当前F100防火墙NAT配置如下图,ge1/0/3接口连接交换机172.16.0.0/16段可上网,若在ge1/0/4接口新增一台交换机10.0.0.0/16段且只让其中一个IP10.0.10.200可上网如何在当前NAT配置基础下调整?或者其他办法实现?
(0)
最佳答案
做nat outbound的话不用调整配置
(0)
不太明白,意思是不是连接好新增的这台交换机静态路由配置通,不用动当前NAT配置就可以通外网了?还有就是我只想这个段下其中一台IP可上网呢
如果要限制的话可以加个acl,只允许172.16.0.0/16和10.0.10.200/32的地址上网。
(0)
acl number 2000 rule per sou 172.16.0.0 0.0.0.255 rule per sou 10.0.10.200 0.0.0.0
是在我上图界面ACL里边建立ACL就可以实现了么?能麻烦帮写下ACL命令参考下吗,感谢
acl number 2000 rule per sou 172.16.0.0 0.0.0.255 rule per sou 10.0.10.200 0.0.0.0
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
不太明白,意思是不是连接好新增的这台交换机静态路由配置通,不用动当前NAT配置就可以通外网了?还有就是我只想这个段下其中一台IP可上网呢