我们现在用的VLAN1和VLAN3两个地址池,其中VLAN3是公司内网,内网的设备不允许访问外网,VLAN1可以访问外网,并且可以访问VLAN3设备,现在VLAN3的一台服务器需要访问外网,每次都在Trunk 口设置里修改很麻烦,请问有没有什么办法让这台服务器保留VLAN3的IP地址,同时还能连接外网,其他内网设备还是保持不能访问外网
(0)
最佳答案
您好,请知:
在NAT转换的配置中,指定网段参与转换就可以了,参考配置如下:
仅当开启了NAT功能后,您所设置的一对一NAT、多对一NAT和多对多NAT才会生效。
当您需要将设备作为普通的路由器使用时,可以关闭NAT功能。
页面向导:高级设置→地址转换→NAT设置
本页面为您提供如下主要功能:
在您设置多对一和多对多NAT前,请先开启NAT功能。
页面向导:高级设置→地址转换→NAT设置
本页面为您提供如下主要功能:
设置多对一NAT(根据您实际所连接的线路,选择相应的“自动使用WAN1的IP地址”或“自动使用WAN2的IP地址”单选按钮,单击<应用>按钮生效) | |
设置多对多NAT(根据您实际所连接的线路,设置相应WAN口的NAT地址池范围,单击<应用>按钮生效) |
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
然后服务器的地址配置一个在靠前或者靠后的 地址池里面不把这个地址分出去就好了
谢谢,请问怎么建acl
我看了一下手册好像没看到ACL,这种web界面不像命令行那么全,你可以到web界面里面 安全专区→防火墙→出站通信策略 设置 那里面你看一下 应该就知道怎么限制IP来放通哪些能上网那些不能了 比较灵活
好的,太感谢了,我来试一下
嗯 仔细看一下就行了