需求:
服务器IP192.168.1.1 在防火墙上做端口映射。只允许让外网IP1.1.1.1 访问映射。
配置如下:
请看配置是否正确:
int g1/0/1
nat server protocol tcp global current-interface 10000 inside 192.168.1.1 10000 acl 2000
qu
acl number 2000
rule permit source 1.1.1.1 0
qu
这样配置是否能实现需求?acl是否需要加目的IP?
(0)
最佳答案
建议你在安全策略里做
安全策略里配置untrust 到trust 的源地址写上1.1.1.1 加上目的端口
(0)
加这个影响其他的远程登陆访问吗?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
会影响的,你先根据你网络策略,调整一下安全策略的优先级