tGcFI,F5000-S
1676094580,
问题描述:
两个需求:
1. 我需要将UNTRUST的一个地址10.0.15.171静态转换成132.81.129.1 ,这样我从TRUST访问10.0.15.171时直接访问132.81.129.1,
2. 10.0.15.171访问我TRUST区某个主机地址时,我在主机上看到的连接是132.81.129.1
还有一个问题: 如果10.0.15.171需要访问132.81.128.28时 我在策略ACL中,源地址应该写成10.0.15.171还是132.81.128.28 ???
最佳答案
1.域间策略
untrust---trust
acl 源10.0.15.171 目的 132.81.128.28
trust---untrust
acl 源132.81.128.28 目的 10.0.15.171
在untrust接口配置NAT static
ACL 怎么来填写?是一条ACL多条rule还是多条ACL?
zhiliao_tGcFI 发表时间:该问题暂时没有网友解答