Ответы пользователя по тегу Cisco
  • Как работает NAT на ASA 8.2?

    @Manitou
    Ниже цитаты из руководства для версии 8.2:

    NAT control requires that packets traversing from an inside interface to an outside interface match a NAT rule; for any host on the inside network to access a host on the outside network, you must configure NAT to translate the inside host address.
    Источник

    When NAT control is disabled with the no-nat control command, and a NAT and a global command pair are configured for an interface, the real IP addresses cannot go out on other interfaces unless you define those destinations with the nat 0 access-list command.
    Источник

    Всё работает совершенно корректно и логику работы правила вы поняли верно.
    Ответ написан
    2 комментария
  • Чем плоха редистрибуция маршрутов?

    @Manitou
    Редистрибуция плоха тем, что разные протоколы маршрутизации имеют разную формулу для вычисления метрики, а при редистрибуции вы, образно, «заставляете» один протокол, полагаться на выбор маршрута, сделанный другим, на основе совершенно других критериев. Особенно это касается редистрибуции между link-state и distance-vector протоколами. Да, можно заняться настройкой метрики при редиструбуции, но в общем случае всё это только усложняет администрирование и траблшутинг сети. Проблем много, «на почитать» как минимум о двух из них можно по ссылке, вполне авторитетный источник. Но и в этом ответе повторюсь, многое зависит от структуры вашей сети и точки, в которой вы хотите проводить редистрибуцию, даже для одной и той же сети всё может быть от «очень просто» и до самого настоящего «ада» при отладке, в случае возникновения проблем.
    Ответ написан
    1 комментарий
  • Два RIP маршрута одинаковой стоимости?

    @Manitou
    Если в использовании RIP единственным не устраивающим осталось именно время сходимости, то можно попробовать поправить таймеры (config-router# timers basic), главное не переборщить. Относительно редистрибуции, не видя структуру вашей сети и размер таблицы маршрутизации, советовать сложно, но на мой взгляд стоит постараться её избежать. Ну а если вопрос стоит остро, то лучше рассмотреть возможность смены протокола, например на ospf, не думаю, что в вашем случае это сколько-то сильнее нагрузит маршрутизаторы, по сравнению с RIP, а бонусом получите более аккуратную метрику при всё той же открытости протокола.
    Ответ написан
    1 комментарий