Login

Benvenuto, Ospite
Nome utente: Password: Ricordami
  • Pagina:
  • 1

ARGOMENTO:

Timers NAT dinamico - Modalita' rilascio associazione inside local - inside global 8 Anni 6 Mesi fa #1

  • roberto ulisse
  • Autore della discussione
  • Offline
  • Platinum Member
  • Platinum Member
  • Messaggi: 289
  • Ringraziamenti ricevuti 35
Salve,
in relazione al processo nat dinamico mi chiedevo quando e come viene rilasciata l'associazione inside local - inside global visto e considerato che, se ci sono attive connessioni TCP o piu' in generale sessioni la disassociazione causa problemi ma anche solo su UDP se la disassociazione e' velocissima non consente all'inside di ricevere le risposte dall'outside.
Quali i modi e le strategie adottate?

Si prega Accedi a partecipare alla conversazione.

Timers NAT dinamico - Modalita' rilascio associazione inside local - inside global 8 Anni 6 Mesi fa #2

  • roberto ulisse
  • Autore della discussione
  • Offline
  • Platinum Member
  • Platinum Member
  • Messaggi: 289
  • Ringraziamenti ricevuti 35
ho fatto qualcche ricerca e se ho capito bene la dsisassociazione avviene con un timer impostabile col comando ip nat translation timeout. Mi chiedo questo timer parte dall'ultimo pacchetto tradotto?

Si prega Accedi a partecipare alla conversazione.

Timers NAT dinamico - Modalita' rilascio associazione inside local - inside global 8 Anni 6 Mesi fa #3

  • jpalombi
  • Avatar di jpalombi
  • Offline
  • Administrator
  • Administrator
  • Messaggi: 2646
  • Ringraziamenti ricevuti 1112
Ciao Roberto,
i timer partono dall'ultimo pacchetto. Ho fatto qualche ricerca, ti possono essere utili i seguenti link per approfondire:

Cisco IOS Network Address Translation Overview

C'รจ inoltre un'interessante discussione a proposito dei timer qui

File allegato:

Nome del file: CiscoIOSNe...tion.pdf
Dimensione del file:128 KB
IpCert Instructor
CCENT - CCNA - CCNA CyberOps - CCNP Enterprise - CCNP Collaboration - CCNP Service Provider
CCS - Enterprise Core, Ent. Advanced Infrastructure, SP Core, SP Advanced Routing, SP VPN Services, Collaboration Core, Coll. Applications
Allegati:
Ringraziano per il messaggio: roberto ulisse

Si prega Accedi a partecipare alla conversazione.

Timers NAT dinamico - Modalita' rilascio associazione inside local - inside global 8 Anni 6 Mesi fa #4

  • roberto ulisse
  • Autore della discussione
  • Offline
  • Platinum Member
  • Platinum Member
  • Messaggi: 289
  • Ringraziamenti ricevuti 35
Se capisco bene cio' che hai sintetizzato il "clear" o meglio rilascio e' stateless cioe' non tiene conto di eventuali sessioni tcp aperte;
questo potrebbe causare problemi ad eventuali sessioni che movimentano poco traffico.

Si prega Accedi a partecipare alla conversazione.

Ultima Modifica: da roberto ulisse. Motivo: chiarimento

Timers NAT dinamico - Modalita' rilascio associazione inside local - inside global 8 Anni 6 Mesi fa #5

  • roberto ulisse
  • Autore della discussione
  • Offline
  • Platinum Member
  • Platinum Member
  • Messaggi: 289
  • Ringraziamenti ricevuti 35
ok, prima avevo risposto solo leggendo le tue considerazioni succinte adesso letto la risorsa supportforums.cisco.com/document/1206686...tion-timeout-command che mi hai indicato e tutto piu'chiaro.

Si prega Accedi a partecipare alla conversazione.

  • Pagina:
  • 1
Moderatori: jpalombi