NVI NAT ya fue criado por Aaron D.
Aquí están los bits de configuración relevantes de un ejemplo de trabajo. Se ha realizado en un CISCO881 con IOS 15.4 (3) M6a
Outside network: 172.19.31.0 /24 on FastEthernet4
Inside network: 172.19.140.0 /23 on VLAN141/SVI141
exposed host: 172.19.141.24
external port: 2222
internal port: 22
Configuración de la interfaz:
interface FastEthernet4
ip address 172.19.31.2 255.255.255.0
ip nat enable
interface Vlan141
ip address 172.19.140.1 255.255.254.0
!
! hairpinning did not work until ip redirects were disabled
!
no ip redirects
ip nat enable
NAT ACL:
ip access-list standard ACLv4_SUBNET141
permit 172.19.140.0 0.0.1.255
Reglas NAT:
ip nat source static tcp 172.19.141.24 22 interface FastEthernet4 2222
ip nat source list ACLv4_SUBNET141 interface FastEthernet4 overload
En una palabra:
- configure las interfaces relevantes para "ip nat enable" en lugar de "ip nat in / outside", y modifique ligeramente las reglas NAT.
- asegúrese de que exista una política de salida de estilo NVI NAT, o el host no podrá conectarse a sí mismo.
- deshabilite los redireccionamientos de IP en la interfaz "interna", o la horquilla (al menos no desde el propio host) no funcionará.
Precaución: NVI NAT puede ser MUY exigente para la CPU de los enrutadores de gama baja como la serie 800. Donde mi viejo 881 solía ser capaz de entregar 50-60Mbit / s con NAT clásico, cambiar a NVI causó que el rendimiento cayera a 20-30Mbit / sy la CPU brillara en rojo cuando estaba bajo carga.
Ese también fue el caso cuando la traducción no precisa en realidad no estaba en uso, solo con el tráfico que coincide con la regla NAT saliente "interfaz ... sobrecarga" normal.