access-list 10 deny 192.168.244.33
access-list 10 deny 192.168.244.34
access-list 10 permit any
access-list 1998 permit 10.100.1.161
access-list 1999 permit 128.7.124.219
!
ip nat inside source list 10 interface FastEthernet0/1 overload
上面的是思科命令,一个访问规则然后做了一个nat地址转换
H3C的命令是:
acl basic 2000
rule 10 deny source 192.168.244.33 0.0.0.0
rule 15 deny source 192.168.244.34 0.0.0.0
rule 20 permit any
rule 25 permit source 10.100.1.161 0.0.0.0
rule 30 permit source 128.7.124.219 0.0.0.0
interface ge0/1 nat outbound 2000
还是
acl basic 2000
rule 10 deny source 192.168.244.33 0.0.0.0
rule 15 deny source 192.168.244.34 0.0.0.0
rule 20 permit any
interface ge0/1 nat outbound 2000
acl basic 2001
rule 25 permit source 10.100.1.161 0.0.0.0
rule 30 permit source 128.7.124.219 0.0.0.0
对齐方式
(0)
最佳答案
思科命令的意思是写了一个acl,然后在接口那里nat出去上网。acl规则不匹配 192.168.244.33、 192.168.244.34 这2个地址,也就是说这四个地址上不了网了,那么H3C的对应命令就是:
acl basic 2000
rule 10 deny source 192.168.244.33 0.0.0.0
rule 15 deny source 192.168.244.34 0.0.0.0
rule 20 permit any
qu
interface ge0/1
nat outbound 2000
其实H3C标杆的神器这个软件里面有不同厂商设备命令的转换工具,可以使用的:
(0)
用如下的这个:
acl basic 2000
rule 10 deny source 192.168.244.33 0.0.0.0
rule 15 deny source 192.168.244.34 0.0.0.0
rule 20 permit any
interface ge0/1
nat outbound 2000
quit
acl basic 2001
rule 25 permit source 10.100.1.161 0.0.0.0
rule 30 permit source 128.7.124.219 0.0.0.0
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论