Benvenuto,
Ospite
|
ARGOMENTO:
Moderatori: jpalombi
Benvenuto,
Ospite
|
|
Salve a tutti, avrei una domanda da fare
quando configuri un access list per dare il range di indirizzi da trudure per le operazioni di NAT, tale access list (che sia standard, extended o named) deve essere anche attivata sull'interfaccia dove viene usata l' ACL con il comando ip access group "numacl" in/out ? Chiedo questo perchè ne sul libro ne sul curriculum se ne parla. Grazie =) |
Si prega Accedi a partecipare alla conversazione. |
|
Basta che il pool sorgente venga specificato nello statement del NAT
IpCert Instructor
CCENT - CCNA - CCNA CyberOps - CCNP Enterprise - CCNP Collaboration - CCNP Service Provider CCS - Enterprise Core, Ent. Advanced Infrastructure, SP Core, SP Advanced Routing, SP VPN Services, Collaboration Core, Coll. Applications |
Si prega Accedi a partecipare alla conversazione.
Ultima Modifica: da jpalombi.
|
|
Assolutamente no, una cosa è selezionare il traffico da tradurre, una cosa è filtrare il traffico. Poi c'è una considerazione aggiuntiva: tipicamente il traffico che vuoi tradurre è anche quello che vuoi far passare, quindi potresti applicare la stessa ACL anche sull'interfaccia, ma diciamo che si tratta di una situazione specifica e non della norma. |
Si prega Accedi a partecipare alla conversazione. |