常见问题 CISCO/思科路由器的常见问题>>

在企业连接公网的网关上经常需要对所有数据进行PAT,我好像听说NAT所用的ACL中不能有permit ip any any,这是真的吗?

发布时间:2010-12-03 16:11:17

答案:

没错。IOS不允许你在NAT使用的ACL中使用permit ip any any,即使你确实要permit所有的流量。你只能使用多条规则基于网段的把所有需要NAT的流量捕捉到。要特别注意的是,如果你真的使用了permit ip any any这条规则,IOS是不会报错的,但是思科官方的描述是:这会导致无法预料的结果。

下一步您可以:
查看CISCO/思科路由器产品 >>
查看路由器产品 >>
查看CISCO/思科路由器常见问题 >>