| 最終変更日 | 2018/Nov/06 |
| 文書サイズ | 8.4KB |
[ 環境 ]
| 項目 | 内容 |
|---|---|
| 接続形態 | Primary/Seconary間をルーティング |
| ルータ | RT103iなど |
| ルーティング情報 | 使わない/static |
| NAT変換タイプ | masquerade |
| 外側アドレス | 1個 |
| 内側アドレス | プライベートアドレス |
| DHCP | プライベートアドレス用に使用する |
+--------------------------+
| |
| +------------------+ |
| | IPルーティング | |
| +------------------+ |
| | | |
| | [ LAN1 ] | |
| | | |
| [NAT] | |←IPマスカレードを利用する
| | | |
| (Primary) (Secondary) |
+------+-----------+-------+
| |192.168.0.1
| | 192.168.0.0/24
| ---+--------------------+-------------
| |
| |192.168.0.XXX
|133.176.200.68
| 133.176.200.0/24
---+--------------------------------+-------------
|
|133.176.200.YYY
| 経路 | NAT/IPマスカレード | 設計意図通りか? |
|---|---|---|
| 192.160.0.1−192.168.0.XXX | しない | ○ |
| 133.176.200.68−133.176.200.YYY | する | ○ |
| 192.168.0.XXX−133.176.200.YYY | する | ○ |
※「『やりたいこと』と『設定』が食い違ってる気分」になると予想される!
ip lan address 133.176.200.68/24 ip lan secondary address 192.168.0.1/24 ip lan routing protocol none ip lan nat descriptor 1 nat descriptor type 1 masquerade nat descriptor address outer 1 133.176.200.68 nat descriptor address inner 1 133.176.200.68 192.168.0.2-192.168.0.254
ip lan address 192.168.0.1/24 ip lan secondary address 133.176.200.68/24 ip lan routing protocol none ip lan nat descriptor 1 nat descriptor type 1 masquerade nat descriptor address outer 1 133.176.200.68 nat descriptor address inner 1 133.176.200.68 192.168.0.2-192.168.0.254
それぞれのアドレスとNAT処理の位置関係によるものです。
ネットワーク図を普通に記述すると間違えやすいのですが、 RTシリーズの実装では以下のような図になります。
+----------------------------------+
| |
| +--------------------------+ |
| | IPルーティング | |
| +--------------------------+ |
| | | |
| (Primary) (Secondary) |
| 133.176.200.68 192.168.0.1 |
| | | |
| +--------------------------+ |
| | NAT/IPマスカレード | |
| +--------------------------+ |
| | | |
+------+-------------------+-------+
| [LAN] |
| | 192.168.0.0/24
| ---+------------+-------------
| |
| |192.168.0.XXX
|
| 133.176.200.0/24
---+--------------------------------+-------------
|
|133.176.200.YYY
従来のNATでも同様です。
PP側に従来のNATを適用した場合でも、
この構成を理解していないと設定を誤る可能性があると思われます。
| 経路 | NAT/IPマスカレード | 設計意図通りか? |
|---|---|---|
| 192.160.0.1−192.168.0.XXX | する | × |
| 133.176.200.68−133.176.200.YYY | しない | × |
| 192.168.0.XXX−133.176.200.YYY | する | ○ |
RTからいろいろな機器にpingしてみてください。
その時のNAT管理テーブルやIPマスカレードテーブルへの登録具合により、
意図通りであるかどうかを判定します。
| 項目 | 設計意図 |
|---|---|
| RTのIPアドレス | 133.176.200.68 |
| NAT/マスカレード | 変換される |
| 管理テーブル | 登録される |
| 項目 | 設計意図 |
|---|---|
| RTのIPアドレス | 192.168.0.1 |
| NAT/マスカレード | 変換されない |
| 管理テーブル | 登録されない |
|
|