Есть Cisco с NAT. На одном интерфейсе реальный IP, на другом внутренний. Можно ли пользователю из внутренней сети выделить реальный адрес и протащить его через CIsco?
>Есть Cisco с NAT. На одном интерфейсе реальный IP, на другом внутренний.
>Можно ли пользователю из внутренней сети выделить реальный адрес и протащить
>его через CIsco?Можно, но не один адрес, а четыре (подсеть). Эту подсеть маршрутизируете вовнутрь. И это совершенно неправильно, так делать.
А как надо - надо сделать статический NAT из отдельного реального адреса в отдельный внутренний.
ip nat inside source static (внутр) (внешн)
>
>Можно, но не один адрес, а четыре (подсеть). Эту подсеть маршрутизируете вовнутрь.
>И это совершенно неправильно, так делать.
Почему не рекомендуете так сделать?
>
>>
>>Можно, но не один адрес, а четыре (подсеть). Эту подсеть маршрутизируете вовнутрь.
>>И это совершенно неправильно, так делать.
>
>
>Почему не рекомендуете так сделать?Адресов не жалко? Вместо того, чтобы NATить единственный адрес, вам придется вырезать подсеть /30. Из которой реально будет использоваться 1 (один) адрес.