router 0
ip nat inside source static 192.168.0.10 10.0.0.5
위 구문으로 설정할 경우, nat와 범위가 겹치게 된다. 따라서 아래와 같이 설정해야한다.
no ip nat inside source static 192.168.0.10 10.0.0.5 // 기존 내용 삭제
ip nat inside source static 192.168.0.10 10.0.0.1
access-list 101 deny ip host 192.168.0.10 any
위 구문으로 설정할 경우, 192.168.0.10(서버 주소)에서 오는 트래픽을 모두 차단된다. 따라서 아래와 같이 설정해야한다.
no access-list 101 deny ip host 192.168.0.10 any // 기존 내용 삭제
access-list 101 permit ip host 192.168.0.10 any
router 4
ip nat inside source static 192.168.1.10 40.0.0.5
위 구문으로 설정할 경우, router 0과 마찬가지로 nat와 범위가 겹치게 된다. 따라서 아래와 같이 설정해야한다.
no ip nat inside source static 192.168.1.10 40.0.0.5 // 기존 내용 삭제
ip nat inside source static 192.168.1.10 40.0.0.1
ip nat pool DEFAULT_POL 40.0.0.2 40.0.0.10 netmask 255.255.255.0
위 구문으로 설정할 경우, DEFAULT_POL에서 POOL이 빠졌으므로, 이후 명령어에서 DEFAULT_POOL에서 사용할 수 없다. 따라서 아래와 같이 설정해야한다.
no ip nat pool DEFAULT_POL 40.0.0.2 40.0.0.10 netmask 255.255.255.0 // 기존 내용 삭제
ip nat pool DEFAULT_POOL 40.0.0.2 40.0.0.10 netmask 255.255.255.0
access-list deny ip host 192.168.1.10 any
위 구문으로 설정할 경우, 192.168.1.10(서버)에서 오는 트래픽이 모두 차단된다. 따라서 아래와 같이 설정해야한다.
no access-list deny ip host 192.168.1.10 any
access-list permit ip host 192.168.1.10 any
CHOO_4992
'기타' 카테고리의 다른 글
| OMG.. (0) | 2025.11.02 |
|---|---|
| 느그 ACL 뭐하시노? (0) | 2025.11.02 |
| UTM Ubuntu desktop 공유 폴더 설정 (0) | 2025.09.12 |
| Ubuntu 언어 설정 (0) | 2025.09.12 |
| UTM Ubuntu VM 만들기 (2) (0) | 2025.09.12 |