单位A防火墙对外有端口映射,现在为保证安全,需保证只有单位B外网ip 能访问防火墙内网服务器(映射)某个端口(对应映射端口),拒绝其他所有公网ip来访问防火墙此端口,可以做高级acl实现么 ,允许源单位B 外网ip 访问 防火墙外网ip + 端口, 然后拒绝所有ip 访问 防火墙外网ip + 端口,应用到防火墙外网口入方向。然后允许所有,可以实现要求且不影响网络吧
单位A防火墙对外有端口映射,现在为保证安全,需保证只有单位B公网ip 能访问防火墙内网服务器(映射)某个端口(对应映射端口),拒绝其他所有公网ip来访问防火墙此端口,可以做高级acl实现么 ,允许源单位B 出口ip 访问 防火墙外网ip + 端口, 然后拒绝所有ip 访问 防火墙外网ip + 端口,应用到防火墙外网口入方向。然后允许所有,可以实现要求且不影响网络吧
(0)
最佳答案
可以采用全局nat的方式,做目的地址转换,规定好源地址就可以实现。
(0)
内网中有很多对外的业务,可以只在全局单独做这一个策略吧
策略(全局)NAT就是可以规定外网源IP访问指定的外网口地址和端口就行目的地址和端口转换。如果用包过滤极有可能造成断网。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
策略(全局)NAT就是可以规定外网源IP访问指定的外网口地址和端口就行目的地址和端口转换。如果用包过滤极有可能造成断网。