Железка ASR1002 RP1 ESP10 non-crypto.
Конфиг простейший
!
interface GigabitEthernet0/0/0
ip address 172.16.0.1 255.255.255.0
ip nat outside
ip virtual-reassembly
!
interface GigabitEthernet0/0/1
ip address 10.10.0.1 255.255.0.0
ip nat inside
ip virtual-reassembly
!
ip nat pool NAT 172.16.0.2 172.16.0.254 prefix-length 24
ip nat inside source list NAT pool NAT overload
!
ip access-list extended NAT
permit ip 10.10.0.0 0.0.255.255 any
!
Без overload работает на ура, с overload первая трансляция открывается нормально, последующие трансляции на тот же адрес/порт от других клиентов не создаются до тех пор, пока не очистится по таймауту первая, либо до clear ip nat trans *.
Проверял на 2.03.02, 2.05.02, 2.06.02, 3.01.00 - одно и то же.
В чем грабли?
Кто пользует на ASR1K NAT с overload, отзовитесь!!!