URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 10444
[ Назад ]

Исходное сообщение
"объясните для чего это нужно (ip nat inside)"

Отправлено Deus , 02-Май-06 09:01 
ip nat inside source list 1 interface Ethernet0/0.80 overload

Содержание

Сообщения в этом обсуждении
"объясните для чего это нужно (ip nat inside)"
Отправлено sh_ , 02-Май-06 09:37 
для того, чтобы адреса, попадающие под access-list 1 уходили с интерфейса e0/0.80 с src адресом этого интерфейса with overload. :)

"объясните для чего это нужно (ip nat inside)"
Отправлено Deus , 02-Май-06 11:09 
>для того, чтобы адреса, попадающие под access-list 1 уходили с интерфейса e0/0.80
>с src адресом этого интерфейса with overload. :)

Спасибо, хотя все равно непонятно что есть overload :)
Если не затруднит подскажите ответ на еще один вопрос.

interface Ethernet0/0.79
description "cisco-isp"
encapsulation dot1Q 79
ip address 217.106.555.555 255.255.255.252
no ip redirects
no ip unreachables
no ip proxy-arp
ip nat outside
ip flow ingress
no cdp enable

Нужен ли ip flow ingress на интерфейсе nat outside
Может ли кто нибудь подсказать или ткнуть в мануал о настройке NAT + Netflow на сабинтерфейсах циски для вывода нескольких серых подсеток. Помогите начинающему =)


"объясните для чего это нужно (ip nat inside)"
Отправлено sh_ , 02-Май-06 11:28 
Когда несколько адресов транслируются в один адрес, то трансляция осуществляется на основе портов.
На интерфейсе ip nat outside можно прописать ip flow egress

"объясните для чего это нужно (ip nat inside)"
Отправлено Deus , 03-Май-06 06:42 
>Когда несколько адресов транслируются в один адрес, то трансляция осуществляется на основе
>портов.
>На интерфейсе ip nat outside можно прописать ip flow egress

Хелп %( неполучаеться настроить НАТ+Нетфлов объясните глупому как пользоваться ip flow ingress и обязательно ли гонять траффик через Loopback


"объясните для чего это нужно (ip nat inside)"
Отправлено sh_ , 03-Май-06 09:20 
Если поставить команду ip flow Egres на outside, то не обязательно...

"объясните для чего это нужно (ip nat inside)"
Отправлено sh_ , 03-Май-06 09:21 
sorry, на inside...

"объясните для чего это нужно (ip nat inside)"
Отправлено Deus , 04-Май-06 18:09 
>sorry, на inside...


Такой команды ip flow egress на циске нету %( как быть??

такой IOS у меня.
Cisco Internetwork Operating System Software
IOS (tm) C2600 Software (C2600-IS3X-M), Version 12.3(10a), RELEASE SOFTWARE (fc2)
Copyright (c) 1986-2004 by cisco Systems, Inc.
Compiled Fri 22-Oct-04 20:43 by kellythw
Image text-base: 0x80008098, data-base: 0x818228BC

ROM: System Bootstrap, Version 11.3(2)XA4, RELEASE SOFTWARE (fc1)

krsk-2610 uptime is 43 weeks, 5 days, 7 hours, 0 minutes
System returned to ROM by power-on
System restarted at 23:19:03 KRAT Sat Jul 2 2005
System image file is "flash:c2600-is3x-mz.123-10a.bin"

cisco 2610 (MPC860) processor (revision 0x203) with 61440K/4096K bytes of memory.
Processor board ID JAD05380XCM (4236086892)
M860 processor: part number 0, mask 49
Bridging software.
X.25 software, Version 3.0.0.
1 Ethernet/IEEE 802.3 interface(s)
2 Low-speed serial(sync/async) network interface(s)
32K bytes of non-volatile configuration memory.
16384K bytes of processor board System flash (Read/Write)

Configuration register is 0x2102

Подскажите какой нужен ИОС чтобы команда ip flow egress появилась?


"объясните для чего это нужно (ip nat inside)"
Отправлено Deus , 06-Май-06 08:13 
Ну хотя бы ссылку киньте, где это можно самому посмотреть =)



"объясните для чего это нужно (ip nat inside)"
Отправлено ilya , 06-Май-06 08:45 
>Ну хотя бы ссылку киньте, где это можно самому посмотреть =)


www.cisco.com
поиск по ip flow egress
ищем статью Egress NetFlow Accounting.
там находим версию ИОСа где в которой она была анонсирована.


"объясните для чего это нужно (ip nat inside)"
Отправлено Deus , 06-Май-06 14:08 
>>Ну хотя бы ссылку киньте, где это можно самому посмотреть =)
>
>
>www.cisco.com
>поиск по ip flow egress
>ищем статью Egress NetFlow Accounting.
>там находим версию ИОСа где в которой она была анонсирована.

Неподдерживает %(((

12.3(11)T This feature was introduced.

Помогите пожалуйста настроить нетфлов через лупбек, хоть пример конфига киньте.
на циске один физический интерфейс и 5 субинтерфейсов на субинтерфейсах нет команды ip route-cache flow есть только ip route-cache same-interface, я уже совсем запутался с этим нетфлов, нат настроил а отдавать статистику немогу, вернее могу но только исходящий трафик а входящего нету %((



"объясните для чего это нужно (ip nat inside)"
Отправлено ilya , 06-Май-06 14:50 
>>>Ну хотя бы ссылку киньте, где это можно самому посмотреть =)
>>
>>
>>www.cisco.com
>>поиск по ip flow egress
>>ищем статью Egress NetFlow Accounting.
>>там находим версию ИОСа где в которой она была анонсирована.
>
>Неподдерживает %(((
>
>12.3(11)T This feature was introduced.
>
>Помогите пожалуйста настроить нетфлов через лупбек, хоть пример конфига киньте.
>на циске один физический интерфейс и 5 субинтерфейсов на субинтерфейсах нет команды
>ip route-cache flow есть только ip route-cache same-interface, я уже совсем
>запутался с этим нетфлов, нат настроил а отдавать статистику немогу, вернее
>могу но только исходящий трафик а входящего нету %((


тут только искать софт который поддерживает во первых - нетфлоу на субинтерфейсах, а во вторых на лупбэке. Фьюченавигатор выдает что нетфлоу на сабинтерфейсах поддерживается только для 2610ХМ.

а с лупбэком тоже не все просто - на одном иосе работает, на другом нет...
так что если без нетфлоу жить никак не получается - апгрейдтье железку.