Nat Sede - Passp Á Passo
Nat Sede - Passp Á Passo
Nat Sede - Passp Á Passo
Interfaces
interface GigabitEthernet0/0
description REDE-INTERNA
no shutdown // quando faz.-se o uso de sub-interface só a interface principal é ligada.
ip address 172.28.1.1 255.255.255.0
ip nat inside
interface GigabitEthernet0/1
description DMZ
ip address 172.28.9.1 255.255.255.0
ip access-group DMZ in
ip nat inside
interface Serial0/2/0
description REDE-EXTERNA
ip address 220.0.10.2 255.255.255.252
no shutdown
ip nat outside
v. Configuração no ISP
//Roteamento
ip route 220.0.10.4 255.255.255.252 220.0.10.2 // Rota para NAT
ip route 220.0.10.8 255.255.255.252 220.0.10.2 // Rota para os servidores da
DMZ
router eigrp 10
redistribute static // protocolos de roteamentos dinâmicos não anunciam rotas
estáticas por padrão esse comando habilita essa função (força-lhes a
anunciar)
network 220.0.10.0 0.0.0.3 // Rede WAN (link sede-ISP)
network 220.0.10.16 0.0.0.7 // Rede DNS