我有几个关于 NAT 翻译的基本问题。
对于一个简单的翻译,如:
ip nat inside source list ACL interface GigabitEthernet 0 overload
如果流量与 ACL 不匹配,它将不经过翻译就出去。那么为什么不直接制作 ACLpermit ip any any呢?
在外部接口是 WAN 的情况下,如果该流量流出,无论是转换的还是未转换的,都会浪费带宽。那么,有没有办法阻止未经过 NAT 转换的流量流出?我尝试在接口上应用输出 ACL,但它最终甚至阻止了 NAT 转换的流量。