Page 318 - Tự Học Bảo Mật Và Quảng Trị Mạng
P. 318
Có thể thấy được bảng NAT bằng câu lệnh Show ip
n at translation.
Để xoá đi các bảng NAT đã tạo lOS cung cấp câu lệnh
sau:
No ip nat pool nam e
No ip nat {insĩde I outside}source {list {Access-
list-num ber I name}pool nam e [overload] I static
Local-ipglobal-ip}
Tuy nhiên trước khi xoá, lOS sẽ Check xem các NAT
table còn Active không trước khi xoá, nếu còn có phiên
dịch đang hoạt động, lOS sẽ hiển thị thông báo.
% Dynamic m apPing in Use, C annot rem ove
% Pool outpool in use, cannot destroy m essage
Giải pháp
Về cơ bản, nguyên nhân của vấn đề trên là do các gói
tin vẫn liên tục đi qua NAT Server dẫn đến việc phân
dịch vẫn tiếp diễn. Như vậy đế có thể thay đối hoặc huỷ bỏ
các bảng NAT, ta phải cắt các Traffic đi qua NAT
Server. Việc này đôi khi khá phức tạp vì ta phải xác định
được chính xác tất cả các Traffic đi qua Server ta phải xác
định được chính xác tất cả các Trafic đi qua Server hoặc
Trafflc này quá nhiều đến nối Admin chặn không kịp.
Sử dụng câu lệnh Clear ip nat tran slation
Thực hiện nhanh câu lệnh Clear ip nat translation *
Nhanh chóng chỉnh sửa hoặc thay đổi NAT
confíguration trước khi Traffic mới đi qua và việc phiên
dịch lại xảy ra.
Để thực hiện nhanh việc này có thể soạn một Script
như sau;
320