丝诺温特 2017-05-20 06:25 采纳率: 0%
浏览 2206

用标准ACL和NAT限制外网仅能访问指定内网应该怎么做呢?

一个礼拜一要交的学校作业,不知道为啥传不了图片。。。
做是做完的,但感觉好迷,不确定对不对。。。
大体结构如下
(ISP)
 ||
------——— 其中chat和will是同一个rip网络
|  |  |
(Chat)(Will)(Manly) 要求是ISP只能访问Will
/\   |   |
pp   p  p

关于这个还真不太会,网上翻了半天还是迷
比如咱想让ISP不能访问Chat的话,咱一开始是直接屏蔽ISP的地址
但仔细想想的话貌似咱自己用的也是ISP分配的地址吧?
屏蔽了ISP地址会有什么问题吗?
于是就改成了出口允许其他几个内网,拒绝其他所有
然后在Manly这边是要屏蔽isp过来的流量呢?还是will过来的流量?
咱现在是和chat一样,允许其他内网流量屏蔽其他所有。

对方访问了will的网络,那么可以从will为跳板访问咱其他网络吗?
然后老师给了ISP的端口一个55.55.55.55的loopback不知道是做什么用的。。。

  • 写回答

0条回答 默认 最新

    报告相同问题?

    悬赏问题

    • ¥15 HFSS 中的 H 场图与 MATLAB 中绘制的 B1 场 部分对应不上
    • ¥15 如何在scanpy上做差异基因和通路富集?
    • ¥20 关于#硬件工程#的问题,请各位专家解答!
    • ¥15 关于#matlab#的问题:期望的系统闭环传递函数为G(s)=wn^2/s^2+2¢wn+wn^2阻尼系数¢=0.707,使系统具有较小的超调量
    • ¥15 FLUENT如何实现在堆积颗粒的上表面加载高斯热源
    • ¥30 截图中的mathematics程序转换成matlab
    • ¥15 动力学代码报错,维度不匹配
    • ¥15 Power query添加列问题
    • ¥50 Kubernetes&Fission&Eleasticsearch
    • ¥15 報錯:Person is not mapped,如何解決?