您好,
咨询一下,H3C F1060 防火墙的问题:
1.接口默认都是三层接口,已经在G1(trust)上面配置IP 192.168.100.1 并可正常上外网,另外需要在G2上面配置192.168.200.1,然后将G2加入到trust区,请问是否可行。
2.G2加入到trust区域中,是否还需要增加NAT策略,才能使G2下面的电脑可以上网。
3.G1和G2 需不需要增加策略才可以实现互访。
4.是否可以通过策略路由将G1下面的部分IP访问互联网,先引流到G2接口某个IP上,然后通过G2接口的这个设备再访问互联网。这个策略路由如何配置。
(0)
最佳答案
1、可行
2、不建议使用NAT策略,直接外网口配置nat outbound即可
3、需要放行trust到trust
4、参考官网策略路由配置:https://www.h3c.com/cn/d_202005/1295920_30005_0.htm#_Toc39929687
(0)
2、不建议使用NAT策略,直接外网口配置nat outbound即可
之前G1已经可以上外网了,G2要上外网,这个nat outbound 是不是已经有了,还需要添加吗?
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论