Q:为什么设置了ip default-gateway以后却不起作用?
A:ip default-gateway类似于普通网络终端上的设置默认网关,在IOS上这条命令设置的参数只有在设备不支持路由功能或者在路由器上使用no ip routing将路由功能关闭后才会生效。如果你需要在路由设备上设置默认路由,请使用ip route 0.0.0.0 0.0.0.0命令。
Q:怎样使用ACL控制路由协议的流量?
A:对于RIPv2,ACL的规则是:access-list 102 permit udp any any eq rip,对于EIGRP,ACL的规则是access-list 103 permit eigrp any any,对于OSPF,ACL的规则是access-list 104 permit ospf any any,对于BGP,ACL的规则是access-list 105 permit tcp any any eq 179和access-list 105 permit tcp any eq 179 any。
Q:在企业连接公网的网关上经常需要对所有数据进行PAT,我好像听说NAT所用的ACL中不能有permit ip any any,这是真的吗?
A:没错。IOS不允许你在NAT使用的ACL中使用permit ip any any,即使你确实要permit所有的流量。你只能使用多条规则基于网段的把所有需要NAT的流量捕捉到。要特别注意的是,如果你真的使用了permit ip any any这条规则,IOS是不会报错的,但是思科官方的描述是:这会导致无法预料的结果。