Page 317 - Tự Học Bảo Mật Và Quảng Trị Mạng
P. 317

CHỦ ĐẼ 40
            THAY Đ ổ l CẤU HÌNH DYNAMIC NAT




       Các  R outer  của  Cisco  phần  lớn  hỗ  trỢ  cơ  chê  phiên
   dịch địa chỉ. Đây là một tính năng rất hữu ích của R outer
   Cisco,  với tính năng này  ta tiết kiệm  được  tài  nguyên và
   chi  phí  khi  không  cần  triển  khai  dịch  vụ  NAT  trên  một
   NAT  S erver riêng biệt  mà  bản  thân  R outer  sẽ  đóng vai
   trò  như  một  NAT  Server,  làm  nhiệm  vụ  phiên  dịch  địa
   chỉ giữa mạng trong và mạng ngoài.
       Mặc  dù  đây  là  một  tính  năng  tương  đốỉ  thuyết  phục
   nhưng  đôi  khi  nó  gây cho  ta  không  ít  phiền  toái.  Trường
   hợp  có  thể  xảy  ra  là  khi  Admin  đã  xây  dựng  một  bảng
   NAT  động  trên  Router  và  muốii  thay  đổi  hoặc  xoá  bỏ  đi
   thì không tài nào xoá được. Và tất cả những gì họ nhận lại
   là các thông sô sau:
       - Dynam ic m apP ing in use, cannot rem ove
       - % Pool outpool in use, cannot destroy

       Bài  viết  này  sẽ  cung  cấp  cho  bạn  thủ  thuật  để  vượt
   qua tình huống khó xử này.

       Mô tả tình huổhg của vấn đề.
       Dynamic NAT tạo  ra một cách tự động các  mục trong
   bảng NAT của Router. Và việc phiên dịch địa chỉ sẽ diễn
   ra  khi các  gói  tin  đi  từ  giao  diện  mạng  trong  (Inside)  ra
    giao  diện  giao  tiếp  với  mạng  ngoài  (Outside)  -  chính  là
    mạng In tern et.


                                                               319
   312   313   314   315   316   317   318   319   320   321   322