The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Можно ли применять расширенные  ACL для NAT?"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"Можно ли применять расширенные  ACL для NAT?" 
Сообщение от tyomikh emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации.(??) on 25-Ноя-04, 17:59  (MSK)
киса 5509, иос 12.1(25)

типа:
ip nat inside source list 101 interface vlan 101
access-list 101 permit ip host ip1_того_кто_идет_наружу host ip3_куда_идет
access-list 101 permit ip host ip2_того_кто_идет_наружу host ip4_куда_идет
access-list 101 deny ip any any

или же надо писать правила еще и для обратных трансляций:
access-list 101 permit ip host ip3 host ip1
access-list 101 permit ip host ip4 host ip2

что вообще в станд.ACL для NAT подразумевается под access-list 1 permit ip0 ??? адрес хоста, который инициирует трансляцию? и еще: проверяется ли этот ACL, если идет ответ снаружи, когда таймаут на обратную трансляцию nat истек и запись удалилась?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Можно ли применять расширенные  ACL для NAT?" 
Сообщение от sh_ Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации.(??) on 25-Ноя-04, 18:24  (MSK)
На сколько я понимаю - можно...
  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру