ネットワークエンジニア・インフラエンジニア Part4
NAPTの続きならACLは必要だけど、route-map は不要〜何したいの? NAPTの続きです。 このような構成でCiscoルータ(C891FJ-K9)にNAPTを設定し、PC_AからPC_BにPINGを応答させたいです。 全てがプライベートアドレスのネットワークです。 1.PC_A(送信元、172.29.9.245/24) 2.ルータ(NAPT設定) VLAN310(nat inside):172.29.9.243/24 VLAN320(nat outside):172.29.5.251/29 3.PC_B(送信先、172.29.5.252/29) PC_AからPC_BにPING打っても戻ってきません。VLAN320にPING打っても戻ってきません、、、 PC_A にStatic route が必要だけど設定した? そうなんですか、、、ルータにはしました。 ip route 172.29.5.248 255.255.255.252 172.29.9.243 PC_Aにはデフォゲのみ設定しました。172.29.9.243で。 29.9を29.5にnatしたいってことでいい? それならinsideから出すにはルータのスタティックの書き方ちがくない? ip route natアドレス mask outside になると思うんだけど PC_AのStatic routeってどう書くんですか? PCにスタティックなんていらん デフォゲ設定してるのに必要だと思うか? よく考えな >29.9を29.5にnatしたいってことでいい? 良いです。 >ip route natアドレス mask outside ip route 172.29.9.248 255.255.255.252 172.29.5.251 でしょうか。 PC_A はデフォゲでOKで、PC_Aから172.29.9.251 にPing通る? PC_B からも172.29.9.251 にPing? あとACL とip nat inside 〜 の設定は? >PC_Aから172.29.9.251 にPing通る? 172.29.9.243/24:OK 172.29.5.251/29:NG 172.29.5.252/29:NG です。 >PC_B からも172.29.9.251 にPing? 172.29.9.243/24:OK 172.29.5.251/29:OK 172.29.9.245/24:NG です。 >あとACL とip nat inside 〜 の設定は? "ACL" ip access-list extended ACL1 permit ip 172.29.9.245 0.0.0.255 any permit ip host 172.29.9.245 permit ip host 172.29.5.252 "ip nat inside 〜" ip nat inside source list ACL1 interface vlan 320 overload です。 DEBUGのLOGでは172.29.5.252からの戻りのDESTがマルチキャストになってました、、、 ごめんアドレス違ってたね172.29.5.251 でOK PC_A から172.29.5.251 にPing NG はNAPT設定なしで通るハズだけど、PC_A のデフォゲ合ってる? ip route 172.29.5.248 255.255.255.252 172.29.9.243 は不要ですね〜これのせいかな? /29 は255.255.255.248 のハズです 今日はココまで ありがとうございました。明後日、実機で試したらご報告致します。 ROUTE設定とPERMIT設定を全部削除したらうまくいきました。ありがとうございました。 ヤマハのnvrでipv4 pppoe接続とipv6 ipoe接続の併用を実現したいのですが 普通にpppoe設定とipv6設定をするだけで繋がりますか? 疑似的ボイス・トォ・スカル 組織はある程度大きくなるけれど構築方法 @Bluetooth v5.4 マルチ説ぞ可能なので同時に100に接続可能 飛距離は最大400メートル Aピンマイク.完全ワイヤレスイヤフォン【マイク付き】 ★これで司令塔を中心としたエリアが構築官僚 Bピンマイクのみの者は超指向性スピーカーにて指示を受けている 少し上のシステム C家の防犯カメラを道路が映るように設置 Dすまふぉのai機能拡張により仲間の未認識させる E口パクによる読み取りやジェスチャーやアイコンタクトによりさらに指示できる内容を増やしている @司令塔となる者にスマフォと全てのBluetoothをペアーリング AaIアシストにより各仲間に隠語で話すウ B警察にばれてモスク罪にAIによるアシストで行動パターンの変化をさせる 空き巣後の闘争中に路地に引き込んでの警察車両の足止め 仲間は通貨そのあとに車の故障で立ち往生これを繰り返す 万引きもチームプレイをすれば店員.万引きジーメンなどもかいくぐれる ネットを返していない特設通信なのでサイバー警察からも逃げれる read.cgi ver 07.5.5 2024/06/08 Walang Kapalit ★ | Donguri System Team 5ちゃんねる