L'accès-liste de commande de NAT 0 cause le trafic qui assortit l'accès-liste pour passer par non traduit
Vous devez seulement avoir le rapport de NAT 0 sur une des paires d'interfaces pour qu'elle travaille dans les deux directions. Les niveaux de sécurité élevés au bas permettent le trafic dans cette direction (de haut en bas) sans besoin d'accès-liste plus granulaire bien qu'ils puissent naturellement être employés pour commander la haute à à faible trafic. Le bas à la haute exige d'un ACL de permettre le trafic.
Ainsi vous avez 3 choses continuer -
NAT 0 - employé pour s'éteindre national où il n'est pas nécessaire
Niveaux de sécurité - élevés au bas est autorisé
ACL - employés pour fournir une commande plus granulaire de haute à à faible trafic où nécessaire et pour fournir la commande du trafic du bas à la haute