请教一下,防火墙是F1000-AK1150,外网IP是202.101.224.100和202.101.224.101,目前外网出口使用的是202.101.224.100。主机IP是192.168.0.1,现在想指定主机192.168.0.1使用202.101.224.101,怎么配置。
(0)
最佳答案
内网主机192.168.0.1使用特定外网IP地址202.101.224.101。以下是具体配置步骤:
system-view
# 创建ACL匹配需要指定出口的内网主机
acl advanced 3000
rule 0 permit ip source 192.168.0.1 0
# 配置NAT地址组(若需端口复用可不配置端口范围)
nat address-group 202.101.224.101 202.101.224.101
# 创建NAT策略并绑定ACL和地址组
nat global-policy
rule name Outbound_192.168.0.1
source-ip 192.168.0.1 32 # 精确匹配该主机
source-zone Trust
destination-zone Untrust
action snat address-group 202.101.224.101
# 验证配置
display nat global-policy
display nat session source-ip 192.168.0.1
需确保:
1. 外网接口已加入Untrust安全域
2. Trust到Untrust的安全策略已放行该源IP流量
3. 外网接口已配置正确的静态路由指向运营商网关
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论