• 全部
  • 經驗案例
  • 典型配置
  • 技術公告
  • FAQ
  • 漏洞說明
  • 全部
  • 全部
  • 大數據引擎
  • 知了引擎
產品線
搜索
取消
案例類型
發布者
是否解決
是否官方
時間
搜索引擎
匹配模式
高級搜索

H3C SecPath F1000-AI-65 NAT問題

2024-12-13提問
  • 0關注
  • 0收藏,756瀏覽
粉絲:0人 關注:0人

問題描述:

請教一下,我們現在使用的設備是SecPath F1000-AI-65,兩台設備做了聚合。目前碰到這樣一個網絡應用,某Route-Aggregation端口下兩台服務器192.168.1.1和192.168.1.2訪問某特定IP地址192.168.254.254的時候,需要源地址NAT另外一個Route-Aggregation端口【192.168.10.1】同段的IP地址【192.168.10.5】,這個NAT貌似在web界麵配置不了吧,在策略NAT裏麵分別配置兩個地址192.168.1.1和2的策略之後,隻能其中一條地址策略生效,不知道誰能幫我看看怎麼寫啊。

這個需要在命令行裏麵配置嗎,寫條acl,在192.168.10.1的端口下nat outbound 嗎,我用天融信的防火牆比較熟悉,web界麵配置就很全麵了,華三的我就露怯了。

最佳答案

已采納
粉絲:126人 關注:8人

堆疊嗎

部分版本web沒有接口nat功能,需要命令行pei接口下可以配置nat outbound


我現在想實現的是隻針對特定的訪問IP地址 192.168.254.254才轉化來自192.168.1.1和192.168.1.2的源地址為192.168.10.5,跟這台牆的另一個口同段,就是就是因為要訪問192.168.254.254這個地址必須走192.168.10.1這個接口,但是對方設備隻允許192.168.10.5這個IP訪問,所以我需要做轉換,用策略nat的,單寫任何一個地址都是可以實現的,但是現在需要兩台機器192.168.1.1和192.168.1.2都能訪問。

zhiliao_PXWiKg 發表時間:2024-12-13 更多>>

我們的牆的版本Version 7.1.064, Release 8860P1211 ,上線之後就沒更新過,今天本打算撥400谘詢的,結果,設備都過保了。

zhiliao_PXWiKg 發表時間:2024-12-13

我怎麼寫啊,命令行我非常的不熟悉,就是很迷茫,像這個rag端口下配置多個ip地址,目前的版本,web界麵都做不到,天融信的牆不管在web還是命令行都很容易。

zhiliao_PXWiKg 發表時間:2024-12-13

//www.yolosolive.com/cn/Service/Document_Software/Document_Center/IP_Security/FW_VPN/F1000-AK/?category=225405 看下手冊吧

zhiliao_sEUyB 發表時間:2024-12-13
回複zhiliao_sEUyB:

您好,恕我愚鈍,我大概瀏覽了一下,好像沒有針對我這種訪問的配置案例啊,接口NAT的配置我沒找到類似的啊

zhiliao_PXWiKg 發表時間:2024-12-13

我現在想實現的是隻針對特定的訪問IP地址 192.168.254.254才轉化來自192.168.1.1和192.168.1.2的源地址為192.168.10.5,跟這台牆的另一個口同段,就是就是因為要訪問192.168.254.254這個地址必須走192.168.10.1這個接口,但是對方設備隻允許192.168.10.5這個IP訪問,所以我需要做轉換,用策略nat的,單寫任何一個地址都是可以實現的,但是現在需要兩台機器192.168.1.1和192.168.1.2都能訪問。

zhiliao_PXWiKg 發表時間:2024-12-13
2 個回答
粉絲:5人 關注:4人

web可以配置的

請指點一二,怎麼配置啊,謝謝。

zhiliao_PXWiKg 發表時間:2024-12-13 更多>>

請指點一二,怎麼配置啊,謝謝。

zhiliao_PXWiKg 發表時間:2024-12-13
zhiliao_PXWiKg 知了小白
粉絲:0人 關注:0人

看了手冊,發現在命令行下實現還是很簡單的,就是跟天融信的FW比較起來,語法不太一樣。

先創建nat address-group,在創建一條acl,在接口下 nat outbound acl_number address-group id ,搞定。

編輯答案

你正在編輯答案

如果你要對問題或其他回答進行點評或詢問,請使用評論功能。

分享擴散:

提出建議

    +

親~登錄後才可以操作哦!

確定

親~檢測到您登陸的賬號未在http://hclhub.h3c.com進行注冊

注冊後可訪問此模塊

跳轉hclhub

你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作

舉報

×

侵犯我的權益 >
對根叔社區有害的內容 >
辱罵、歧視、挑釁等(不友善)

侵犯我的權益

×

泄露了我的隱私 >
侵犯了我企業的權益 >
抄襲了我的內容 >
誹謗我 >
辱罵、歧視、挑釁等(不友善)
騷擾我

泄露了我的隱私

×

您好,當您發現根叔知了上有泄漏您隱私的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您認為哪些內容泄露了您的隱私?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)

侵犯了我企業的權益

×

您好,當您發現根叔知了上有關於您企業的造謠與誹謗、商業侵權等內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到 pub.zhiliao@h3c.com 郵箱,我們會在審核後盡快給您答複。
  • 1. 您舉報的內容是什麼?(請在郵件中列出您舉報的內容和鏈接地址)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
  • 3. 是哪家企業?(營業執照,單位登記證明等證件)
  • 4. 您與該企業的關係是?(您是企業法人或被授權人,需提供企業委托授權書)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

抄襲了我的內容

×

原文鏈接或出處

誹謗我

×

您好,當您發現根叔知了上有誹謗您的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您舉報的內容以及侵犯了您什麼權益?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

對根叔社區有害的內容

×

垃圾廣告信息
色情、暴力、血腥等違反法律法規的內容
政治敏感
不規範轉載 >
辱罵、歧視、挑釁等(不友善)
騷擾我
誘導投票

不規範轉載

×

舉報說明