通過acl實現就行
acl 3500中放通要上網的地址,外網口做nat outbound 3500
acl ad 3500
rule 5 per ip source 192.168.10.168 0.0.0.0
rule 10 per ip source 192.168.10.200 0.0.0.0
rule 15 per ip source 192.168.20.0 0.0.0.255
rule 20 per ip source 192.168.20.0 0.0.0.255
(1)
可以在公網出口下配置nat 實現。
例如不讓192.168.10.0這個網段中的10.100上網,配置如下:
acl ad 3000
rule deny ip source 192.168.10.100 0.0.0.0 (拒絕10.100上網)
rule permit IP source any (允許其他上網)
公網口下調用acl即可:
Int g0/1
nat outbound 3000
(0)
暫無評論
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論