防火墙上做了一堆映射,怎么让只有指定的公网地址可以访问防火墙进行映射,H3C F1000
建立地址组,配置ACL?还是安全域?
具体过程有吗?
(0)
最佳答案
可以这么配置,nat server global 1.1.1.1 inside 2.2.2.2 acl xxxx
acl:指定ACL的编号或名称。若指定了该参数,则表示与指定的ACL permit规则匹配的报文才可以使用内部服务器的映射表进行地址转换。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我只限制端口啊,你这把2.2.2.2整个地址都不能访问了,我只限制22端口远程