这是山石防火墙的配置要替换成华三的 使用静态nat 吗? 但是acl 好像不支持对象组
snatrule id 39 from "DSFZFneiAG" to "quanguozhongxin-baowen" trans-to address-book "DSFZFneiAGyinshe" mode dynamicport
dnatrule id 15 from "DSFZFneiAG" to "heilongjiangyinshe" trans-to "heilongjiang-10.229.65.86"
(0)
最佳答案
您好:
您可以直接说需求,山石的配置看不懂,我可以根据您的需求,想一下华三咋配置
(0)
确实看不太懂 santrule dnatrule
您好,请知:
如果是要实现NAT地址转换,可参考如下命令:
int gi 1/0/1
nat outbound
quit
如果是要将内部服务器映射到外网,可参考如下命令:
[FW1-GigabitEthernet1/0/4]nat server protocol tcp global 202.1.100.3 80 inside 10.0.0.2 80
防火墙上涉及到的物理端口需加入安全域并放通安全策略或域间策略。
其次注意配置好路由,确保路由可达。
(0)
我要把上面两天山石命令替换成华三的 山石的
我要把上面两天山石命令替换成华三的 山石的
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
确实看不太懂 santrule dnatrule