防火墙下面有8个20台电脑的办公室,本来用一个地址转换成可以上外网的党政网地址上外网的,但信息中心经常提示被转换的那个党政地址有违规上网行为,下面那么多电脑,不好查是哪台电脑引起的问题,现在想配8个能上外网的党政址用来做NAT转换,一个办公室固定转换成一个地址,这样有违规报警,可以缩小检查范围。也就是把8个办公室配置成8个VLAN,每个VLAN固定用一个地址转换上网,该怎么设置?
(0)
您好,请知:
以下是解决方案,请参考:
1、配置多个ACL与NAT地址池,将ACL与不同的NAT地址池联动即可。
2、如果要实现特定网段走特定出口,可以配置策略路由来实现。
3、注意防火墙的安全策略放通。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论