H3C s7503设备上如何设置内网上网限制和通行,一批设备,分为两种,一种要求不能上网,只能访问内部网络,另一部分要求可以访问互连网,这个是在哪里设置,是在ACL里面吗,我这里现在有一部分有设置了,是对应的MAC地址。哪位大神知道这个怎么设置。
(0)
最佳答案
在出口设备里边做acl的限制结合nat
(0)
能有命令吗,我要看到以前的配置怎么看。
你的出口设备是华三的吧?如果是华三的话就先创建acl acl num 300(V5命令) 或者acl ad 3000(V7命令) ru de ip sou 1.1.1.0 0.0.0.255 (拒绝不让上网的网段) ru per ip sou 2.2.2.0 0.0.0.255 (允许上网的网段) 在外网出口 int g1/0/1 nat ou 3000 这样就可以了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
你的出口设备是华三的吧?如果是华三的话就先创建acl acl num 300(V5命令) 或者acl ad 3000(V7命令) ru de ip sou 1.1.1.0 0.0.0.255 (拒绝不让上网的网段) ru per ip sou 2.2.2.0 0.0.0.255 (允许上网的网段) 在外网出口 int g1/0/1 nat ou 3000 这样就可以了