某些部门需要绑定1-3个公网地址,然后提交绑定后的ip地址给上级部门做访问控制策略,
假设我有一组公网地址1.1.1.1 - 1.1.1.16,有私网地址192.168.1.0/24,192.168.2.0/24,192.168.2.0/24
现在我需要为私有网段192.168.1.0/24、192.168.2.0/24配置公网地址1.1.1.1 - 1.1.1.3,
另外的私有网段192.168.2.0/24配置公网地址为1.1.1.4 - 1.1.1.16,
我发现h3c防火墙F1000-AK1242-A里的nat策略配置如下,(好像跟给出的案例不同,是在vlanif接口上配置nat的)如何在这个基础上配置如上要求?
(0)
nat策略指定源地址
(6) 配置NAT规则引用的对象组。请至少选择其中一项进行配置。
¡ 配置NAT规则源地址对象组。
source-ip object-group-name
源地址对象组用于匹配报文的源IP地址。
¡ 配置NAT规则引用目的地址对象组。
destination-ip object-group-name
目的地址对象组用于匹配报文的目的IP地址。
¡ 配置NAT规则引用服务对象组。
service object-group-name
服务对象组用于匹配报文携带的服务类型。
缺省情况下,未配置NAT规则引用的对象组。
NAT规则引用的对象组必须已经存在。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论