192.168.3段的地址需要转成218.206.88.34公网地址出去,117.133.184.5/32 和117.133.184.248/32需要回访218.206.88.34,这个做NAT需要怎么做
(0)
最佳答案
1、192.168.3段的地址需要转成218.206.88.34公网地址出去,
在出接口下配置nat outbound 和nat server
int g1/0/1 // 以1/0/1 为出接口
nat outbound 2001
acl bas 2001
rule 0 permit source 192.168,.3.0 0.0.0.255 //只允许192.168.3网段nat 出去
2、17.133.184.5/32 和117.133.184.248/32 这个两个地址要访问防火墙还是内部服务器
如果访问防火墙,在安全策略里Untrust 到local 源地址写上17.133.184.5/32 和117.133.184.248/32
如果访问内网服务器,在出接口下配置nat server ,在安全策略里Untrust 到trust 源地址写上17.133.184.5/32 和117.133.184.248/32
int g1/0/1 // 以1/0/1 为出接口
nat server protocol tcp global 218.206.88.34 443 inside 10.10.10.253 443
(0)
做nat outbound static 或者nat server+ reversible参数
(0)
做了出接口的nat outbound,外网地址回访转换的地址需要加什么配置吗
做了出接口的nat outbound,外网地址回访转换的地址需要加什么配置吗
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明