-----------------------------------------
创建了2个NAT地址池
nat address-group 1
address 192.168.100.1 192.168.100.1
nat address-group 2
address 192.168.100.2 192.168.100.2
-----------------------------------------
ACL
acl basic 2000
rule permit source 10.1.1.1 0
acl basic 2001
rule permit source 10.1.1.0 0.0.0.255
-----------------------------------------
在接口调用
nat outbound 2001 address-group 2 port-preserved
nat outbound 2000 address-group 1 port-preserved
-----------------------------------------
我想问一下,2个ACL都包含10.1.1.1这个地址,会匹配那个地址NAT地址出去呢?NAT匹配顺序是怎么样的?如果匹配到deny会继续匹配吗,直到匹配完所以的ACL吗?
(0)
多个nat outbound 结合acl使用,流量会先匹配acl编号大的进行转换,没有匹配上第一个acl会匹配第二个acl转换。
(0)
那会直接跳出acl
如果匹配到deny会继续匹配吗,直到匹配完所以的ACL吗?
那会直接跳出acl
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
按照ACL最大的匹配吗?