大佬们,防火墙做的全局nat 策略,但是客户要求和分部建立ipsec vpn,怎么在全局nat中把vpn感兴趣流给 deny呢。
(0)
action命令用来配置NAT规则中的地址转换方式。
undo action命令用来删除NAT规则中配置的地址转换方式。
【命令】
Easy IP方式:
action easy-ip
NO-NAT方式:
action no-nat
NO-PAT方式:
action address-group { group-id | name group-name } no-pat [ reversible ]
PAT方式:
action address-group { group-id | name group-name } [ port-preserved ]
【缺省情况】
未配置NAT规则中的地址转换方式。
【视图】
NAT规则视图
【缺省用户角色】
network-admin
context-admin
【参数】
address-group:指定地址转换使用的地址组。
group-id:地址组的编号,取值范围为0~65535。
name group-name:地址组的名称,为1~63个字符的字符串,区分大小写。
easy-ip:使用该接口的IP地址作为转换后的地址,即实现Easy IP功能。
no-nat:不对符合NAT规则中匹配条件的报文进行地址转换,也不使用其他优先级较低的NAT规则进行地址转换。
no-nat:不对符合NAT规则中匹配条件的报文进行地址转换,也不使用其他优先级较低的NAT规则进行地址转换。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论