交换机
园区网交换机
数据中心与云计算交换机
行业精选交换系列
工业交换机
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
无线控制器
行业精选无线系列
物联网
安全
大数据安全平台
下一代防火墙
安全网关
检测管理安全
安全服务
安全云
统一运维
身份管理
服务产品
运营商
政府
金融
互联网
电力能源
制造业
高教/职教
医疗卫生
交通
地产酒店文旅·连锁服务
公共安全
nat 匹配规则的时候使用访问列表作为首要条件,地址池配置中只对一个地址池下面的多条规则逐一查找 , 不查找多个地址池配置。 地址池匹配中可以针对出接口查找 ,但不支持针对路由 下 一跳查找。
举例说明:
如果配置如下,则对于 g0/1 口的地址池其实无法匹配。
ip access-list standard 10
10 permit any
ip access-list standard 11
10 permit any
ip nat pool test prefix-length 24
address 100.90.20.100 100.90.20.101 match interface gigabitEthernet 0/2
ip nat pool test1 prefix-length 30
address 200.90.20.100 200.90.20.101 match interface gigabitEthernet 0/1
ip nat inside source list 10 pool test overload
ip nat inside source list 11 pool test1 overload
正确的配置方式如下:
ip access-list standard 10
10 permit any
ip nat pool test prefix-length 24
address 100.90.20.100 100.90.20.101 match interface gigabitEthernet 0/2
address 200.90.20.100 200.90.20.101 match interface gigabitEthernet 0/1
ip nat inside source list 10 pool test overload