-2

Cisco ASA 5510 デバイスでの作業で、NAT 静的構成にパブリック ネットワークのブロードキャスト IP アドレスを使用しようとしましたが、IOS で許可されましたが、外部からは機能しませんでした。しばらくして、ブロードキャスト IP を使用可能な IP に変更したところ、機能し始めました。物理インターフェイスではブロードキャスト IP アドレスを構成できないことは理解していますが、NAT では構成する必要があります。そうしないと、/29 プレフィックスを持つネットワークから多くのパブリック IP アドレスが失われます。

4

1 に答える 1

0

使用するためにもう 1 つの IP アドレスを絞る必要があることは理解していますが、ほとんどのルーターはブロードキャスト トラフィックの転送をサポートしていません。簡単な事実として、それが許可されていれば、誰でも誰かのブロードキャスト アドレスとその中のすべてのホストに ping を送信できます。サブネットは応答する必要がありますが、これは受け入れられません。他のインターネット ルーターは、IP アドレスがブロードキャストかどうかを認識しない場合がありますが、アクセス回線の ISP ルーターについて考えてみてください。IP アドレスがブロードキャストであることを認識する必要があり、設定するには IP 範囲を認識する必要があります。誰かが ping を送信すると、ルーターは次のように言います: ねえ、それは私のクライアントのインターフェイスのブロードキャスト アドレスです。私がルーターとして最初に知っていることは、ブロードキャストを転送してはならないため、ドロップすることです。

それが役に立てば幸い。

于 2013-10-02T12:46:41.940 に答える