要求ipsec兴趣流需要nat成另外一个地址去访问分部?在路由器连接核心的接口该如何配置nat
(0)
最佳答案
nat outbound acl 3000
3000里面先把兴趣流给deny掉,例如:
rule deny ip s 1.1.1.1 0 d 2.2.2.2 0
rule permit ip
(0)
我指的是在入方向先做一次NAT成另外一个地址
没看清楚。。那在下行口做入方向的nat就行了,用nat static或者nat inbound都行
nat inbound name nat address-group 1 这样配置就行了吗
是滴,有必要可以加个ACL,不然进来的流量都会转化
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
是滴,有必要可以加个ACL,不然进来的流量都会转化