致力于解决安全问题的网络家伙——希望得到一些指导!
我有一个子网,用作内部子网之一的 NAT 块。
NAT from inside->outside : Convert source 10.0.0.0/23 to 10.100.0.0/23
我正在与外部进行 EIGRP。我需要发起 10.100.0.0/23 并将其通告给外部 EIGRP 邻居。但是,ASA 不会发起该块,因为它不在路由表中。
CiscoASA#show route | inc 10.100.0.0
CiscoASA#
我尝试做一个界面级总结来覆盖这个行为。
interface Port-channel21 (outside interface)
summary-address eigrp 10 10.100.0.0 255.255.254.0
CiscoASA#show route | inc 10.100.0.0|Null0
CiscoASA#
但是路由仍然不在表中,没有生成 Null0 路由,邻居也看不到摘要。
据我所知,我使用的代码 (9.1) 中没有静态空路由或环回接口功能。
将 NAT 块放入路由表,然后放入 EIGRP 的正确方法是什么?