f1020防火墙做多对一nat映射,也就是说有一个C类地址想要映射成出口公网地址来上网,哪位大神告知一下,多谢!
(0)
最佳答案
上网是做snat源地址转换吧,不是映射,接口下nat outbound acl xx ,acl可以定义需要做snat的私网地址。
(0)
acl中是反掩码,应该配置成比如192.168.1.0 0.0.0.255这样,代表的就是192.168.1.0/24这样的
acl advanced 3001 rule 0 permit ip source 0.0.0.0 255.255.255.0 interface Reth1 description 上联 ip address 111.204.33.138 255.255.255.252 member interface GigabitEthernet1/0/1 priority 100 member interface GigabitEthernet2/0/1 priority 80 nat outbound 3001 像这样?
为何acl下边的策略里明明配置了明细,dis的时候却显示0.0.0.0?
acl中是反掩码,应该配置成比如192.168.1.0 0.0.0.255这样,代表的就是192.168.1.0/24这样的
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明