我希望通过路由器访问规则,开放制定地址段可以上互联网,其他地址段只能使用公司内部网络
路由器Msr830,三层交换H3Cs3600 ,地址:192.168.10.0/24办公室,192.168.0.0/24办公+车间,希望0网段中部分可以访问互联网,部分只能访问公司内部网络
(0)
最佳答案
做nat转发的acl的时候,0网段可以访问外网的,写明细规则:
acl num 2000
acl basic 2000
rule 1 permit source 192.168.10.0 0.0.0.255
rule 2 permit source 192.168.0.2 0
rule 3 permit source 192.168.0.3 0
rule 4 permit source 192.168.0.4 0
rule 5 permit source 192.168.0.5 0
quit
int g0/1
nat out 2000
quit
0 网段 192.168.0.2 -192.168.0.5 可以访问外网
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论