防火墙做映射端口,映射的每个端口只允许部分的公网ip地址访问,有什么办法可以实现
(0)
定义内网被映射的地址,例如192.168.157.33
object-group ip address neiwang
network host address 192.168.157.33
定义一个指定的公网地址,例如这里是202.99.192.68
object-group ip address waiwang
network host address 202.99.192.68
完了安全策略里面的rule规则当中加下面规则,例如安全策略名为fangwen,规则名为yingshe
security-policy fangwen
rule 1 name yingshe
action pass
source-zone untrust
destination-zone trust
source-ip waiwang
destination-ip neiwang
记得把相应接口加入到各自安全区域当中
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论