首页 科技问答 tGcFI,F5000-S

tGcFI,F5000-S

科技问答 222
1676094580,

问题描述:



两个需求:

1.        我需要将UNTRUST的一个地址10.0.15.171静态转换成132.81.129.1 ,这样我从TRUST访问10.0.15.171时直接访问132.81.129.1,

2.        10.0.15.171访问我TRUST区某个主机地址时,我在主机上看到的连接是132.81.129.1 

还有一个问题: 如果10.0.15.171需要访问132.81.128.28时  我在策略ACL中,源地址应该写成10.0.15.171还是132.81.128.28 ??? 

最佳答案

1.域间策略

untrust---trust

acl 源10.0.15.171 目的 132.81.128.28

trust---untrust

acl 源132.81.128.28  目的 10.0.15.171

在untrust接口配置NAT static

ACL 怎么来填写?是一条ACL多条rule还是多条ACL?

zhiliao_tGcFI 发表时间:

该问题暂时没有网友解答

,F5000-S

NAT