启用nat-control如何实现从高权限区域与低权限区域之间的互访
做ACL策略, 例如两个Security 的Level :inside 100 192.168.1.0和 Outside 0 192.168.2.0
outside能够访问inside
ACL做法如下
access-list 100 permit ip 192.168.2.0 255.255.255.0 192.168.1.0 255.255.255.0
应用ACL在Inside接口
(config)#access-group 100 in inside
开起了 NAT-Control
各个nameif的访问需要做NAT
nat (outside) 10 192.168.2.0
global (inside) 10 192.168.1.1
从outside进入inside接口的数据都被转换成 192.168.1.1的IP地址
欢迎下次把问题发送到
www.cj-club.net里面的学习论坛上 谢谢
[
本帖最后由 943#shou 于 2009-10-27 17:07 编辑 ]