La accesso-lista di ordine di NAT 0 causa il traffico che abbina la accesso-lista per passare con non tradotto
Dovete soltanto avere la dichiarazione di NAT 0 su uno degli accoppiamenti delle interfacce in modo che esso da funzionare in entrambi i sensi. I livelli elevati di sicurezza al livello basso permettono il traffico in quel senso (dall'alto in basso) senza l'esigenza della accesso-lista più granulare anche se possono naturalmente essere usati per controllare il livello a con poco traffico. Il livello basso al livello richiede un ACL di consentire il traffico.
Così avete 3 cose accendere -
NAT 0 - usato per spegnere nazionale dove non è necessario
Livelli elevati di sicurezza - al livello basso è consentito
ACL - usati per fornire controllo più granulare del livello a con poco traffico dove necessario e per fornire controllo di traffico dal livello basso al livello