路由型号:H3C ER8300G2-X
路由地址:10.10.1.1
需求,目前是想控制局域网的一个ip段只能访问外网的一个固定地址,该ip网段不能访问其他外网地址。
如:10.10.70.1-10.10.70.254,只能访问120.78.X.59 这个外网地址。
目前只是在防火墙的出站设置做了策略,其他地方没有针对这个ip段做控制策略。但是目前没有达到需求,需要排除或者调整哪些地方?
(0)
最佳答案
NAT搭配ACL?
看这安全策略应该能实现才对啊,防火墙功能有开起来了吗
试试策略路由,公网IP那条写正确的下一跳,然后其他的写个不可达的,强制下一跳看看?
(0)
第一条目前是已经是禁用状态了,应该跟第一条没关系吧
这个跟策略路由没关系的,只能从nat和安全策略入手了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
这个跟策略路由没关系的,只能从nat和安全策略入手了