防火墙已做了域间策略, 在防火墙做拒绝拒绝所有IP报文通过的规则, 仅允许三个IP地址的报文通过访问外网,命令行需怎么配置,谢谢。
防火墙已做了域间策略, 在防火墙做拒绝拒绝所有IP报文通过的规则, 仅允许三个IP地址的报文通过访问外网,需怎么做,谢谢。
(0)
最佳答案
根据您的需求,
(1)
暂无评论
其实,您这个问题,完全没有必要用域间策略来实现,做nat转换的时候,acl里只写那3个放行的ip地址就可以了,比如:
acl basic 2000
rule 1 permit source 192.168.1.2 0
rule 1 permit source 192.168.1.3 0
rule 1 permit source 192.168.1.4 0
interface GigabitEthernet1/0/2
ip address 2.2.2.2 255.255.255.252
nat outbound 2000
如果做域间策略:
object-group ip address dest-ip
0 network subnet 0.0.0.0 0.0.0.0
object-group ip address sour-ip
0 network range 192.168.1.2 192.168.1. 4
security-policy ip
rule 0 name lan-wan
source-zone Trust
destination-zone Untrust
source-ip sour-ip
destination-ip dest-ip
app-group permit
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论