Page 318 - Tự Học Bảo Mật Và Quảng Trị Mạng
P. 318

Có  thể  thấy  được  bảng  NAT  bằng câu  lệnh  Show  ip
          n at translation.
              Để xoá đi các bảng NAT đã tạo lOS cung cấp câu lệnh
          sau:
              No ip nat pool nam e
              No  ip  nat  {insĩde  I  outside}source  {list  {Access-
          list-num ber  I  name}pool  nam e  [overload]  I  static
          Local-ipglobal-ip}
              Tuy nhiên trước  khi  xoá,  lOS  sẽ  Check xem  các  NAT
          table  còn  Active  không  trước  khi  xoá,  nếu  còn  có  phiên
          dịch đang hoạt động, lOS sẽ hiển thị thông báo.

              % Dynamic m apPing in Use, C annot rem ove
              % Pool outpool in use, cannot destroy m essage
              Giải pháp
              Về cơ bản,  nguyên  nhân của  vấn  đề trên  là  do các gói
          tin  vẫn  liên  tục  đi  qua  NAT  Server  dẫn  đến  việc  phân
          dịch vẫn tiếp diễn. Như vậy đế có thể thay đối hoặc huỷ bỏ
          các  bảng  NAT,  ta  phải  cắt  các  Traffic  đi  qua  NAT
          Server. Việc này đôi khi khá phức tạp vì ta phải xác định
          được chính xác tất cả các Traffic đi qua Server ta phải xác
          định được chính xác  tất cả các Trafic  đi  qua Server hoặc
          Trafflc này quá nhiều đến nối Admin chặn không kịp.
              Sử dụng câu lệnh Clear ip nat tran slation
              Thực hiện nhanh câu lệnh Clear ip nat translation *

              Nhanh  chóng  chỉnh  sửa  hoặc  thay  đổi  NAT
          confíguration trước khi Traffic mới đi qua và việc phiên
          dịch lại xảy ra.

              Để thực  hiện nhanh  việc  này  có  thể  soạn  một  Script
          như sau;


           320
   313   314   315   316   317   318   319   320   321   322   323