防火墙墙做透明模式,终端是固定IP的,想让某个终端的地址,禁止访问外网的某些网站,具体在防火墙用什么命令。谢谢
(0)
最佳答案
防火墙确定是透明部署吗?如果是的话,出口设备是否可以做配置,在出口连接运营商接口下配置nat outbound 调用ACL,ACL中deny掉想要拒绝的终端IP即可实现。
(0)
暂无评论
这个需要做域间策略,比如,你的外网口加入了untrust域,内网口加入了trust域(一般都是这么做),那么做域间策略的时候,是源域是trust ,源地址是内网那台受限的ip,目的域是untrust域,目的地址是想限制访问的目的地址
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论