H3C SecPath F1000-C-G 出口是个段地址,进口内部地址,现在做地址转换,内部无法指向指定地址,需要怎么配置,一下是我的接口配置:
nat address-group 0 *.*.18.21 *.*.18.21 level 1
nat address-group 2 172.18.4.1 172.18.4.254 level 1
acl number 3000
rule 5 deny tcp source 172.18.0.0 0.0.255.255 destination-port range 135 139
rule 10 deny tcp destination-port eq 445
rule 15 deny udp destination-port range 135 netbios-ssn
rule 20 deny udp destination-port eq 445
rule 25 permit ip
acl accelerate number 3000
interface GigabitEthernet0/3
port link-mode route description 电信外网
nat outbound 3000 address-group 0
nat server protocol tcp global *.*.18.19 www inside 172.18.4.251 www
interface GigabitEthernet0/7
port link-mode route description 连接核心交换机
防火墙0/3出口,0/7进口接核心
内部服务器映射到外部指定*.*.18.19
(0)
最佳答案
nat server只是映射,还需要配置安全策略或者域间策略,具体配置案例,看一下轻轻松松配里面有一个https://zhiliao.h3c.com/topic/huati/1248
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论