有一台F100-C-EI防火墙,现在公司有需求,需要做个策略
公司内部网址是固定的,172.22.0.0/24网段
现在临时成立一个部门,要求这个部门用同样的IP,但是只允许访问呢172.22.0.10和172.22.0.11服务,其他的不允许方法访问
我看了配置说明,几乎都是路由配置方式,我这里只能用172.22.0.0/24里面的IP,没法多个网段。求助配置方法。
服务器 (172.22.0.10)——交换机——交换机——防火墙(F100-C-EI)——客户端(172.22.0.200)
(0)
流量得过防火墙才行的
(0)
意思是桥模式不可以配置是吧
可以,流量过防火墙就可以
在核心交换机配置acl就行了
参考
sys
acl a 3001
ru 101 per ip des 172.22.0.10 0
ru 102 per ip des 172.22.0.11 0
ru 1000 den ip
int vl 101
pa 3001 in
(0)
无法经过核心交换机,核心交换机在另一个建筑里面
无法经过核心交换机,核心交换机在另一个建筑里面
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
可以,流量过防火墙就可以