Page 319 - Tự Học Bảo Mật Và Quảng Trị Mạng
P. 319
Ví dụ:
C lear ip nat tran slatio n *
Config T erm inal
No ip no pool old pool nam e
Ip n at pool neiv pool
Sau khi tạo xong có thể copy và paste vào dòng lệnh
của R outer để thực hiện một Seri lệnh cùng lúc.
Đôi khi phải thực hiên vài lần mới thành công vì có thể
vấn không nhanh kịp vối Traffic của Router.
Vô hiệu hoá tính năng NAT trên Router.
NAT sẽ được kích hoạt khi ta phân công giao diện nào
là inside, giao diện nào là oustide. Bằng cách vô hiệu
hoá các câu lệnh này, ta sẽ vô hiệu hoá được NAT.
Các bưốc của cách này như sau:
1. Sử dụng lệnh no ip nat {inside I outside} để
ngừng việc phiên dịch địa chỉ
2. Dùng lệnh C lear ip nat tran slation để huỷ các
NAT tran slatio n .
3. Thay đổi cấu hình cho NAT.
4. Khôi phục lại các tham sô Ịinside I outside} của
NAT vối câu lệnh IP n at Ị ỉnsỉde 1 outsìde }
Ngăn chặn Traffic làm phát sinh việc NAT địa chỉ.
Có thể vào từng thiết bị truyền Traffic để chặn hoặc
tạo các Access list Inbound ỏ giao diện của Router để
chặn các Traffic đi vào. Trong trường hỢp xấu nhất, có
thể tạo một Access-list deny any chặn mọi Traffic để
cos thể thay đổi bảng NAT.
321