Q:SR6608公网口NAT Server内网口NAT Outbound ACL如何匹配?
A:内网接口ACL需要匹配转换后NAT Server的目的地址
acl number 3001
rule 0 permit ip source 1.1.1.1 0 destination 3.3.3.3 0
#
interface GigabitEthernet0/0/3
nat server protocol icmp global 2.2.2.2 inside 3.3.3.3
ip address 10.1.12.2 255.255.255.0
#
interface GigabitEthernet0/0/2
nat outbound 3001
ip address 10.1.23.2 255.255.255.0
#
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作