Cisco NATの処理順序
CiscoルータでNATの処理とルーティングの処理などのその他の処理の順序について解説します。以下のCiscoのドキュメントに基づいています。
insideからoutsideの処理
insideのインタフェースからoutsideのインタフェースへパケットを処理するときの処理の順序です。insideのインタフェースからoutsideのインタフェースの処理のときには、ルーティングしてからNATの処理を行います。
- IPSecのパケットなら、Inputのアクセスリストをチェック
- 暗号の復号
- Inputのアクセスリストのチェック
- InputのRate Limitのチェック
- Inputのアカウンティング
- Webキャッシュへのリダイレクト
- ポリシーベースルーティング
- ルーティング
- InsideからOutsideへのNAT変換
- Crypto mapのチェック
- Outputのアクセスリストのチェック
- CBAC検証
- TCPインターセプト
- 暗号化
- キューイング
outsideからinsideの処理
outsideのインタフェースからinsideのインタフェースへパケットを処理するときの処理の順序です。outsideのインタフェースからinsideのインタフェースの処理のときには、NATの処理をしてからルーティングします。
- IPSecのパケットなら、Inputのアクセスリストをチェック
- 暗号の復号
- Inputのアクセスリストのチェック
- InputのRate Limitのチェック
- Inputのアカウンティング
- Webキャッシュへのリダイレクト
- outsideからinsideへのNAT変換
- ポリシーベースルーティング
- ルーティング
- Crypto mapのチェック
- Outputのアクセスリストのチェック
- CBAC検証
- TCPインターセプト
- 暗号化
- キューイング
IPアドレッシング
- IPアドレスとは?
- なぜIPアドレスだけでなくMACアドレスも必要なの? ~IPアドレスとMACアドレスの違い~
- 通信の用途とIPアドレス ~宛先は1つ?それとも複数?~
- ユニキャストIPアドレスの構成
- クラスフルアドレス ~区切りを8ビット単位で~
- クラスレスアドレス ~区切りを好きなところに~
- IPアドレス設定の意味
- Cisco IPアドレスの設定・確認コマンド
- CiscoルータをDHCPクライアントに : ip address dhcpコマンド
- サブネッティング ~ネットワークアドレスを分割~
- サブネッティングの計算のポイント(サブネットのネットワークアドレスの簡単な求め方)
- IPアドレス計算ツール(ベータ)
- IPアドレス計算問題 ~CCNA試験対策~
- 不連続サブネット
- ネットワークアドレスの集約 ~ネットワークアドレスをまとめる~
- 自動集約
- グローバルアドレスとプライベートアドレス
- なぜプライベートアドレスではインターネットの通信ができない?
- NAT/PAT ~プライベートアドレスでもインターネットへ~
- Cisco NAT/PATのアドレスの意味
- Cisco NAT/PATの設定と確認
- Cisco NATの処理順序
- NAT 設定ミスの切り分けと修正 Part1