|
ru.cisco- RU.CISCO --------------------------------------------------------------------- From : Irakli Natsvlishvili 2:5020/400 22 Mar 2002 23:37:44 To : Pavel Alex Subject : Re: IOS 12.2.6b - глюк-с -------------------------------------------------------------------------------- Hello, Pavel! You wrote to Irakli Natsvlishvili on Wed, 20 Mar 2002 09:16:16 +0300: PA> Жди 12.2(9) (если я правильно понимаю в версиях) или попробуй PA> вернуться на 12.2(3) Hету в жизни соврешенства.... PA> CSCdv24547 Bug Details PA> In dynamic overlapping network scenario, nat translation table may PA> miss some key entries that enables communication from inside to PA> outside Что они подразумевают под dynamic overlapping network scenario? Вот кусок конфига: interface Serial0/0 ip address x.x.x.x 255.255.255.252 ip nat outside ! interface FastEthernet0/1 description Local LAN ip address 10.10.10.1 255.255.255.0 secondary ip address 192.168.20.1 255.255.255.0 ip nat inside ip nat pool NAT yy.yy.yy.yy netmask 255.255.255.252 ip nat inside source route-map NoNAT pool NAT overload ip nat inside source static 192.168.20.236 a.a.a.206 route-map NoNat ip nat inside source static 192.168.20.253 a.a.a.213 route-map NoNAT ip nat inside source static 192.168.20.241 a.a.a.211 route-map NoNAT ip nat inside source static 192.168.20.240 a.a.a.210 route-map NoNAT ip nat inside source static 192.168.20.237 a.a.a.207 route-map NONAT ip nat inside source static 192.168.20.229 a.a.a.199 route-map NoNAT ip nat inside source static 192.168.20.228 a.a.a.198 route-map NoNAT ip nat inside source static 192.168.20.227 a.a.a.197 route-map NoNAT ip nat inside source static 192.168.20.226 a.a.a.196 route-map NoNAT ip nat inside source static 192.168.20.239 a.a.a.209 route-map NoNAT route-map NoNAT permit 10 match ip address 100 ! access-list 100 deny ip 192.168.20.0 0.0.0.255 10.1.1.0 0.0.0.255 access-list 100 deny ip 192.168.20.0 0.0.0.255 176.20.30.0 0.0.0.255 access-list 100 deny ip 10.10.10.0 0.0.0.255 10.1.1.0 0.0.0.255 access-list 100 deny ip 10.10.10.0 0.0.0.255 176.20.30.0 0.0.0.255 access-list 100 permit ip 192.168.20.0 0.0.0.255 any access-list 100 permit ip 10.10.10.0 0.0.0.255 any 176.20.30.0 и 10.1.1.0 это другие сети и подключение идет через VPN. Что там перекрывается и где? I.N. --- ifmail v.2.15dev5 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.cisco/657709874691.html, оценка из 5, голосов 10
|