msr930 源nat:私网到公网的转换(私网访问公网,目的ip没变,只转换了源ip) 只对部分公网网段做nat
我msr930 做l2tp 接入后 通过vpn 接口 有直通路由也有需要做nat 的路由
例如做nat 的外网网段 172.16.1.0/24 172.18.1.0/24 172.19.1.0/24
这几个目标网段需要做nat 其他的不用,这个该怎么写??
//用户NAT的地址池
nat address-group 1 202.100.1.3 202.100.1.6
#
//配置允许进行NAT转换的内网地址段
acl number 2000
rule 0 permit source 192.168.0.0 0.0.0.255
rule 1 deny
#
interface GigabitEthernet0/0
port link-mode route //在出接口上进行NAT转换
nat outbound 2000 address-group 1
这个例子是 wan 口多ip 做的nat
我需要 wan口单ip 对访问的目标网段做nat 不对所有地址做nat
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
ACL 3000可以匹配外网网段做NAT