WESM zl Management and Configuration Guide WT.01.03 and greater

6
Configuring ACLs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-10
Creating ACLs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-10
Configuring Rules for ACLs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-13
Applying ACLs to Interfaces . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-26
Using ACLs with DHCP Services . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-28
Viewing ACL Statistics . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-29
8 Configuring Network Address Translation (NAT)
Contents . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-1
Overview . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-3
Translating Between an Inside and an Outside Network . . . . . . . . . . . 8-3
Local and Global Addresses . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-4
NAT Implementation Methods . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-5
Static, or One-to-One, NAT . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-8
Understanding Local and Global Addresses . . . . . . . . . . . . . . . . . . . . 8-12
Planning the NAT Configuration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-15
Consider Your Company’s Requirements for NAT . . . . . . . . . . . . . . . 8-15
Record Necessary IP Addresses and Select the NAT
Implementation Method . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-17
Configuring Standard ACLs for Dynamic NAT . . . . . . . . . . . . . . . . . 8-22
Configuring NAT . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-24
Defining Interfaces as Outside or Inside . . . . . . . . . . . . . . . . . . . . . . . 8-24
Configuring Dynamic NAT . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-26
Configuring Static Translation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-29
Viewing NAT Status . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-38
9 Fast Layer 2 Roaming and Layer 3 Mobility
Contents . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-1
Overview . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-2
Layer 2 Roaming on a Single Wireless Edge Services zl Module . . . . 9-2
Fast Layer 2 Roaming for WPA/WPA2 with 802.1X . . . . . . . . . . . . . . . 9-3
Layer 2 Roaming on a Web-Auth WLAN Between Different
Wireless Edge Services zl Modules . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-4
Layer 3 Mobility . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-5
Roaming Behavior . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-8