URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 19868
[ Назад ]

Исходное сообщение
"внешний Nat pool, как лучше (connected,static)?"

Отправлено cant , 21-Окт-09 23:06 
Выделил под внешний NAT pool сеть, например,
ip nat pool mypool 77.88.99.5 77.88.99.30 255.255.255.224

Как современная наука рекоммендует его вешать на собственно сам NAT-router ?

- цеплять как connected к внешнему интерфейсу (т.е. развести arp-флудильню на линке).
interface ethernet0
ip address 77.88.99.1 255.255.255.224
ip nat outside

- или самому укладывать его в таблицу и обеспечивать ему внешний роутинг
ip route 77.88.99.0 255.255.255.224 Null0 250

как правильней ?


Содержание

Сообщения в этом обсуждении
"Да не согласен я! - С кем , с Энгельсом или с Каутским? - С обо"
Отправлено j_vw , 21-Окт-09 23:53 
>Выделил под внешний NAT pool сеть, например,
>ip nat pool mypool 77.88.99.5 77.88.99.30 255.255.255.224

Плохой "например" ;)
У вас маска с диапазоном не пересекается....
Может это, все таки сеть 77.88.99.0 255.255.255.224?
Или не пишите маску....
Вы чего хотите то? Развести разные группы(подсети) пользователей на разные внешние адреса?
Или чего? Или всех пользователей на все доступные реальные ip? Смысл?

Задачу расскажите.....

>- цеплять как connected к внешнему интерфейсу (т.е. развести arp-флудильню на линке).

Это откуда такая информация о "флуде"?

>
>interface ethernet0
> ip address 77.88.99.1 255.255.255.224
> ip nat outside

И чего? Один адрес...Конфиг NATa?

>
>- или самому укладывать его в таблицу и обеспечивать ему внешний роутинг
>
>ip route 77.88.99.0 255.255.255.224 Null0 250
>

Красиво ;)


>как правильней ?

Не так ;)


"Да не согласен я!"
Отправлено ДорогойДрук , 22-Окт-09 10:45 
Нат пул выделен правильно, не умеете циски - не советуйте.

А вот как автору поступить, не зная топологии сети, подсказывать трудно.