防火墙f1000要指定三个ip地址123不能访问外网,命令是什么?要求其他IP不受影响!
(0)
最佳答案
1. nat调用的ACL拒绝这三个IP
例如NAT调用的是acl ba 3000
那就是如下配置
acl ba 3000
rule 5 deny ip source ip1 0.0.0.0 destination any
rule 10 deny ip source ip2 0.0.0.0 destination any
rule 15 deny ip source ip3 0.0.0.0 destination any
rule 100 permit ip source any
2. 针对这三个人的IP做个IP对象组 然后新建一条策略 拒绝访问外网区域
(0)
暂无评论
1、nat outbound acl里面排除这三个IP
2、也可以写安全策略,源区域trust 源IP写这三个,目的区域untrust ,action deny
(写安全策略记得把这条策略写在放行nat的策略前面)
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论