- 论坛徽章:
- 0
|
本帖最后由 xy-coordinate 于 2012-12-21 13:54 编辑
(拓扑图)左侧为本单位,右侧为第三方
MSR3020配置:
acl number 2002
rule 5 permit source 165.40.18.74 0
interface GigabitEthernet0/1
port link-mode route
nat outbound 2002
ip address 100.11.0.50 255.255.255.0
防火墙设置:
第三方A(内) 192.168.13.74
第三方A(外) 165.40.18.74
第三方A(主机) 100.11.0.5
双向地址转换
192.168.0.0/24 发起访问 100.11.0.5
源地址转换成165.40.18.74
目的地址转换成 192.168.13.74
源地址然后再由MSR3020 NAT 100.11.0.50
(见地址转换图)
在192.168.0.2上ping 192.168.13.74 正常
现在同一第三方新增1业务B,地址200.11.0.1
MSR3020 G0/1 配置
acl number 2002
rule 5 permit source 165.40.18.74 0
rule 10 permit source 165.40.18.75 0
interface GigabitEthernet0/1
port link-mode route
nat outbound 2002
ip address 100.11.0.50 255.255.255.0
ip address 200.11.0.50 255.255.255.0 sub
防火墙设置:
第三方B(内) 192.168.13.75
第三方B(外) 165.40.18.75
第三方B(主机) 200.11.0.1
双向地址转换
192.168.0.0/24 发起访问 200.11.0.1
源地址转换成165.40.18.75
目的地址转换成 192.168.13.75
在192.168.0.2上ping 192.168.13.74 正常
Ping 192.168.13.75 不通
|
|