A acesso-lista do comando do NAT 0 causa o tráfego que combina a acesso-lista para atravessar untranslated
Você precisa somente de ter a indicação do NAT 0 em um dos pares de relações para que trabalhe em ambos os sentidos. Os níveis de segurança elevados ao ponto baixo permitem o tráfego nesse sentido (da elevação ao ponto baixo) sem a necessidade para uma acesso-lista mais granulada embora possam naturalmente ser usados para controlar a elevação ao baixo tráfego. O ponto baixo à elevação exige um ACL permitir o tráfego.
Assim você tem 3 coisas ir sobre -
NAT 0 - usado para desligar nat onde não é necessário
Níveis de segurança - elevados ao ponto baixo é permitido
ACL - usados para fornecer o controle mais granulado da elevação ao baixo tráfego onde necessário e para fornecer o controle do tráfego do ponto baixo à elevação