划分了两个网段,在ACL设置了10网段可上网,0网段不可上网,如何将0网段里划出几个IP地址可以上网
(0)
最佳答案
举例:
acl ad 3000
rule 5 permit ip source 192.168.10.0 0.0.0.255 这是允许10网段上网
rule 10 permit ip source 192.168.0.10 0.0.0.0 这是允许0.10地址上网
rule 15 permit ip source 192.168.0.11 0.0.0.0 这是允许0.11地址上网
rule 100 deny ip 拒绝所有其他网段及地址上网
int g1/0/1
nat outbound 3000 最后在接口调用ACL 3000 即可
(0)
0.10,0.11,0.12,0.13,0.14这样的连续地址是否可以一步设置,不用一个一个单独设
可以一步设置,配置反掩码来控制就行。
ACL ad 3000里 只允许10网段就可以了,
接口调用nat outbound 3000
(1)
路由器做起来比较麻烦啊,除非你把0段连续的地址弄出来允许,其余都拒绝,防火墙设备做起来会比较轻松点
我是想将0网段不可上网,但是又要从里面划几个地址出来可以上网
路由器做起来比较麻烦啊,除非你把0段连续的地址弄出来允许,其余都拒绝,防火墙设备做起来会比较轻松点
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
可以一步设置,配置反掩码来控制就行。