客户原先有一个24位网段地址,上互联网和去总部中心(IPSEC)都是用此网段。现在客户想把去互联网和总部区分开。
互联网只有一个出口使用PPPoe,大体结构如下,想麻烦各位大神看看怎么区分一下?我是想规划2个网段,但是出口这边感觉实现不了
(0)
最佳答案
你出口只有一个pppoe拨号,肯定不行呀,在说需求,去互联网和总部区分开,是想把内网PC分开(一部分上公网,一部分只能访问总部),还是把什么分开?
(0)
出口就是一个出口。需求就向您说的把PC分开,一部分使用一个地址段上公网,一部分使用另一个地址段访问总部。没办法区分吗?我查资料dialer口做ipsec流不做nat转换,可以实现吗
可以的,nat做acl,deny掉走IPsec的流量
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
可以的,nat做acl,deny掉走IPsec的流量