CISCO ASA5510防火墙 如何配置指定内部IP上外网,我是新手,请举例最好...
发布网友
发布时间:2022-04-26 05:13
我来回答
共3个回答
热心网友
时间:2022-04-12 22:43
首先你要配置一下全局的NAT,然后配置策略,方向是inside->outside,源是any,目标是any,最后别忘了在核心交换机和防火墙上各加一个默认路由指向*,防火墙具体命令你可以度娘,流程就是上面这样。
热心网友
时间:2022-04-13 00:01
你想添加上网的单个ip,先要看您这边是怎么样做的配置,如果您是想nat放行全部,然后通过ACL做的*,那就在ACL里面加单个IP来放行;如果是您那边是没有做ACL,而是通过nat来单个放行,那就要在nat里面加ip地址就好了
热心网友
时间:2022-04-13 01:36
你这个配置nat即可
首先你需要定义下内网的流量
access-list 100 permit ip 192.168.0.0 255.255.255.0 any 这个就是表示所有的192.168.0.0/16的网络
定义nat
global ( outside ) 1 interface
nat ( inside ) 1 access-list 100
另外还需要放行流量
access-list acl permit ip any any ( 由于不清楚你的流量我就放行所有了)
access-group acl in interface outside
access-group acl out interface outside