只允许指定的公网IP访问我映射出去的服务器, 该接口下还有别的服务器映射,不能影响到别的映射
这个都需要做什么?大佬们给个思路或者案例
(0)
最佳答案
使用NAT功能+ACL估计可以实现
(0)
意思怎么个实现法
H3C NAT Server配置举例: 配置NAT地址池 [H3C] nat address-group 1 10.1.1.1 10.1.1.10 配置NAT服务 [H3C] nat server global 202.100.1.1 inside 10.1.1.1 配置ACL [H3C] acl number 2000 [H3C-acl-basic-2000] rule permit source 10.1.1.0 0.0.0.255 配置NAT策略 [H3C] nat policy 1 rule 1 acl 2000 [H3C-nat-policy-1-rule-1] action nat [H3C-nat-policy-1-rule-1] nat address-group 1 配置接口 [H3C] interface GigabitEthernet 0/0/1 [H3C-GigabitEthernet0/0/1] nat outbound 1
nat server protocol tcp global current-interface 8080 inside 192.168.1.100 www acl 3000 挂ACL acl 3000 rule rule permit source 10.1.1.1 0.0.0.0 (特定公网地址)试一下
什么设备,如果是防火墙的话可以写安全策略,第一条:untrust-trust,源地址是允许的公网地址,目的地址为服务器地址,动作允许;第二条:untrust-trust,源地址any,目的地址服务器地址,动作拒绝;第三条:untrust-trust,any,any,动作允许
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
nat server protocol tcp global current-interface 8080 inside 192.168.1.100 www acl 3000 挂ACL acl 3000 rule rule permit source 10.1.1.1 0.0.0.0 (特定公网地址)试一下