יום ראשון, 3 ביולי 2011

אתגר מאחורי NAT

נתון: רשת אלחוטית במשרד שמנותקת פיזית מהרשת בה נמצא שרת הנגיוס.
משימה: יש לדגום את הנתב ואת המתגים שמאחוריו
אתגר: כתובת IP חוקית בודדת מוגדרת על הנתב, כל המתגים מאחורי NAT

הפתרון שלי היה ליצור ניתוב מכתובת ה IP החוקית לכל אחד מהמתגים ברשת, כל ניתוב עבור בפורט אחר:

ההגדרה בנתב (סיסקו):
ip nat inside source static udp 10.0.0.4 161 interface Dialer1 43571
ip nat inside source static udp 10.0.0.2 161 interface Dialer1 43572
ip nat inside source static udp 10.0.0.3 161 interface Dialer1 43573

יצרתי host עבור הנתב כמובן שכתובתו היא כתובת ה IP החוקית, זהו host רגיל לחלויטין בו אני דוגם שרותים כמו רוחב פס, CPU וזיכרון.

יצרתי command חדש שדוגם ב snmp את ה parent של ה host עליו הוא רץ, את הפורט ה command מקבל ממשתנה המוגדר על ה host.
define command {
       command_name  check-cisco-alive
       command_line  $USER1$/check_snmp -H $_HOSTPARENTADDRESS$ -C $USER8$ -o .1.3.6.1.2.1.1.3.0 -p $_HOSTSNMPPORT$
}

יצרתי host עבור כל אחד מהמתגים, כשהנתב מוגדר כ parent 
define host {
        host_name                       SWITCH-DSL-A1
        alias                                 SWITCH-DSL-A1
        display_name                  SWITCH-DSL-A1
        address                            10.0.0.4
        parents                             ROUTER-ADSL
        check_command             check-cisco-alive
        use                                   generic-host-c10-n00
        _SNMPPORT                  43571
        register                             1
        }

0 תגובות:

הוסף רשומת תגובה