Кратко. Спланируйте pool публичных адресов, logging/port-block, исключения (white) и мониторинг утилизации.
Зачем это смене
CGNAT спасает IPv4, но ломает «входящие» сервисы абонентов — это нужно объяснять в ТП.
- Пул и порт-блок на абонента
- Логи для abuse
- Обход для белых адресов
Учебный каркас команд
Синтаксис зависит от вендора и релиза. Ниже — идея конфигурации на лабораторных значениях.
# идея (CLI вендора отличается)
nat address-group CGNAT_POOL 203.0.113.10 203.0.113.50
nat-policy
rule name HOME
source-zone trust
destination-zone untrust
action source-nat easy-ip address-group CGNAT_POOL
Не переносите community, IP и пароли из примера в прод.
Чеклист после настройки
- 1 Абоненты ходят в интернет
- 2 Логи NAT пишутся
- 3 Жалобы на «белый IP» обрабатываются процессом
Связь с COREON
Зафиксируйте изменение в операционке: устройство, заявка, окно ТО. Афина помогает смотреть симптомы, на железо не пишет.
