ACL es

  

nat saliente [Comando] nat saliente acl-number [grupo-dirección-número [no-pat]] deshacer nat saliente acl-number [grupo-dirección-número-grupo [no-pat] [Vista] Vista de la interfaz Parámetros grupo de parámetros: especifica la traducción de la dirección mediante el conjunto de direcciones. Si no se especifica ningún conjunto de direcciones, la dirección IP de la interfaz se utiliza como la dirección traducida, es decir, la función ip fácil. No-pat: indica que la conversión de direcciones uno a uno se usa para convertir solo la dirección del paquete sin usar la información del puerto. Acl-number: Índice de la ACL, en el rango de 2000 a 3999. Se pueden usar las ACL avanzadas. Número de grupo: Número de un grupo de direcciones ya definido. Descripción Utilice el comando nat outbound para asociar una ACL con un grupo de direcciones. La dirección especificada en el número acl se puede traducir utilizando el número de grupo de direcciones. El comando Undo nat outbound elimina la dirección correspondiente. La conversión Al configurar la asociación entre la ACL y el conjunto de direcciones, la dirección de origen del paquete de datos en la ACL se traduce, y se utiliza una dirección en el conjunto de direcciones o la dirección IP de la interfaz se utiliza para la conversión. Se pueden configurar diferentes asociaciones de traducción de direcciones en la misma interfaz. Utilice el comando de deshacer correspondiente para eliminar la asociación de traducción de direcciones correspondiente. La interfaz generalmente debe estar conectada al ISP y debe ser la salida de la red interna. Si el comando se usa sin el parámetro de grupo de direcciones, el comando nat outbound acl-number se usa para implementar la función easy-ip. Cuando la dirección se traduce, la dirección IP de la interfaz se usa como la dirección traducida y la dirección está controlada por la lista de control de acceso. La traducción de direcciones es posible. Si la dirección de la interfaz se usa directamente como la dirección pública del NAT, si cambia la dirección de la interfaz, debe usar el comando reset nat session para borrar la entrada de asignación de la dirección NAT original y luego acceder a la red externa. De lo contrario, aparecerá la entrada NAT original. No se puede eliminar automáticamente, no se puede eliminar con el comando de reinicio de sesión. Ejemplos # Permita que el host en el segmento de red 10.110.10.0/24 realice la traducción de la dirección. Use la dirección entre 202.110.10.10 y 202.110.10.12 como la dirección traducida. Suponga que el puerto Serial 0/0/0 está conectado al ISP.

Copyright © Conocimiento de Windows All Rights Reserved