我有一个奇怪的问题 - 重新启动运行 IOS 15.5 的 Cisco 867 路由器后,所有内部 NAT 转换都不起作用,直到我在外部接口上删除并重新建立访问组。我确定重新启动时存在排序问题,但我不知道为什么。我的配置列出:
ip inspect name Internet-out icmp router-traffic
ip inspect name Internet-out tcp router-traffic
ip inspect name Internet-out udp router-traffic
外部接口配置:
interface GigabitEthernet2
ip address dhcp
ip access-group Internet in
no ip unreachables
ip inspect Internet-out out
ip nat outside
ip virtual-reassembly in
duplex auto
speed auto
no cdp enable
导致问题的访问组:
ip access-list extended Internet
permit udp any any eq domain log
permit tcp any any eq domain log
permit tcp any any eq www log
permit tcp any any eq 443 log
deny ip any any log
重新启动后 - 我必须手动执行以下操作,否则没有内部 NAT 转换工作 - “show ip nat translations”在表中不显示任何内容。
interface GigabitEthernet2
no ip access-group Internet in
ip access-group Internet in
就像魔法一样,一切都开始起作用了。我已经检查了 running-config 顺序,并且在我发出命令后它重新启动时完全相同。我很难过,无法弄清楚这一点。