SecPath U200-S 根据应用端口策略路由后内网端口不能互访,大概情况是这样的,我0口和1口分别接的拨号宽带和光纤固定IP,2口和3口接终端。U200-S相当于一台路由器功能的防火墙,我2口IP是192.168.10.1,从IP是192.168.1.1 , 3口IP是192.168.30.1,我给2口的192.168.10.1和3口的192.168.30.1设置了策略路由从0出去。这样设置过后,造成了2口主IP 192.168.10.1段和从IP 192.168.1.1段和3口的192.168.30.1段均不能互访了。怎么办?应该如何设置?
(0)
最佳答案
策略路由的ACL中排除内网地址
(0)
我是用web配置的, 在web界面中的ACL中没有看到排除或者过滤内网地址的功能,请问您能说的详细点吗?小白求帮助。
你的ACL不是用来匹配需要做策略路由的地址吗,把内网地址deny
acl number 3102 rule 0 deny ip source 192.168.10.0 0.0.0.255 destination 192.168.1. 0.0.0.255 rule 5 permit ip source 192.168.10.0 0.0.0.255 是这样吗?
是的
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
是的