需求:监控服务器的IP是10.31.32.177,我需要去监控N3K交换机上的专线可用性,需要配置源地址转换,将监控服务器的地址转换为专线接口的出接口IP地址。
实现方式:
1、一端是VLAN,一端是物理接口的配置
interface Vlan100 # inside接口,监控流量的入接口
no shutdown
ip address 10.13.254.53/28
ip nat inside
interface Ethernet1/44 # outside接口,接的是专线
no switchport
ip address 10.226.96.6/30 # 专线对端地址是10.226.96.5
no shutdown
ip nat outside
ip access-list JK_L2_ACL # 使用ACL匹配流量
permit ip 10.31.32.177/32 10.226.96.5/32 # 10.31.32.177/32是我们监控服务器的地址
ip nat inside source list JK_L2_ACL interface Ethernet 1/44 overload
2、两端都是VLAN接口的配置
interface Vlan100 # 监控流量的入接口
no shutdown
ip address 10.13.254.53/28
ip nat inside
hsrp 10
preempt
priority 105
ip 10.13.254.55
interface Ethernet1/45 # 专线物理接口
description jiaoyi-A
switchport access vlan 2211
speed 1000
interface Vlan2211 # 专线VLAN接口
description name jiaoyi-A
no

本文档介绍了如何配置IP源地址转换,以便从监控服务器10.31.32.177监控N3K交换机上的专线可用性。提供了两种配置方案,一种涉及VLAN和物理接口,另一种涉及两个VLAN接口。通过ACL和IPNat进行流量匹配和转换,确保监控流量正确路由。
最低0.47元/天 解锁文章
2万+

被折叠的 条评论
为什么被折叠?



