Use o NAT para esconder o endereço IP real do ONS15454 para estabelecer uma sessão CTC

Documentos relacionados
Redistribua redes conectadas no OSPF com palavras-chave de subrede

Exemplo de configuração para remoção de números AS privados em BGP

NAT: Definições locais e globais

Exemplo de Configuração de BGP com Dois Provedores de Serviço Diferentes (Hospedagem Múltipla)

Configuração do IPv6 da amostra para o BGP com os dois provedores de serviços diferentes (hospedagem múltipla)

Perguntas mais freqüentes sobre o Cisco 675

Transferência, instalação e matriz compatível JRE com o CTC para o ONS15454 e os 15327

D-Link500T. Simulador Site DLINK - Clique Aqui. D-Link500T - Alterar usuário e senha

Suporte de NAT para conjuntos múltiplos utilizando mapas de rota

Como recuperar e mudar o endereço IP de Um ou Mais Servidores Cisco ICM NT do RateMux C6920

Para usar com Impressoras multifuncionais (MFPs) ativadas para a Tecnologia Xerox ConnectKey

Laboratório 1.1.4b Configuração do PAT

Laboratório - Configuração de NAT Dinâmico e Estático

A instalação da vantagem VT em um PC

Configurando o Balanceamento de Carga em Concentradores VPN 3000

Laboratório - Configuração de NAT dinâmico e estático

SoftPhone e Integração de diretório ativo

Atividade PT 5.3.4: Configurando ACLs estendidas Diagrama de topologia

Experiência 04: Comandos para testes e identificação do computador na rede.

Guia de início rápido do Bomgar B200

Network Camera. Guia do SNC easy IP setup Versão de software 1.0 Antes de operar o aparelho, leia todo este manual e guarde-o para referência futura.

Configurando o roteador para roteador do IPsec com sobrecarga e Cisco Secure VPN Client NAT

Compreenda como a característica automática da atualização de assinatura do ips Cisco trabalha

testo Saveris Web Access Software Manual de instruções

MS1122 v3.0 Instalação e Considerações Importantes

Matriz de Compatibilidade de Segurança da Camada 2 e Camada 3 do Controller de LAN Wireless

Capítulo 11: NAT para IPv4

Laboratório 1.1.4a Configuração do NAT

Guia de Laboratório de Redes 1º Laboratório: Introdução

Configurando o RAIO do funk para autenticar clientes do Cisco Wireless com PULO

Exemplo de configuração forçado dos códigos de autorização (FAC)

Procedimento para configuração de Redirecionamento de Portas

Conexão de BRI com PRI usando dados sobre voz

Laboratório - Gerenciamento de arquivos de configuração de roteador com software de emulação de terminal

Rede VPN UFBA Procedimento para configuração

Configurando seu Modem TP-Link, 1 - Conectando os Cabos ao Modem

Este documento é propriedade exclusiva da Cisco Systems, Inc. É concedida permissão para cópia e impressão deste documento para distribuição não

Tabela de banco de dados CRS da exportação - Server de Microsoft SQL2000

Área Microinformática. Método 1 de 12: Usando o Windows Vista, 7, ou 8

CRIAÇÃO DE TABELAS NO ACCESS. Criação de Tabelas no Access

Cisco ASA Firewall Guia Prático

Lab - Configurando uma placa de rede para usar DHCP no Windows 7

Configurando Notificações por para Eventos do Cisco Secure IDS no CSPM

Manual de instalação do Microsoft SQL Server 2008 R2 Express no Windows 10

DHCP-proxy do modem a cabo nat em cable modens Cisco

Configuração para Uso do Tablet no GigaChef e Outros Dispositivos

Graduação Tecnológica em Redes de Computadores. Fundamentos de Redes II

Guia de Instalação de Software

Laboratório - Exploração do FTP

Procedimentos para configuração do DWL-2100AP em modo Access Point

Como mudar a senha de NT para a troca e as contas de serviço de Unity

REDES DE COMPUTADORES

Aula Prática Roteador

PIX/ASA 7.x: Adicionar/remova uma rede em um exemplo existente da configuração de túnel L2L VPN

Laboratório - Acesso a dispositivos de rede com SSH

Laboratório nº 5 FUNCIONAMENTO DO ADDRESS RESOLUTION PROTOCOL

Capítulo 2. Laboratório 2.1. Introdução ao Packet Tracer, Roteadores, Switches e Inicialização

Segurança de Redes. Firewall. Filipe Raulino

Pesquise defeitos o erro incapaz de conectar ao server da Voz em um servidor de unidade

Using Express Setup on a Catalyst 2950 Series Switch for Initial Installation

Laboratório Verificando Configurações de VLANs.

Disciplina: Unidade III: Prof.: Período:

Lab - Configurar o Roteador Sem Fio no Windows XP

INSTALAÇÃO PRINTERTUX Tutorial

Laboratório Usando ping e tracert a partir de uma Estação de Trabalho

Clientes VPN para Mac OS X FAQ

ANEXO: Como conectar a rede

Servidores de impressão HP Jetdirect

WinGate - Passo a passo

Laboratório - Identificação e Solução de Problemas de Configuração de VLAN

Configurando o Network Address Translation: Introdução

Autenticação modo Roteador. Após finalizar a configuração, seu computador obterá o IP e a página de configuração do ATA poderá ser acessada.

Laboratório b Listas de acesso estendidas para DMZ simples

Utilizando License Server com AnywhereUSB

SISGEP SISTEMA GERENCIADOR PEDAGÓGICO

Roteador Wireless 150Mbps 4 Portas

Guia de Instalação Rápida TEW-623PI 3.02

Aula 03 Comandos Básicos do IOS Cisco

INSTALAÇÃO E CONFIGURAÇÃO DO MODEM ZTE W 300

Gonçalves, Adriel - Porto Alegre, RS Brazil. Guia de Configuração TACACS+ no NR2G-3200.

Passo 1 Ligue Câmeras DIN para o Sistema * Conecte câmeras para extensão cabos alinhando as setas.

Manual B.P.S ATA 5xxx Índice

Configurar e Implantar o Silent Monitoring and Record no CRS

A IMPORTÂNCIA DE FIREWALL S PARA AMBIENTES CORPORATIVOS

Configurando o DDNS Management System

Características de Firewalls

Gerenciamento da impressora

ADMINISTRAÇÃO DE SISTEMAS OPERACIONAIS SERVIÇOS DE ACESSO REMOTO (TELNET E TERMINAL SERVICES) Professor Carlos Muniz

Configuração e guia de Troubleshooting do roteador Cisco DSL - Configuração passo a passo do PPPoE com um endereço IP estático

Laboratório - Mapeamento da Internet

Laboratório - Estabelecimento de uma sessão de console com Tera Term

Configuração de acesso à rede sem fios (wireless) eduroam

INTERNET = ARQUITETURA TCP/IP

Aula Prática Wi-fi Professor Sérgio Teixeira

Ciência da Computação / Sistemas de Informação Redes de Computadores Escalonamento de Endereço IP NAT e DHCP

Transcrição:

Use o NAT para esconder o endereço IP real do ONS15454 para estabelecer uma sessão CTC Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informações de Apoio Topologia Configurar Diagrama de Rede Configurações Configuração do Cisco ONS 15454 Configuração do computador pessoal Configuração do roteador Verificar Procedimento de verificação Troubleshooting Informações Relacionadas Introdução Este documento fornece uma configuração de exemplo para que o Network Address Translation (NAT) estabeleça uma sessão entre o Cisco Transport Controller (CTC) e o ONS15454. A configuração usa o NAT e uma lista de acessos quando o ONS15454 reside em uma rede privada, e o cliente CTC reside em uma rede pública. Aplique o NAT e uma lista de acessos para efeitos de segurança. O NAT esconde o endereço IP real do ONS15454. A lista de acessos serve como um Firewall para controlar o tráfego IP dentro e fora do ONS15454. Pré-requisitos Requisitos Antes de você tentar esta configuração, verifique se estes requisitos são atendidos: Tenha o conhecimento básico do Cisco ONS 15454. Esteja ciente de que os roteadores Cisco apoiam o NAT.

Componentes Utilizados As informações neste documento são baseadas nestas versões de software e hardware: Software Release 12.1(11) e Mais Recente de Cisco IOS Versão 5.X e mais recente do Cisco ONS 15454 As informações neste documento foram criadas a partir de dispositivos em um ambiente de laboratório específico. Todos os dispositivos utilizados neste documento foram iniciados com uma configuração (padrão) inicial. Se a sua rede estiver ativa, certifique-se de que entende o impacto potencial de qualquer comando. Convenções Consulte as Convenções de Dicas Técnicas da Cisco para obter mais informações sobre convenções de documentos. Informações de Apoio Esta seção fornece a informações de fundo essencial. Topologia A topologia de teste compreende: Um Cisco ONS 15454, que atua como o server. Um PC, que serve como o cliente CTC. Um Cisco 2600 Series Router, que fornece o apoio NAT. Nota: O Cisco ONS 15454 reside na rede interna e o PC está na rede externa. Configurar Nesta seção, você encontrará informações para configurar os recursos descritos neste documento. Nota: Para localizar informações adicionais sobre os comandos usados neste documento, utilize a Ferramenta Command Lookup (somente clientes registrados). Diagrama de Rede Este documento utiliza a seguinte configuração de rede: Nota: Supõe que 172.16.0.0 é roteável na rede pública. Configurações Este documento utiliza as seguintes configurações: ONS15454

PC Router Configuração do Cisco ONS 15454 Conclua estes passos: 1. Na vista de nó, clique o abastecimento > o general > a rede.verifique se o endereço IP de Um ou Mais Servidores Cisco ICM NT do ONS15454 aparece como 10.89.238.56 no campo do endereço IP de Um ou Mais Servidores Cisco ICM NT (veja a seta A em figura 2), e que o campo do roteador padrão contém o valor 10.89.238.1 (veja a seta B em figura 2).Figura 2 Configuração ONS15454 2. Verifique o proxy das PEÚGAS da possibilidade na caixa de verificação da porta na seção dos ajustes do gateway (veja o C da seta em figura 2), e selecione a opção do proxy das PEÚGAS somente (veja a seta D em figura 2). 3. Selecione a opção exigida da porta do ouvinte na seção da porta do ouvinte TCC CORBA (IIOP). Você tem estas três opções:padrão - TCC fixado Selecione esta opção se o ONS15454 está no mesmo lado do Firewall que o computador CTC, ou se não há nenhum Firewall (padrão). Esta opção ajusta a porta do ouvinte ONS15454 à porta 57790. Você pode usar o padrão - O TCC fixou a opção para o acesso com um Firewall se a porta 57790 está aberta.constante de padrão Selecione esta opção para usar a porta 683, o número de porta padrão de CORBA, como a porta do ouvinte ONS15454. Este exemplo usa a constante de padrão (683) (veja a seta E em figura 2).A outra constante Selecione esta opção se você não usa a porta 683. Datilografe a porta IIOP que seu administrador de firewall especifica. Configuração do computador pessoal Na caixa de diálogo das propriedades do protocolo de internet (TCP/IP), verifique se o campo do endereço IP de Um ou Mais Servidores Cisco ICM NT indica 172.16.1.254 como o endereço IP de Um ou Mais Servidores Cisco ICM NT do PC (veja a seta A em figura 3). Igualmente verifique se 172.16.1.1 seja o gateway padrão (veja a seta B em figura 3). Figura 3 Configuração do PC Configuração do roteador Conclua estes passos: 1. Configurar a interface interna onde o Cisco ONS 15454 reside. interface Ethernet1/0 ip address 10.89.238.1 255.255.255.0 ip access-group 101 in ip nat inside 2. Configurar o access-list 101.access-list 101 permit tcp any eq www any Allow CTC to access TCP Port 80 on ONS 15454 access-list 101 permit tcp any eq 1080 any Allow CTC to access TCP Port 1080 on ONS 15454

access-list 101 permit tcp any any eq 683 Allow ONS 15454 to access TCP Port 683 on the PC 3. Configurar a interface externa onde o PC reside.interface Ethernet1/1 ip address 172.16.1.1 255.255.255.0 ip nat outside 4. Configurar o NAT estático.a configuração converte o endereço IP de Um ou Mais Servidores Cisco ICM NT de 10.89.238.56 (Inside Local) ao endereço IP de Um ou Mais Servidores Cisco ICM NT de 172.16.1.200 (Outside Global). Emita o comando show ip nat translation no roteador ver a tabela de tradução (veja figura 4). ip nat inside source static 10.89.238.56 172.16.1.200 Figura 4 Tradução NAT IP Verificar Esta seção fornece informações que você pode usar para confirmar se sua configuração está funcionando adequadamente. A Output Interpreter Tool (somente clientes registrados) oferece suporte a determinados comandos show, o que permite exibir uma análise da saída do comando show. lista de acesso da mostra indica a contagem dos pacotes que passam através da lista de acessos. Procedimento de verificação Termine estas etapas para verificar a configuração: 1. Execute o Microsoft Internet explorer. 2. Datilografe http://172.16.1.200 no campo de endereço da janela de navegador, e pressione o ENTER.172.16.1.200 é o endereço global interno. Na rede pública, os usuários CTC podem alcançar somente 172.16.1.200, que é o endereço global interno do ONS15454 cujo o endereço local interno é 10.89.238.56.A janela de login de CTC aparece. 3. Datilografe o nome de usuário e a senha para entrar.o cliente CTC conecta com sucesso ao ONS15454. 4. Emita o comando debug ip nat detailed girar sobre o traço detalhado NAT IP. Você pode ver as traduções de endereços no arquivo de rastreamento. Por exemplo, tradução de endereços de 10.89.238.56 a 172.16.1.200 (veja a seta A na figura 5), e de 172.16.1.200 a 10.89.238.56 (veja a seta B na figura 5).Figura 5 Debugar IP NAT detalhado 5. Emita o comando show access-list no roteador ver a contagem dos pacotes que passam através da lista de acessos.figura 6 O comando show access-list Se a lista de acessos obstrui a porta do ouvinte TCC CORBA (IIOP), a sessão CTC com os tempos ONS15454 para fora regularmente, e um mensagem de alerta aparecem cada dois minutos como mostrado aqui:figura 7 Alertas CTC: A porta TCC CORBA (IIOP) é obstruída Como uma ação alternativa, você pode abrir a porta do ouvinte CTC IIOP. A identificação de bug Cisco CSCeh96275 (clientes registrados somente) endereça esta edição.no futuro, a criação de uma conduíte para a porta TCP 80 e 1080 no Firewall é bastante para fornecer o apoio para

esconder o endereço IP real do ONS15454. Troubleshooting Atualmente, não existem informações disponíveis específicas sobre Troubleshooting para esta configuração. Informações Relacionadas Suporte Técnico e Documentação - Cisco Systems