NAT no Cisco ASA 5505 não funciona devido à ACL 'implícita'

NAT no Cisco ASA 5505 não funciona devido à ACL 'implícita'

Estou tentando rotear entre VLANs em um Cisco ASA 5505.Eu li aqui que excluir todas as ACLs e adicioná-las novamente pode ajudar, então eu fiz isso, mas não aconteceu. Em seguida, executei um rastreamento de pacotes e ele retornou:
Config Implicit Rule. (aci-drop) Flow is denied by configured rule.

Pesquisando mais sobre isso, descobrieste link que afirma que as regras do NAT são as culpadaspara o assunto. Naturalmente, excluí minhas regras NAT... e isso quebrou meu roteamento. Por alguma razão, não consigo fazer com que a regra NAT dinâmica funcione novamente. O que eu poderia estar fazendo de errado aqui?

Além disso, se alguém puder me ajudar com o roteamento entre VLANs, eu agradeceria muito.

Responder1

A negação implícita significa que, a menos que um pacote corresponda a uma regra explícita em uma ACL, ele será descartado. Para alterar esse comportamento, acrescente o seguinte à última linha da ACL:

permit ip any any

Isso permite explicitamente a passagem de qualquer pacote que não corresponda a uma denyinstrução anterior. Se ip any anyfor muito amplo, crie um adequado permitque corresponda à sua rede específica.

informação relacionada