F5030防火墙配置nat server 可以应用地址池组吗,地址池组里的地址可以带端口号吗
(0)
最佳答案
可以的,这样做不太严谨
(0)
有对应的命令行吗,模拟器上没有看到可以应用地址池,只有地址 nat server protocol tcp global 172.168.254.2 1002 inside 172.21.137.173 102 acl 3000
我理解错了,好想地址只能一个,端口可以多个,不好意思 ,我理解成安全策略了
snat可以使用地址池组 也没有指定端口的说法
dnat不行 一般是指定地址 端口可以一个范围 但是地址不可以用地址池组
(0)
好的,那问下,映射的地址 nat ip 可以不是接口的地址吗,nat server可以匹配感兴趣流吗,类似这样配置 # acl advanced 3000 rule 0 permit ip source 10.168.67.176 0 rule 5 permit ip source 10.168.67.177 0 # interface Ten-GigabitEthernet1/2/1/4.1004 ip address 10.168.255.46 255.255.255.252 vlan-type dot1q vid 1004 nat server protocol tcp global 172.168.254.2 1002 inside 172.21.137.173 102 acl 3000 nat server protocol tcp global 172.168.254.2 1003 inside 172.21.137.174 102 acl 3000
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我理解错了,好想地址只能一个,端口可以多个,不好意思 ,我理解成安全策略了