目前情况: MSR930上面搭建了IPSECVPN使其:
172.168.20.1/24和192.168.1.1/24互通。
172.168.50.1/24和192.168.2.1/24互通。
10.1.1.2/24 可以访问外网。
172.16.60.1/24 可以访问外网。
问题:
1. 让两条IPSECVPN只能访问IPSECVPN不能访问外网怎么做。
2. 不让10.1.1.2/24这个网段访问外网。
3. 172.16.60.1/24只能访问公网的12.11.88.88这个IP地址。
(0)
最佳答案
MSR26X0/36X0/56X00系列路由器允许指定范围内的主机互相访问命令行配置
你这几个需求都可以通过acl,应用在出口实现。
1. 让两条IPSECVPN只能访问IPSECVPN不能访问外网怎么做。
不让访问外网在出口设备通过acl限制应用到nat outbound可以实现。
2. 不让10.1.1.2/24这个网段访问外网。
不让访问外网在出口设备通过acl限制应用到nat outbound可以实现。
3. 172.16.60.1/24只能访问公网的12.11.88.88这个IP地址。
出口设备通过acl限制应用到nat outbound可以实现。
(0)
呜呜呜 还是不太会操作
第二个 我在路由器里 写了 acl number 3700 然后 rule 1 deny ip source 10.1.1.0 0.0.0.255 de any rule 100 permit ip 然后在出口not outbound 3700 现在10.1.1.0 这个网段还是可以访问外网 rule 1 deny
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
好的 谢谢