ACL在出口in方向做了限制,只允许202.x.x.x进来,现在客户想上网,该怎么做既能限制外网地址访问又能上网?或者说路由器能实现这个功能吗?
(0)
您好,出口是防火墙得话,直接做安全策略就行
(0)
就是因为不是防火墙。。。。难受。。。。
就是因为不是防火墙。。。。难受。。。。
描述内容有点模糊,但是听起来nat好像可以。
(0)
nat 该怎么做那?在外网接口上要限制进来的IP的,这样势必出去上网回来的地址不好固定啊。。。。
nat 该怎么做那?在外网接口上要限制进来的IP的,这样势必出去上网回来的地址不好固定啊。。。。
1、路由器不支持,因为路由器会阻挡回包
2、上个防火墙
(0)
在路由器的下联口写ACL,rule0到外网允许202,rule1办公网到any ,rule2deny所有,这个也可以把?
在路由器的下联口写ACL,rule0到外网允许202,rule1办公网到any ,rule2deny所有,这个也可以把?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
做的nat,默认路由,策略是指策略路由吗?