Кратко. Спланируйте pool публичных адресов, logging/port-block, исключения (white) и мониторинг утилизации.

Зачем это смене

CGNAT спасает IPv4, но ломает «входящие» сервисы абонентов — это нужно объяснять в ТП.

  • Пул и порт-блок на абонента
  • Логи для abuse
  • Обход для белых адресов

Учебный каркас команд

Синтаксис зависит от вендора и релиза. Ниже — идея конфигурации на лабораторных значениях.

# идея (CLI вендора отличается)
nat address-group CGNAT_POOL 203.0.113.10 203.0.113.50
nat-policy
 rule name HOME
  source-zone trust
  destination-zone untrust
  action source-nat easy-ip address-group CGNAT_POOL

Не переносите community, IP и пароли из примера в прод.

Чеклист после настройки

  1. 1 Абоненты ходят в интернет
  2. 2 Логи NAT пишутся
  3. 3 Жалобы на «белый IP» обрабатываются процессом

Связь с COREON

Зафиксируйте изменение в операционке: устройство, заявка, окно ТО. Афина помогает смотреть симптомы, на железо не пишет.