65351985
新新人类
帖子
1
精华
0
无忧币 -2
积分 2
阅读权限 20
|
发表于:2008-6-30 22:50
标题:关于ACL的配置
<上一帖 |
下一帖>
公司原来的邮件服务器是接在TP-LINK上出去的(因没有固定IP地址),之后有了固定IP地址将邮件服务器接在华为的路由上,公司要求只开放25,110,80端口,其他的端口全部关闭.我看了看网上的资料.只能配置如下:
公网接口IP地址:124.1.66.22
内网接口IP地址:192.168.1.1/24
1.内网接口上的配置
interface f0/0
ip address 192.168.1.1 255.255.255.0
undo shutdown
2.外网接口上的配置
acl 120
rule normal permit source 192.168.1.0 0.0.0.255
nat outbound 120 interface
nat server global 124.1.66.22 any side 192.168.1.1 any ip
我的能力只能做到上面这些,还忘高手指点,谢谢先.
|
 51cto三周年庆典 社区系列活动(购物卡、无忧币大派送!) |
|