NAT/NAPT環境でテストを実施したい

テスト対象のネットワークで、NATおよびNAPT(IPマスカレード)を実施している場合のテスト方法について記載します。
 
各テスト機能のテストシナリオにNATの項目があり、値を入れることでテスト可能です。
テストシナリオの記載方法は以下のとおりです。

送信元NAT環境


構成

通信要件

  1. PC(172.16.1.1)からサーバ(10.1.1.100)にアクセスを行う。
  1. ファイアウォールで送信元NAT変換(192.168.1.1)され、サーバー(10.1.1.100)に着信する。

テストシナリオ記載方法

利用するテスト機能によってテストシナリオの記載方法が変わります。
※NATに関連するテストシナリオ項目名のみ記載しています

ポリシーテスト

送信元IPアドレス送信元NAT後IP宛先IPアドレス
172.16.1.1192.168.1.110.1.1.100

ネットワークテスト

※ネットワークテストでは送信元IPアドレスの確認(テストシナリオに記載した送信元IPアドレスで宛先に着信するか)を行っていないため、送信元NAT変換についての項目がありません
送信元IPアドレス宛先IPアドレス
172.16.1.110.1.1.100

スループットテスト

※スループットテストでは送信元IPアドレスの確認(テストシナリオに記載した送信元IPアドレスで宛先に着信するか)を行っていないため、送信元NAT変換についての項目がありません
送信元IPアドレス宛先IPアドレス
172.16.1.110.1.1.100

セッションテスト

※セッションテストでは送信元IPアドレスの確認(テストシナリオに記載した送信元IPアドレスで宛先に着信するか)を行っていないため、送信元NAT変換についての項目がありません
送信元IPアドレス宛先IPアドレス
172.16.1.110.1.1.100

宛先NAT環境


構成

通信要件

ポリシーテスト / スループットテスト / セッションテスト

  1. PC(172.16.1.1)からファイアウォールに設定されているNAT IPアドレス(172.16.1.100)、NAT ポート(8000)にアクセスを行う。
  1. ファイアウォールで宛先NAT変換され、サーバー(10.1.1.100:8888)に着信する。

ネットワークテスト

※ネットワークテストはテスト通信がICMPのためポート変換は行わない
  1. PC(172.16.1.1)からファイアウォールに設定されているNAT IPアドレス(172.16.1.100)にアクセスを行う。
  1. ファイアウォールで宛先NAT変換され、サーバー(10.1.1.100)に着信する。

テストシナリオ記載方法

利用するテスト機能によってテストシナリオの記載方法が変わります。
※NATに関連するテストシナリオ項目名のみ記載しています

ポリシーテスト

※ポート変換を行わない環境の場合は「NAT前ポート」項目は未指定(空白)にします
送信元IPアドレス宛先NAT前IPNAT前ポート宛先IPアドレス宛先ポート
172.16.1.1172.16.1.100800010.1.1.1008888

ネットワークテスト

送信元IPアドレス宛先NAT前IP宛先IPアドレス
172.16.1.1172.16.1.10010.1.1.100

スループットテスト

※ポート変換を行わない環境の場合は「NAT前ポート」項目は未指定(空白)にします
送信元IPアドレス宛先NAT前IPNAT前ポート宛先IPアドレス宛先ポート
172.16.1.1172.16.1.100800010.1.1.1008888

セッションテスト

※ポート変換を行わない環境の場合は「NAT前ポート」項目は未指定(空白)にします
送信元IPアドレス宛先NAT前IPNAT前ポート宛先IPアドレス宛先ポート
172.16.1.1172.16.1.100800010.1.1.1008888
 

✉️
製品に対するご意見・ご要望はこちらのフォーム、 または製品サイトのお問い合わせフォームからお願いいたします。 ご購入後のお問い合わせはこちらからお願いいたします。