让财务电脑访问固定外网,并且该网段内的其他ip地址访问其他外网
192.168.10.0网段的IP访问10.1.1.1/30的外网(除了192.168.10.100)
192.168.20.0网段的IP访问10.2.2.1/30的外网
192.168.10.100这个ip访问10.3.3.1/30的外网
目前实现了10网段和20网段访问相应外网,指定ip访问10.3.3.1未实现
(0)
最佳答案
你10.100是10网段内的,10.100访问外网出去,兴趣流已经匹配上第一条策略路由了,肯定不会匹配你的第三条了,你这样做肯定是实现不了的
(0)
具体应该怎么配置,请大佬指点
刚才测试了一下,10.100这个ip可以访问10.3.3.1,同事也可以访问10.1.1.1,因为这个网段也是10网段里面的,这样的测试结果对吧
感谢大白和大佬两位兄弟,关注点了
试试
policy-based-route fenliu permit node 200 加一句空的
acl
加一句rule 2001 deny ip
(0)
用acl advanced 3000或acl advanced name xxx
policy-based-route fenliu permit node 200 acl basic 2001 rule 0 permit source 192.168.20.0 0.0.0.255 rule 5 deny acl 2000加一句拒绝所有?
配置一个空的策略路由,在acl2001的基础上加一句拒绝所有?
用acl advanced 3000或acl advanced name xxx
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
有路由,互联地址肯定是都通的,因为你的兴趣流没匹配上,就按路由走了