目前分支和总部通过运营商VPN专网互联,总部有两个地址段1.1.1.0/24,2.2.2.0/24 ,分支需要访问这两个地址段并且需要根据访问的目的地址进行源地址NAT,将内网的地址转换成3.3.3.0/24进行访问 请问具体思路和步骤感谢各位大佬
(0)
最佳答案
1、定义ACL:
acl advance 3000
rule 0 permit ip destination-ip 1.1.1.0 0.0.0.255
rule 1 permit ip destination-ip 2.2.2.0 0.0.0.255
2、配置nat地支池:
nat address-group 1
address 3.3.3.1 3.3.3.254
3、在出接口下发nat
interface g0/0
nat outbound 3000 address-group 1
这样,匹配目的为1.1.1.0和2.2.2.0的报文,就会把源地址改为3.3.3.0的地址了
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论