一无线访客网需实现不可访问所有内网地址,可以访问外网。
有一台部署在内网的防火墙,无线网关都在该防火墙上,现在客户这边有一需求,有个访客无线网段,不可以访问内网所有资源及内网地址。但是要可以上外网。外网出口不是该台防火墙。意思是从该台防火墙到出口还需写路由。那么防火墙写策略时访客网段是否需要先放通所有路由下一跳地址?再拒绝所有内网地址段?而后在放通所有。
(0)
最佳答案
可以的
(0)
所以是需要放通路由下一跳地址对吗?
所以是需要放通路由下一跳地址对吗?
意思是从该台防火墙到出口还需写路由。
ip rou 0.0.0.0 0 出口
那么防火墙写策略时访客网段是否需要先放通所有路由下一跳地址?
放通下一跳,然后拒绝去内网的地址就可以了。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明