logo search
Part_3

Динамічна nat з надлишковими зовнішніми інтерфейсами.

Якщо наявні надлишкові з’єднання з віддаленою мережею через два різні інтерфейси, то можна використати NAT для трансляції локальних адрес у два різні глобальні пули, визначені для двох з’єднань. Цей випадок можливий, коли є два ISP, під’єднані двома різними інтерфейсами до Internet через протокол раутінгу; певні маршрути викликають трафік через один інтерфейс, а інші – трафік через другий інтерфейс. NAT може перевірити, через який інтерфейс пересилається пакет, перед вибором глобального пулу. Отже, можна визначити два різні глобальні пули з тим самим локальним пулом ACL для двох різних інтерфейсів. Приклад динамічної NAT з надлишковими зовнішніми інтерфейсами для локального адресного пулу 10.1.1.1 .. 10.1.1.254 та глобального адресного пулу 136.1.1.13 і 208.1.1.13, під’єднаного до двох різних інтерфейсів, показаний на рис. 3.22.

Р ис. 3.22. Приклад динамічної NAT з надлишковими зовнішніми інтерфейсами.