ACL ACLスキル

  

nat outbound [コマンド] nat outbound acl-number [アドレスグループグループ番号[no-pat]] undo natアウトバウンドacl番号[アドレスグループグループ番号[no-pat]] [View]インタフェースビューパラメータparameter-group:アドレス変換を設定するためにアドレスプールを使用するように指定しますアドレスプールが指定されていない場合は、インタフェースのIPアドレスが変換済みアドレスとして使用されます。 No-pat:1対1のアドレス変換を使用して、ポート情報を使用せずにパケットのアドレスだけを変換することを示します。 Acl-number:2000から3999の範囲のACLのインデックス(高度なACLを使用できます)。グループ番号:すでに定義されているアドレスプールの番号。説明ACLとアドレスプールを関連付けるには、nat outboundコマンドを使用しますacl-numberで指定されたアドレスは、アドレスプールgroup-numberを使用して変換できます対応するアドレスを削除します。変換ACL内のデータパケットの送信元アドレスを変換するように、ACLとアドレスプールの間の関連付けを設定しますアドレスプール内のアドレスを使用するか、またはインターフェイスのIPアドレスを直接使用します。同じインターフェイス上で異なるアドレス変換アソシエーションを設定できます。対応するundoコマンドを使用して、対応するアドレス変換の関連付けを削除します。インターフェイスは通常ISPに接続され、内部ネットワークの出口になる必要があります。 address-groupパラメータなしでコマンドを使用すると、nat outbound acl-numberコマンドを使用してeasy-ip機能が実装され、アドレスが変換されると、インターフェイスのIPアドレスが変換アドレスとして使用され、アドレスはアクセス制御リストによって制御されます。アドレス変換は可能です。インターフェイスアドレスがNATのパブリックアドレスとして直接使用されている場合、インターフェイスアドレスを変更する場合は、reset nat sessionコマンドを使用して元のNATアドレスマッピングエントリを消去してから外部ネットワークにアクセスする必要があります。自動的に削除することはできません、reset sessionコマンドを使用して削除することはできません。例#10.110.10.0/24ネットワークセグメント上のホストがアドレス変換を実行できるようにする変換後のアドレスとして、202.110.10.10と202.110.10.12の間のアドレスを使用します。シリアル0/0/0ポートがISPに接続されているとします。

Copyright © Windowsの知識 All Rights Reserved