Page 317 - Tự Học Bảo Mật Và Quảng Trị Mạng
P. 317
CHỦ ĐẼ 40
THAY Đ ổ l CẤU HÌNH DYNAMIC NAT
Các R outer của Cisco phần lớn hỗ trỢ cơ chê phiên
dịch địa chỉ. Đây là một tính năng rất hữu ích của R outer
Cisco, với tính năng này ta tiết kiệm được tài nguyên và
chi phí khi không cần triển khai dịch vụ NAT trên một
NAT S erver riêng biệt mà bản thân R outer sẽ đóng vai
trò như một NAT Server, làm nhiệm vụ phiên dịch địa
chỉ giữa mạng trong và mạng ngoài.
Mặc dù đây là một tính năng tương đốỉ thuyết phục
nhưng đôi khi nó gây cho ta không ít phiền toái. Trường
hợp có thể xảy ra là khi Admin đã xây dựng một bảng
NAT động trên Router và muốii thay đổi hoặc xoá bỏ đi
thì không tài nào xoá được. Và tất cả những gì họ nhận lại
là các thông sô sau:
- Dynam ic m apP ing in use, cannot rem ove
- % Pool outpool in use, cannot destroy
Bài viết này sẽ cung cấp cho bạn thủ thuật để vượt
qua tình huống khó xử này.
Mô tả tình huổhg của vấn đề.
Dynamic NAT tạo ra một cách tự động các mục trong
bảng NAT của Router. Và việc phiên dịch địa chỉ sẽ diễn
ra khi các gói tin đi từ giao diện mạng trong (Inside) ra
giao diện giao tiếp với mạng ngoài (Outside) - chính là
mạng In tern et.
319