The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"как не НАТить на некоторые подсети ?"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"как не НАТить на некоторые подсети ?" 
Сообщение от smsm Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 17-Сен-04, 22:39  (MSK)
никак не могу сообразить.дано циска 2621 с двумя езернетами, 2.2.2.0/24 - внутренняя сеть, 1.1.1.0/24 - внешняя. адреса 2.2.2.254 и 1.1.1.254 соответственно. из сети 1 в сеть 2 все натится. адрес ессно 2.2.2.254. работает, все устраивает. теперь нужно сделать так, чтоб если шел запрос к сети 3.3.3.0/24 ( из 1 ) он не попадал в НАТ.. как ?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "как не НАТить на некоторые подсети ?" 
Сообщение от ВОЛКА emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 17-Сен-04, 23:12  (MSK)
acl написать...
  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "как не НАТить на некоторые подсети ?" 
Сообщение от smsm Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 17-Сен-04, 23:20  (MSK)
>acl написать...


вот не поверишь - ТУПО смотрю, и ничего не понимаю. если не лениво нарисуй пример. сейчас сказано что натить 1.1.1.0 0.0.0.255

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "как не НАТить на некоторые подсети ?" 
Сообщение от smsm Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 18-Сен-04, 14:30  (MSK)
..я-бы предположил что тут route-map рулит.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "как не НАТить на некоторые подсети ?" 
Сообщение от Сереги Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 20-Сен-04, 10:05  (MSK)
>никак не могу сообразить.дано циска 2621 с двумя езернетами, 2.2.2.0/24 - внутренняя
>сеть, 1.1.1.0/24 - внешняя. адреса 2.2.2.254 и 1.1.1.254 соответственно. из сети
>1 в сеть 2 все натится. адрес ессно 2.2.2.254. работает, все
>устраивает. теперь нужно сделать так, чтоб если шел запрос к сети
>3.3.3.0/24 ( из 1 ) он не попадал в НАТ.. как
>?

аccess-list 111 permit ip 2.2.2.0 0.0.0.255 1.1.1.0 0.0.0.255
access-list 111 deny ip any any

или

аccess-list 111 deny ip 2.2.2.0 0.0.0.255 3.3.3.0 0.0.0.255
access-list 111 permit ip any any

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру