我这边有一个obj-grp,需求是将obj命中的流量所有的IP的目的地址都改成某个server地址,使其访问所有网站都是访问我的服务器,以下是版本型号,有咩有很好的解决方案
(0)
基于对象组的内部服务器使用地址对象组和服务对象组作为报文匹配条件,对于符合匹配条件的报文,它的目的地址和端口统一转换成相同的内部服务器地址和端口。关于对象组的详细介绍,请参见“安全配置指导”中的“对象组”。
当存在多条基于对象组的NAT内部服务器规则时,报文会按照配置顺序与这些规则进行匹配,一旦匹配上某条规则便结束匹配过程。
引用的服务对象组中,只有服务对象组的协议类型是TCP或UDP时,配置的内部服务器的内网端口号才会生效。
每个内部服务器最多可引用5个地址对象组和1个服务对象组。
创建IPv4地址对象组或服务对象组。其中,IPv4地址对象组中不能存在排除的IPv4地址。
(1) 进入系统视图。
system-view
(2) 进入接口视图。
interface interface-type interface-number
(3) 配置基于对象组的内部服务器。
nat server rule rule-name global destination-ip object-group-name&<1-5> [ service object-group-name ] inside local-address [ local-port ] [ vrrp virtual-router-id ] [ disable ] [ counting ] [ description text ]
缺省情况下,不存在基于对象组的内部服务器。
(4) 添加内部服务器引用的对象组。
nat server rule rule-name global { destination-ip object-group-name&<1-5> | service object-group-name }
只能向已经存在的基于对象组的NAT内部服务器规则中添加对象组。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论