acl number 3099
rule 0 permit ip source 172.16.90.0 0.0.0.255
policy-based-route aa permit node 10
if-match acl 3099
apply ip-address next-hop 10.1.1.1
policy-based-route aa permit node 20
interface GigabitEthernet0/2(内网口)
port link-mode route
nat outbound 3000 (下面跟了端口映射,使内外使用外网口地址访问服务器)
ip address 172.16.61.2 255.255.255.0
ip policy-based-route aa
内外网口加入安全域 允许通过
这个完整了么?
(0)
最佳答案
是的,放通对应的安全策略
(0)
带源地址ping对目的地址有什么要求,我在核心上都不能带源地址ping通防火墙
http://www.h3c.com/cn/d_201807/1094768_30005_0.htm http://www.h3c.com/cn/Service/Document_Software/Document_Center/IP_Security/FW_VPN/F5000/Configure/Typical_Configuration_Example/H3C_Web_CE(V7)-5W101/
http://www.h3c.com/cn/Service/Document_Software/Document_Center/IP_Security/FW_VPN/F5000/Configure/Typical_Configuration_Example/H3C_Web_CE(V7)-5W101/
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
http://www.h3c.com/cn/Service/Document_Software/Document_Center/IP_Security/FW_VPN/F5000/Configure/Typical_Configuration_Example/H3C_Web_CE(V7)-5W101/