出口配置NAT + ACL的时候 acl就写这三台电脑的IP就行

①
int g0/0/1 //进入公网接口
ip add 100.1.1.1 24 //公网接口IP
ip route-static 0.0.0.0 0 100.1.1.100 //默认路由
②
[AR]acl basic 2000 //创建acl 2000
[AR-acl-ipv4-basic-2000]rule 10 permit source 192.168.1.10 0.0.0.0 //匹配三台电脑的地址
[AR-acl-ipv4-basic-2000]rule 20 permit source 192.168.1.11 0.0.0.0 //匹配三台电脑的地址
[AR-acl-ipv4-basic-2000]rule 30 permit source 192.168.1.12 0.0.0.0 //匹配三台电脑的地址
[AR-acl-ipv4-basic-2000]rule 40 deny source any //除了上面的三台,其它都拒绝上网
③
[AR]int g0/0/1 //进入公网出口
[AR-GigabitEthernet0/0/1]nat outbound 2000
你要做的就是②和③ ①的话你应该现在已经做过了,要不然你也上不了网
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论