기타

사랑의 팟츄핑

swchung09 2025. 11. 2. 11:35

router 0

ip nat inside source static 192.168.0.10 10.0.0.5

위 구문으로 설정할 경우, nat와 범위가 겹치게 된다. 따라서 아래와 같이 설정해야한다.

no ip nat inside source static 192.168.0.10 10.0.0.5 // 기존 내용 삭제
ip nat inside source static 192.168.0.10 10.0.0.1

access-list 101 deny ip host 192.168.0.10 any

위 구문으로 설정할 경우, 192.168.0.10(서버 주소)에서 오는 트래픽을 모두 차단된다. 따라서 아래와 같이 설정해야한다.

no access-list 101 deny ip host 192.168.0.10 any // 기존 내용 삭제
access-list 101 permit ip host 192.168.0.10 any

router 4

ip nat inside source static 192.168.1.10 40.0.0.5

위 구문으로 설정할 경우, router 0과 마찬가지로 nat와 범위가 겹치게 된다. 따라서 아래와 같이 설정해야한다.

no ip nat inside source static 192.168.1.10 40.0.0.5 // 기존 내용 삭제
ip nat inside source static 192.168.1.10 40.0.0.1

ip nat pool DEFAULT_POL 40.0.0.2 40.0.0.10 netmask 255.255.255.0

위 구문으로 설정할 경우, DEFAULT_POL에서 POOL이 빠졌으므로, 이후 명령어에서 DEFAULT_POOL에서 사용할 수 없다. 따라서 아래와 같이 설정해야한다.

no ip nat pool DEFAULT_POL 40.0.0.2 40.0.0.10 netmask 255.255.255.0 // 기존 내용 삭제
ip nat pool DEFAULT_POOL 40.0.0.2 40.0.0.10 netmask 255.255.255.0

access-list deny ip host 192.168.1.10 any

위 구문으로 설정할 경우, 192.168.1.10(서버)에서 오는 트래픽이 모두 차단된다. 따라서 아래와 같이 설정해야한다.

no access-list deny ip host 192.168.1.10 any
access-list permit ip host 192.168.1.10 any

CHOO_4992

'기타' 카테고리의 다른 글

OMG..  (0) 2025.11.02
느그 ACL 뭐하시노?  (0) 2025.11.02
UTM Ubuntu desktop 공유 폴더 설정  (0) 2025.09.12
Ubuntu 언어 설정  (0) 2025.09.12
UTM Ubuntu VM 만들기 (2)  (0) 2025.09.12