思科NAT配置:
nat (inside) 0 access-list nonat
#
access-list nonat extended permit ip 172.16.1.0 255.255.255.0 192.168.20.0 255.255.255.0
access-list nonat extended permit ip 172.16.255.0 255.255.255.0 192.168.20.0 255.255.255.0
access-list nonat extended permit ip 192.168.21.0 255.255.255.0 192.168.20.0 255.255.255.0
access-list nonat extended permit ip 192.168.2.0 255.255.255.0 192.168.21.0 255.255.255.0
access-list nonat extended permit ip 192.168.2.0 255.255.255.0 192.168.20.0 255.255.255.0
思科的NAT的意思是ACL中的流量不进行NAT转换,这些流量是VPN的流量。
华三有对应的配置吗?
(0)
最佳答案
举例
acl a 3000 #取决设备型号的软件版本 V5平台对应acl n 3000
ru 10 den ip 172.16.1.0 255.255.255.0 192.168.20.0 255.255.255.0 #拒绝NAT流
ru 1000 per ip #正常NAT上网流
(0)
V7的版本,新采购的。3000是扩展ACL编号,这个V5和V7应该是一样的。 我只是不想让172.16.1.0访问192.168.20.0不转换NAT,走VPN,但是172.16.1.0访问其它网络比如互联网还要能上的。 我就按照你的ACL写法就没问题是吧
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
那就没问题了,按上面配就行了 acl部分每条作用都标明了 当然上面只是举例 具体流情况请结合实际环境配就行了。