没有NAT,学校防火墙.10.10.10.199被教育部门发现,要只能在学校防火墙,打印机ip10.10.10.199被教育部门发现,要怎么设置只能在校园内使用?
(0)
最佳答案
1.可以在防火墙配置策略,禁止你这个IP访问外网区域,也就是限制这个IP访问上联区域
2.网关是否在你这边防火墙上,在的话也可以通过网关处限制ACL解决
如果在你这边可以在网关处直接调用ACL,使这个IP地址只能访问你们这边内网,其它全部拒绝,例如:
#
acl ad 3000
#
rule 5 permit ip destination 172.16.10.0 0.0.0.255 允许访问内网网段172.16.10.0/24
#
rule 10 permit ip destination 172.16.20.0 0.0.0.255 允许访问内网网段172.16.20.0/24
#
rule 20 deny ip destination any 拒绝访问所有
#
int vlan 10 打印机地址网关处
#
packet-filter 3000 inbound
#
(0)
不清楚啊
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
不清楚啊