F5030防火墙配置nat server 可以应用地址池组吗,地址池组里的地址可以带端口号吗
(0)
snat可以使用地址池组 也没有指定端口的说法
dnat不行 一般是指定地址 端口可以一个范围 但是地址不可以用地址池组
(0)
好的,那问下,映射的地址 nat ip 可以不是接口的地址吗,nat server可以匹配感兴趣流吗,类似这样配置 # acl advanced 3000 rule 0 permit ip source 10.168.67.176 0 rule 5 permit ip source 10.168.67.177 0 # interface Ten-GigabitEthernet1/2/1/4.1004 ip address 10.168.255.46 255.255.255.252 vlan-type dot1q vid 1004 nat server protocol tcp global 172.168.254.2 1002 inside 172.21.137.173 102 acl 3000 nat server protocol tcp global 172.168.254.2 1003 inside 172.21.137.174 102 acl 3000
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
有对应的命令行吗,模拟器上没有看到可以应用地址池,只有地址 nat server protocol tcp global 172.168.254.2 1002 inside 172.21.137.173 102 acl 3000
我理解错了,好想地址只能一个,端口可以多个,不好意思 ,我理解成安全策略了