免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12
最近访问板块 发新帖
楼主: 骆驼刺
打印 上一主题 下一主题

关于NAT的问题。 [复制链接]

论坛徽章:
0
11 [报告]
发表于 2005-03-10 12:53 |只看该作者

关于NAT的问题。

原帖由 "tjwsj" 发表:
做ACL这个思路比较麻烦哦~~~
楼主两个地方的配置有问题。
ip nat inside soure static 172.18.1.253 202.142.221.6
这句话的解释:来自于172.18.1.253的地址转化为202.142.221.6,而楼主的目的是vlan全部可以上?.........


谢谢tjwsj的转头,那如果不做ACL,采用何种方式如何配置?请详细告诉我吧。

论坛徽章:
0
12 [报告]
发表于 2005-03-10 16:23 |只看该作者

关于NAT的问题。

在45上做一条静态路由
IP ROUTE 0.0.0.0 0.0.0.0 防火墙内口IP
在26上做一条NAT
p nat inside soure static 0.0.0.0 202.142.221.6
在26上做一条静态路由
IP ROUTE 172.0.0.0 255.0.0.0 防火墙内口(用接口,不用IP).

论坛徽章:
0
13 [报告]
发表于 2005-03-10 16:23 |只看该作者

关于NAT的问题。

在45上做一条静态路由
IP ROUTE 0.0.0.0 0.0.0.0 防火墙内口IP
在26上做一条NAT
p nat inside soure static 0.0.0.0 202.142.221.6
在26上做一条静态路由
IP ROUTE 172.0.0.0 255.0.0.0 防火墙内口(用接口,不用IP).

论坛徽章:
0
14 [报告]
发表于 2005-03-10 16:23 |只看该作者

关于NAT的问题。

在45上做一条静态路由
IP ROUTE 0.0.0.0 0.0.0.0 防火墙内口IP
在26上做一条NAT
p nat inside soure static 0.0.0.0 202.142.221.6
在26上做一条静态路由
IP ROUTE 172.0.0.0 255.0.0.0 防火墙内口(用接口,不用IP).

论坛徽章:
0
15 [报告]
发表于 2005-03-10 21:58 |只看该作者

关于NAT的问题。

IP ROUTE 172.0.0.0 255.0.0.0 防火墙内口(用接口,不用IP).
这句是BUG。26上虽然支持用接口作为静态路由转发的目的地,但是,并不是下一跳的接口,而是本地路由器上的接口。还有一点,这条语句会造成IOS的Bug。可以show arp的时候看到NNNNN多的莫名表象。这个在Cisco官方网站已经被证实了。所以还是建议使用下一跳的的地址,而不是本地接口。

论坛徽章:
0
16 [报告]
发表于 2005-03-10 22:04 |只看该作者

关于NAT的问题。

ip nat inside soure static 172.18.1.253 202.142.221.6
改为
ip nat inside soure static 172.18.0.0 202.142.221.6 overload
其中overload是过载,支持PAT。
不要使用0.0.0.0作为Nat的内部地址,会被一些不必要的数据流量造成麻烦的。所以
ip nat inside soure static 0.0.0.0 202.142.221.6
最好不要用。

论坛徽章:
0
17 [报告]
发表于 2005-03-11 08:44 |只看该作者

关于NAT的问题。

不好意思,忘了防火墙是桥模式了,应该都是路由器,如果下一跳指向本地接口有问题,可以在45上配置路由接口,CISCO设备支持这一功能,如果3COM设备需要建立一个独立的用于路由的VLAN.
另外,,本地接口做路由下一跳,我曾经用过,没发现有什么问题,如果真有上述现象,我想还是小心为妙,以后我是不会这么配置了.
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP