее.

Рис. 11.13. Использование отладочных команд адресации NAT

Пример 11.8. Вывод по команде debug ip nat

Router#debug ip nat

NAT: s=192.168.1.95->172.31.233.209, d=172.31.2.132 [6825]

NAT: 8=172.31.2.132, d=172.31.233.209->192.168.1.95 [21852]

NAT: s=192.168.1.95->172.31.233.209, d=172.31.1.161 [6826]

NAT*: s=172.31.1.161, d=172.31.233.209->192.168.1.95 [23311]

NAT*: s=192.168.1.95->172.31.233.209, d=172.31.1.161 [6827]

NAT*: s=192.168.1.95->172.31.233.209, d=172.31.1.161 16828]

NAT*: 8=172.31.1.161, d=172.31.233.209->192.168.1.95 [23313]

NAT*: s=172.31.1.161, d=172.31.233.209->192.168.1.95 [23325]

Ниже приведены пояснения для отдельных элементов вывода по команде debug:

Лабораторная работа: поиск и устранение ошибок в конфигурации NAT и PAT

В этой работе требуется найти ошибки в конфигурациях NAT и PAT с помощью команд show и debug.