 |
|
HP : 0 / 70
MP : 8 / 798
EXP : 83%
|
|
初涉江湖
 
成员等级: 3
发表总数: 26
金币总数: 59
所属组别: 普通成员
注册日期: 2005/03/2

|
4506交换机.其中: 192.168.6.1 网关IP 192.168.6.2 防火墙IP,通过此端口NAT上网. 需求:192.168.8.0 网段计算机可通过NAT上网,但网络中的所有VLAN不能防问192.168.8.0网段.我做了以下的配置并应用到了其VLAN中.现在可以PING通网关及防火墙地址,可无法NAT.不知道还需要做什么样的配置? (100为OUT,101为IN) Switch(config) # access-list 100 permit ip 192.168.6.0 0.0.0.255 192.168.8.0 0.0.0.255 Switch(config) # access-list 100 permit ip 192.168.8.0 0.0.0.255 192.168.6.0 0.0.0.255 Switch(config) # access-list 101 permit ip 192.168.6.0 0.0.0.255 192.168.8.0 0.0.0.255 Switch(config) # access-list 101 permit ip 192.168.8.0 0.0.0.255 192.168.6.0 0.0.0.255 |