Чтобы стала понятной приведенная выше отладочная информация, сле-
дует обратить внимание на следующие параметры режима отладки:
– звездочка <*> после аббревиатуры NAT указывает на то, что преоб-
разование происходит по быстрому маршруту. Первый пакет сеанса всегда
проходит по медленному пути (он коммутируется соответствующим процес-
сом операционной системы). Остальные пакеты проходят по быстрому марш-
руту, если существует запись в кэш–таблице;
– запись S=10.1.1.1 представляет собой адрес отправителя;
– запись D=172.16.2.2 представляет собой адрес получателя;
– запись 10.1.1.1–> 192.168.2.1 указывает на преобразование адреса;
– значение в скобках представляет собой идентификационный IP номер.
Данная информация может оказаться полезной при отладке, поскольку она
позволяет установить соответствие с маршрутами других пакетов, например,
пакетов от анализатора сетевого трафика.
Команда debug ip nat detailed отображает информацию по каждому па-
кету определенному на трансляцию (Пример 4.10).
Пример 4.10 – Информация, выводимая командой debug ip nat detailed
r1#debug ip nat
NAT: i: tcp (10.1.1.1,1045) –> (172.16.2.2,23) [432]
NAT: s=10.1.1.1–>192.168.2.1,d=172.16.2.2 [432]
NAT: o: tcp (172.16.2.2, 23) –> (192.168.2.1,1045) [0]
NAT: s=172.16.2.2,d=192.168.2.1–>10.1.1.1 [0 ]
Информация из листинга содержит следующие ключевые пункты:
– «i» указывает на то, что пакет, прибывший на внутренний интерфейс,
требует трансляцию;
– «o» указывает на то, что пакет, прибывший на внешний интерфейс,
требует трансляцию;
– «tcp» указывает протокол пакета;
– IP адрес и номер порта.
4.6 Отчистка записей NAT
Для очистки всех записей преобразования используется команда clear ip
nat translation *. Символ «*» является шаблоном, который означает любую
комбинацию символов. В выводимой информации команда show ip nat transla-
tions показывает активные в текущий момент преобразования. После этого
вводится команда clear ip nat translation * для очистки всех активных преоб-
разований (Пример 4.11). Если заново ввести команду show ip nat translation,
то она показывает отсутствие активных преобразований адресов.