Login

Benvenuto, Ospite
Nome utente: Password: Ricordami
  • Pagina:
  • 1

ARGOMENTO:

Acces List con NAT 11 Anni 1 Mese fa #1

  • Gaetano LP
  • Autore della discussione
  • Visitatori
  • Visitatori
Salve a tutti, avrei una domanda da fare

quando configuri un access list per dare il range di indirizzi da trudure per le operazioni di NAT, tale access list (che sia standard, extended o named) deve essere anche attivata sull'interfaccia dove viene usata l' ACL con il comando ip access group "numacl" in/out ?

Chiedo questo perchè ne sul libro ne sul curriculum se ne parla.
Grazie =)

Si prega Accedi a partecipare alla conversazione.

Acces List con NAT 11 Anni 1 Mese fa #2

  • jpalombi
  • Avatar di jpalombi
  • Offline
  • Administrator
  • Administrator
  • Messaggi: 2646
  • Ringraziamenti ricevuti 1112
Basta che il pool sorgente venga specificato nello statement del NAT
IpCert Instructor
CCENT - CCNA - CCNA CyberOps - CCNP Enterprise - CCNP Collaboration - CCNP Service Provider
CCS - Enterprise Core, Ent. Advanced Infrastructure, SP Core, SP Advanced Routing, SP VPN Services, Collaboration Core, Coll. Applications

Si prega Accedi a partecipare alla conversazione.

Ultima Modifica: da jpalombi.

Acces List con NAT 11 Anni 1 Mese fa #3

  • instructor
  • Offline
  • Administrator
  • Administrator
  • Messaggi: 1385
  • Ringraziamenti ricevuti 172

Gaetano LP ha scritto: tale access list (che sia standard, extended o named) deve essere anche attivata sull'interfaccia dove viene usata l' ACL con il comando ip access group "numacl" in/out ?

Assolutamente no, una cosa è selezionare il traffico da tradurre, una cosa è filtrare il traffico.

Poi c'è una considerazione aggiuntiva: tipicamente il traffico che vuoi tradurre è anche quello che vuoi far passare, quindi potresti applicare la stessa ACL anche sull'interfaccia, ma diciamo che si tratta di una situazione specifica e non della norma.

Si prega Accedi a partecipare alla conversazione.

  • Pagina:
  • 1
Moderatori: jpalombi