ASR1000 シリーズで NAT Pool を使用した PAT Overloading を使用する場合には、NAT Pool にインタフェースアドレスが含まれないようにする必要があります。
IOS-XE NAT の実装により、NAT Pool にインタフェースアドレスが含まれる設定は現在未サポートとなっています。
下記設定例のように NAT Pool にインタフェースアドレスを指定した場合には、NAT 対象となる TCP/UDP トラフィックが NAT 変換されない問題が発生します。
設定例:
!
ip nat pool POOL 171.69.232.182 171.69.232.182 netmask 255.255.255.240
ip nat inside source list 10 pool POOL overload
!
interface GigabitEthernet0/0/0
ip address 171.69.232.182 255.255.255.240
ip nat outside
!
インタフェースアドレスを使用した NAT Overloading を設定したい場合には、NAT Pool ではなくインタフェースを指定します。
設定変更例:
!
ip nat inside source list 10 interface GigabitEthernet0/0/0 overload
!
interface GigabitEthernet0/0/0
ip address 171.69.232.182 255.255.255.240
ip nat outside
!