防火墙上 公网1.1.1.1 300 端口映射 内网10.1.1.1 22 端口, 交换机上 vlan 100 作为10.1.1.1 的网关。
公网可以实现通过1.1.1.1 的300端口访问 10.1.1.1 的22端口。
现在需求为,只允许公网2.2.2.2 可以访问,其他公网ip 不可以通过1.1.1.1 的300端口访问 10.1.1.1 的22端口。
配置如下
acl num 3000
rule 5 permit source ip 2.2.2.2 0
rule 1000 deny tcp destination-port eq 22
int vlan 100
ip address 10.1.1.254/24
packet-filter 3000 inbound
这个似乎实现不了需求,求助大家!
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论