上联出接口下配置了动态nat和nat server,现在对其中的一个nat server 2.2.2.2的18091端口做限制,只允许1.1.1.1和3.3.3.3访问2.2.2.2的18091端口,其余冬天nat和nat server不做限制。
(0)
1.1 和 3.3 是哪里地址,
还有“只允许1.1.1.1和3.3.3.3访问2.2.2.2的18091端口,其余冬天nat和nat server不做限制。”描述的不是太明白。
配置成一条ACL就可以了.大概像下面配置4条策略就可以实现你的要求,(我只是大概写了一下)
acl num 3001
rule 1 permit tcp 1.1.1.1 dest 2.2.2.2 18809
rule 2 permit tcp 3.3.3.3 dest 2.2.2.2 18809
rule 10 deny tcp dest 2.2.2.2 18809
rule 100 permit ip any any
(0)
1.1.1.1 3.3.3.3 是公网地址 只对2.2.2.2端口18091做限制 2.2.2.2其他端口不做限制
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
1.1.1.1 3.3.3.3 是公网地址 只对2.2.2.2端口18091做限制 2.2.2.2其他端口不做限制