SecPath F100-C-G3
接口10IP 10.95.142.232
接口11IP 192.168.21.1
我想定义一个访问接口11的192.168.21.20的时候跳转到接口10局域网内的10.95.142.200 直接访问10.95.142.200时候拒绝访问的状态。
可以实现吗?
(0)
最佳答案
这个10.95.142.200是什么地址呢?
直接访问10.95.142.200这个地址被拒绝是可以实现的,可以写安全策略的时候明确指定地址动作写拒绝
但是要访问192.168.21.20地址时跳转到接口10局域网内的10.95.142.200是什么意思我没太理解,是要做nat地址转换吗
如果是地址转换,拒绝直接访问10.95.142.100这个地址不一定可以实现了,因为地址转化的时候需要访问到这个地址
(0)
首先11接口的局域网中192.168.21.20这个IP地址是不存在的是虚拟的。
其次直接访问10接口中的IP地址是都不允许访问的
通过192.168.21.20这个虚拟出来的IP访问的话实际访问的是接口10的10.95.142.200
想实现这样的功能
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论