就是如何实现服务器IP 172.16.100.222 只允许外网 IP 111.231.130.108访问,其它外网访问把它过滤掉
(0)
最佳答案
您好,请知:
可以在外网出口的NAT转换中加入如下ACL策略来配置过滤,参考命令如下:
acl number 3000
rule 0 permit ip source 172.16.100.222 0 destination 111.231.130.108 0
rule 100 deny any
quit
int gi 0/1
nat outbound 3000
quit
其他需要访问外网的配置,可以在rule中逐个添加,以上配置仅作为参考,特地预留rule 100作为拒绝所有,这样有空间来配置其他允许的策略。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论