Le sottoreti sono 3:
Codice: Seleziona tutto
30.30.30.0 / 255.255.255.0 che e' pubblica su internet
20.20.20.0 / 255.255.255.0 che e' una DMZ
10.10.10.0 / 255.255.255.0 che e' interna ancora di piu'
Codice: Seleziona tutto
interface FastEthernet0/0
description RETE PUBBLICA
ip address 30.30.30.10 255.255.255.0
ip nat outside
duplex full
speed 100
!
interface FastEthernet0/1
description RETE DMZ ULTRA
ip address 10.10.10.10 255.255.255.0
in nat inside
duplex full
speed 100
!
ip route 0.0.0.0 0.0.0.0 30.30.30.1 GATEWAY DEL PROVIDER
!
ip nat inside source list 120 interface FastEthernet0/0 overload
!
access-list 120 permit ip 10.10.10.0 0.0.0.255 any
Naturalmente in questo caso dalla rete esterna non devo raggiungere con nuove connessioni quella interna.
Ora voglio aggiungere la terza rete.
Codice: Seleziona tutto
interface FastEthernet0/2
description RETE DMZ NORMALE
ip address 20.20.20.10 255.255.255.0
duplex full
speed 100
!
In pratica le due reti DMZ si devono poter vedere... naturalmente nattate.. nei due sensi.
Anche la rete 20.20.20.0 deve poter andare su internet e uscire come 30.30.30.10
e anche questa DMZ non deve essere raggiungibile dall'esterno
Una interfaccia puo' o non puo' fare due tipi di NAT differenti?
Come potrei fare?
CIao e grazie