尽管我了解 Cisco 上的 NAT 是如何配置的,但关于其背后的原因出现了一个更广泛的问题。
当配置例如 NAT 过载时,您指定几个项目:
访问列表...
ip access-list extended LAN_ACL permit ip 192.168.0.0 0.0.0.255 any
...以及 NAT 配置本身:
ip nat inside source list LAN_ACL interface Fa0 overload
除此之外,您显然需要连接到指定的网络:
interface Vlan1
ip address 192.168.0.1 255.255.255.0
interface Fa0
ip address 203.0.113.23 255.255.255.0
我不完全理解的是为什么您需要进一步指定ip nat inside
和ip nat outside
在接口上。
NAT 语句中提到了接口名称,ACL 所在的网络在路由器上必须是唯一的(VRF 技术除外)。系统不能通过给定的内容来确定哪个是内外?
任何见解表示赞赏。