需求:内网通过运营商给的公网IP进行地址转换访问外网
问题:地址转换不成功,防火墙上能够ping通运营商网关,内网无法ping通,防火墙上没有NAT转换的session表项
配置:域间策略策略全部放开仍不生效
nat address-group 7
address 运营商提供的公网IP
object-group ip address YD
description
security-zone Trust
0 network host address 192.168.x.x----------(内网地址)
interface GigabitEthernet1/0/1
port link-mode route
ip address 117.*.*.137 255.255.255.0 -------运营商提供公网地址
nat outbound 3000 counting
nat hairpin enable
gateway 117.*.*.129--------------运营商网关地址
policy-based-route 1 permit node 3003
if-match acl 3003
apply next-hop 117.*.*.129 direct track 4 ----------运营商网关地址
ip route-static 0.0.0.0 0 117.*.*.129 preference 80 description------回程路由也配置了
acl advanced 3003
description
rule 0 permit ip source object-group YD
----------------------------------------------------------------------
<fw01>dis nat session destination-ip 117.*.*.137
Slot 1:
Total sessions found: 0
Slot 2:
Total sessions found: 0
出口防火墙连接运营商ONU,已有的运营商线路能够nat转换,
(0)
最佳答案
你acl 3000 允许的ip地址看不到啊
(0)
嗯,发一份完整的配置把
ACL 3000 允许所以内网地址
嗯,发一份完整的配置把
acl 3000 允许所以内网ip
(0)
已解决问题,将端口配置成access 接口,并将地址配置在vlanif上就可以了
已解决问题,将端口配置成access 接口,并将地址配置在vlanif上就可以了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明