Technical data

vi ServerIron ADX NAT64 Configuration Guide
53-1002288-02
DRAFT: BROCADE CONFIDENTIAL
Displaying ACL bindings . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .78
Troubleshooting rule-based ACLs. . . . . . . . . . . . . . . . . . . . . . . . . . . .78
Chapter 5 IPv6 Access Control Lists
ACL overview . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 81
Configuration Notes. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .82
Processing of IPv6 ACLs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .82
Configuring an IPv6 ACL . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 83
Applying an IPv6 ACL to an interface . . . . . . . . . . . . . . . . . . . . .90
Displaying ACLs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 91
Displaying ACLs bound to an interface. . . . . . . . . . . . . . . . . . . . 91
Using an ACL to Restrict SSH Access. . . . . . . . . . . . . . . . . . . . . . . . . 91
Using an ACL to Restrict Telnet Access . . . . . . . . . . . . . . . . . . . . . . . 92
Logging IPv6 ACLs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .92
Chapter 6 Network Address Translation
Introduction . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .93
Configuring NAT . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .93
Configuring static NAT . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .94
Configuring dynamic NAT. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .94
NAT configuration examples . . . . . . . . . . . . . . . . . . . . . . . . . . . .95
PAT . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .99
Forwarding packets without NAT translation. . . . . . . . . . . . . . . . . .100
Translation timeouts . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .100
Configuring the NAT translation aging timer . . . . . . . . . . . . . .100
Stateless static IP NAT . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .101
Redundancy. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .101
Enabling IP NAT . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .102
Enabling static NAT redundancy . . . . . . . . . . . . . . . . . . . . . . . .102
Enabling dynamic NAT redundancy . . . . . . . . . . . . . . . . . . . . .102
Displaying NAT information. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .103
Displaying NAT statistics . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .104
Displaying NAT translation. . . . . . . . . . . . . . . . . . . . . . . . . . . . .106
Displaying NAT redundancy information. . . . . . . . . . . . . . . . . .107
Displaying VRRPE information . . . . . . . . . . . . . . . . . . . . . . . . .108
Clearing NAT entries from the table . . . . . . . . . . . . . . . . . . . . . . . . .108