INTEGRITY Dokumentace

Povolení NAT pro podsíť

Přehled

Každá podsíť v překryvné síti Cloudflare WAN (dříve Magic WAN) musí mít jedinečný adresní prostor: jinak Cloudflare nedokáže určit, která pobočka má pro danou IP adresu dostávat provoz. V praxi mnoho organizací opakovaně používá stejné rozsahy soukromých adres (například 192.168.1.0/24) na více pobočkách. Místo přečíslování těchto podsítí můžete pro podsíť na Cloudflare One Appliance (dříve Magic WAN Connector) povolit statický překlad síťových adres (NAT). NAT přiřadí každé pobočce jedinečný prefix směrem k overlay síti a zároveň zachová stávající lokální adresaci.

Se subnet NAT provádí Appliance statický překlad 1:1 mezi:

Protože je mapování statické, podporuje Appliance jak odchozí připojení z pobočky, tak příchozí připojení z Cloudflare WAN do pobočky. Připojení nemusí iniciovat hostitelé za zařízením Cloudflare One Appliance.

Jak funguje NAT podsítě v Cloudflare WAN

NAT je statická a probíhá v poměru 1:1 mezi prefixy stejné velikosti. Když povolíte NAT pro podsíť na zařízení Appliance:

Pravidla adresování

Aby se zabránilo překrývání adres v overlay síti, Cloudflare WAN vynucuje následující pravidla:

Tato pravidla umožňují znovu použít lokální adresní prostor na více pobočkách, pokud má každá podsíť v Cloudflare WAN overlay unikátní prefix směrem k overlay.

Příklad

Uvažujme podsíť, která používá následující prefixy:

V tomto případě:

Nakonfigurujte NAT pro podsítě

NAT podsítě konfigurujete při vytváření nebo úpravě LAN na zařízení Cloudflare One Appliance. V konfiguraci zařízení Appliance:

Podrobné pokyny ke konfiguraci LAN a zadání statického prefixu NAT najdete zde: