Page 319 - Tự Học Bảo Mật Và Quảng Trị Mạng
P. 319

Ví dụ:

        C lear ip nat tran slatio n  *
        Config T erm inal
        No ip no pool old pool nam e

        Ip  n at pool neiv pool
        Sau  khi  tạo  xong  có  thể  copy  và  paste  vào  dòng  lệnh
    của R outer để thực hiện một Seri lệnh cùng lúc.
        Đôi khi phải thực hiên vài lần mới thành công vì có thể
    vấn không nhanh kịp vối Traffic của Router.

        Vô hiệu hoá tính năng NAT trên Router.
        NAT sẽ được kích hoạt khi ta phân công giao diện nào
    là  inside,  giao  diện  nào  là  oustide.  Bằng  cách  vô  hiệu
    hoá các câu lệnh này, ta sẽ vô hiệu hoá được NAT.

        Các bưốc của cách này như sau:
         1.  Sử  dụng  lệnh  no  ip  nat  {inside  I  outside}  để
    ngừng việc phiên dịch địa chỉ
        2.  Dùng  lệnh  C lear  ip  nat  tran slation   để  huỷ  các
    NAT tran slatio n .

        3. Thay đổi cấu hình cho NAT.
        4.  Khôi  phục  lại  các  tham  sô  Ịinside  I  outside}  của
     NAT vối câu lệnh IP n at Ị ỉnsỉde 1 outsìde }
        Ngăn chặn Traffic làm phát sinh việc NAT địa chỉ.

         Có thể  vào từng  thiết bị truyền  Traffic  để chặn hoặc
     tạo  các  Access  list  Inbound  ỏ  giao  diện  của  Router  để
     chặn  các  Traffic  đi  vào.  Trong  trường  hỢp  xấu  nhất,  có
     thể  tạo  một  Access-list  deny  any  chặn  mọi  Traffic  để
     cos thể thay đổi bảng NAT.


                                                                 321
   314   315   316   317   318   319   320   321   322   323   324