Catalyst系列交换机对NAT特性的支持
Catalyst系列交换机对NAT特性的支持表
注:使用sup3/4的Catalys4000/4500系列交换机从12.1(13)EW开始支持AGW模块,在AGW模块运行12.2(13)T及以上版本IOS时,可以通过AGM模块支持NAT,此时NAT以软件方式实现。
在Catalyst6000/6500的MSFC和MSFC2上的NAT都是以软件方式支持的。
当在6500系列交换机上启用NAT特性时,在标准的配置下,到NAT的outside接口的包可能都是以软件路由而不是三层交换形式进行的。不管这些包需不需要进行转换。为了只让MSFC软件路由需要进行转换的包,应该创建一个相当精确的ACL,来控制哪些包需要进行NAT。应该努力避免在NAT的ACL中使用诸如permit ip any any的语句。
在6500 MSFC/MSFC2上的NAT还存在如下一些问题