ACG1000透明模式,再出口出做了端口映射,外网不能访问。在出口路由器处能Ping通ACG1000,可以在外网通过telnet 一级一级的登录上去。在ACG上也允许改地址https了。内网可以通过改地址访问。
透明模式该接口配置(附有ACG的配置)
interface bvi1
ip address 10.10.10.3/24
allow access https
allow access http
allow access ping
allow access ssh
allow access telnet
allow access center-monitor
路由器出口端口映射(其他映射正常使用)
nat server protocol tcp global x.x.x.x 9997 inside 10.10.10.3 443
路由器下联地址;10.10.10.1/24
核心上联地址;10.10.10.2 /24
(0)
最佳答案
检查下上网行为管理中--ipv4策略有没有放通 或是 其他地方有没有阻断 ? 不过ACG端口映射就能成功吗?是不是路由器本身就映射不成功?
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论