Problematiche di NAT-Routing (possono coesistere?)

Tutto ciò che ha a che fare con le reti

Moderatore: Federico.Lagni

Rispondi
giaconet
Cisco fan
Messaggi: 29
Iscritto il: lun 27 dic , 2010 12:40 pm
Località: Napoli

Ciao a tutti.
Ho bisogno di farmi un attimo di chiarezza su un punto, prima di sbatterci la testa troppe volte.

Ho 2 subnet:
10.10.0.0/16 ------------ 192.168.0.0/20

Attualmente queste 2 subnet sono collegate in questo modo:
Immagine

Il server indicato in figura inizialmente era semplicemente raggiungibile tramite routing, poi è subentrata un'esigenza (un'ulteriore rete remota collegata alla 2° subnet deve collegarsi a questo server e purtroppo questa rete remota "vede" solo la rete 192.168.0.0/20) e quindi ho implementato un nat.

Vi riporto parte della conf del 6509

Codice: Seleziona tutto

 interface GigabitEthernet2/43
 ip address 192.168.13.151 255.255.240.0 secondary
 ip address 192.168.13.150 255.255.240.0
 no ip redirects
 ip nat outside
!
interface Vlan1
 ip address 10.10.0.101 255.255.0.0
 no ip redirects
 ip nat inside
!
 ip nat inside source static 10.10.13.3 192.168.13.151
!
Ora il problema è che dalla rete 192.168.0.0 il server 10.10.13.3 si vede SOLO tramite NAT. In pratica tutti gli host (ad. esempio 192.168.1.1) che prima raggiungevano tranquillamente il 10.10.13.3 direttamente, adesso devono raggiungerlo tramite l'indirizzo 192.168.13.151. E' un comportamento normale? NAT e routing non possono "coesistere"?

----------

Veniamo poi ad un secondo problema.
A breve il collegamento tra le due reti sarà modificato e diventerà così:
Immagine

Po1 è un Etherchannel

In realtà il link è già funzionante (ho anche fatto qualche test). Nel momento in cui taglierò il precedente link, dovrò fare in modo che il server 10.10.13.3 sia raggiungibile come 192.168.13.151 anche tramite questa seconda soluzione. Che strategia mi consigliate di utilizzare? Mica posso nattare 192.168.13.151 su 10.10.13.3 attraverso la punto-punto 10.0.1.x? Devo farmi un indirizzo di appoggio anche sulla punto-punto (10.0.1.3) e utilizzarlo facendo un NAT di NAT (192.168.13.151 -> 10.0.1.3 -> 10.10.13.3)? Non è troppo "articolato"? Esiste una soluzione più elegante?

Grazie

giaconet
giaconet
Cisco fan
Messaggi: 29
Iscritto il: lun 27 dic , 2010 12:40 pm
Località: Napoli

Ok, sul 3750 non è possibile configurare NAT :-D

Giustamente, essendo un apparato di accesso, Cisco ha pensato bene di non supportare il nat. Ho dovuto togliere la punto-punto e configurare i nat sul Po1 del 6509.

Giusto per la cronaca.

bye

giaconet
Rispondi