请问下路由器设置完端口映射后所有公网ip都能访问到,想只让指定的一个公网ip访问到其他ip都拒绝应该怎么配置acl
(0)
(1) 进入系统视图。
system-view
(2) 进入接口视图。
interface interface-type interface-number
(3) 配置基于ACL的内部服务器。
nat server global { ipv4-acl-number | name ipv4-acl-name } inside local-address [ local-port ] [ vpn-instance local-vpn-instance-name ] [ vrrp virtual-router-id ] [ rule rule-name ] [ priority priority ] [ disable ] [ counting ] [ description text ]
一个接口下可以配置多个基于ACL的内部服务器。
(4) (可选)调整基于ACL内部服务器NAT规则的匹配优先级。
nat server rule move nat-rule-name1 { after | before } nat-rule-name2
(0)
有条件再路由器下面加一台防火墙,会合理、更简单一些,还有七层防护功能
路由器就acl,写起来不叫麻烦,而且有些时候还会因为操作不当,拦截上网的回包
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论