<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: nat на cisco layer-3 switch</title>
    <link>https://opennet.me/openforum/vsluhforumID6/20342.html</link>
    <description>Имеется свитч 3-го уровня (6500) с кучей вланов и гигабитных и 10-ти гигабитных портов, объединенных во vlan&apos;ы. на нем же подняты влан-интерфейсы с ip адресами и аксес-листами:&lt;br&gt;&lt;br&gt;interface vlan108&lt;br&gt; ip address 2.2.2.1 255.255.255.0&lt;br&gt;&lt;br&gt;interface vlan109&lt;br&gt; ip address 2.2.3.1 255.255.255.0&lt;br&gt;и т.д&lt;br&gt;&lt;br&gt;Один из интерфейсов смотрит в провайдера:&lt;br&gt;&lt;br&gt;interface TenGigabitEthernet10/4&lt;br&gt; ip address 1.1.1.1 255.255.255.252&lt;br&gt;&lt;br&gt;На этот свитч зароучено несколько реальных сетей статически, условно говоря это 2.2.2.0/24 и 2.2.3.0/24&lt;br&gt;&lt;br&gt;Возникла необходимость на один из серверов(2.2.3.100) в 109м влане сделать проброс порта из 2.2.2.0 сети.&lt;br&gt;&lt;br&gt;&lt;br&gt;сконфигурировал это следующим образом:&lt;br&gt;&lt;br&gt;interface vlan108&lt;br&gt; ip address 2.2.2.1 255.255.255.0&lt;br&gt; ip address 2.2.2.3 255.255.255.0 secondary&lt;br&gt; ip nat outside&lt;br&gt;&lt;br&gt;interface vlan109&lt;br&gt; ip address 2.2.3.1 255.255.255.0&lt;br&gt; ip nat inside&lt;br&gt;&lt;br&gt;ip nat inside source static tcp 2.2.3.100 80 2.2.2.3 80 extendable&lt;br&gt;&lt;br&gt;&lt;br&gt;вроде бы всё сделал правильно, но адреса почему-то не транслируются.&lt;br&gt;на все tcp паке</description>

<item>
    <title>nat на cisco layer-3 switch (sh_)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/20342.html#5</link>
    <pubDate>Wed, 20 Jan 2010 07:57:02 GMT</pubDate>
    <description>А вы не пробовали ИОЗ обновлять?&lt;br&gt;</description>
</item>

<item>
    <title>nat на cisco layer-3 switch (onion)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/20342.html#4</link>
    <pubDate>Tue, 19 Jan 2010 21:25:12 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Имеется свитч 3-го уровня (6500)&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Есть простой ответ (который боюсь вас не устроит)... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Не делайте NAT на 6500. Поставьте для этой задачи отдельное устройство (FWSM, &lt;br&gt;&amp;gt;ASA, ASR1000, etc.) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;На 6500 NAT отличается особой глючностью и непредсказуемостью работы... &lt;br&gt;&lt;br&gt;понятно, спасибо за совет, но пока (хотя бы пока временно приходиться решать это на базе того что есть), к тому же там хардварный нат, why собственно not? :)&lt;br&gt;&lt;br&gt;и вопрос еще есть:&lt;br&gt;&lt;br&gt;когда добавляешь правило статик ната:&lt;br&gt;&lt;br&gt;ip nat inside source static tcp 2.2.2.2 3125 1.1.1.1 3125&lt;br&gt;то всё нормально добавляется.&lt;br&gt;&lt;br&gt;далее если это правило убрать:&lt;br&gt;no ip nat inside source static tcp 2.2.2.2 3125 1.1.1.1 3125&lt;br&gt;&lt;br&gt;а пото снова добавить, то вываливается ошибка:&lt;br&gt;&#037;Port 3125 is being used by system min3125&lt;br&gt;&lt;br&gt;как будто гдето сокет завис.&lt;br&gt;clear ip nat trans * не помогает&lt;br&gt;да и вообще никаких живых трансляций sh ip nat trans не показывает.&lt;br&gt;&lt;br&gt;команды clear xlate нету.&lt;br&gt;&lt;br&gt;как снять зависший tcp сокет на 6500? или что это вообще?&lt;br&gt;</description>
</item>

<item>
    <title>nat на cisco layer-3 switch (Ярослав Росомахо)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/20342.html#3</link>
    <pubDate>Mon, 18 Jan 2010 14:15:05 GMT</pubDate>
    <description>&amp;gt;Имеется свитч 3-го уровня (6500)&lt;br&gt;&lt;br&gt;Есть простой ответ (который боюсь вас не устроит)...&lt;br&gt;&lt;br&gt;Не делайте NAT на 6500. Поставьте для этой задачи отдельное устройство (FWSM, ASA, ASR1000, etc.)&lt;br&gt;&lt;br&gt;На 6500 NAT отличается особой глючностью и непредсказуемостью работы...&lt;br&gt;</description>
</item>

<item>
    <title>nat на cisco layer-3 switch (onion)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/20342.html#2</link>
    <pubDate>Mon, 18 Jan 2010 10:28:23 GMT</pubDate>
    <description>&amp;gt;no ip http server &lt;br&gt;&lt;br&gt;это было сделано с самого начала.&lt;br&gt;</description>
</item>

<item>
    <title>nat на cisco layer-3 switch (sh_)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/20342.html#1</link>
    <pubDate>Mon, 18 Jan 2010 08:11:56 GMT</pubDate>
    <description>no ip http server&lt;br&gt;</description>
</item>

</channel>
</rss>
