使用nat static outboard 1.1.1.1 2.5.5.5 无法实现,还有域安全策略无法调用acl,各位有没有配置的案例?
A<----->AK1160<----->B
C<----->AK1160
A与C属于平行网络处于2.5.5.0/24 B属于内网1.1.1.0/24 现在是将1.1.1.1映射出去让C可以访问
但是1160无法实现类似ak115的功能
(0)
最佳答案
我自己实测了下,acl还是能用,需要在接口下直接使用nat outboard 3000,
静态一对一还是能实现的,只是在web下不能用,
两条命令就行 接口下nat static enable
全局nat static outboard 1.1.1.1 2.5.5.5
然后接口加入安全域,安全域放行就行
zone-pair security source Local destination Trust 这个命令已经被取消
现在被
security-policy ip
rule 0 name local-to-trust
action pass #这里是允许pass跟不允许dorp
source-zone local
destination-zone trust 代替
远比老版本的复杂,原先一行命令可控性全部放在acl就能搞定.
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
...咋感觉新版的还不如老版的好用....这特喵的,ACL不是更简单吗?现在搞得这么复杂.