我在内部网段服务器无法ping通给的20段一个测试地址,而我用简易WEB路由器做同样的拓扑链接并简单的单独地址映射是可以PING通该测试地址的,请问我的NAT配置有什么问题?路由应该排除了,我写的全零路由.
公司内部业务地址:10.1.0.0/24
某政府机构互联段地址:30.58.24.1/30
政府机构给定的客户端地址段:20.58.24.0/28
INTERFACE 2开启
INTERFACE 0关闭
INTERFACE 1连接内网核心交换机
(0)
最佳答案
内部服务器----SR6602------测试PC这样的组网?2口下配置一下nat outbound了吗?
(0)
内部服务10.1.0.0/24----SR6602-X----互联段客户端地址 interface GigabitEthernet0/0/2 nat outbound 2000 address-group 1 ip address 30.58.24.1 255.255.255.252
acl number 2000 rule 0 permit source 10.1.0.0 0.0.0.255 rule 5 permit source 171.0.0.0 0.255.255.255 rule 10 permit source 10.21.0.0 0.0.255.255
nat address-group 1 address 20.58.28.1 20.58.28.4
互联网哪一侧设备有20.58.28.0的路由回来吗?如果没有肯定是不行的
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
互联网哪一侧设备有20.58.28.0的路由回来吗?如果没有肯定是不行的