怎样在防火墙设置后,使某一网段的机器不能访问外网络

donghfzhj 2006-06-01 08:42:51
我们单位的防火墙是CISCO的PIX515E,在网络中有191.168.0.1--191.168.0.255和191.168.1.1--191.168.1.255两个网段。我想限制191.168.1.1--191.168.1.255内的机器不能访问外网,在防火墙怎么设置阿。原来我们防火墙里面有一点代码NAT 1 0.0.0.0 0.0.0.0 0 0,这样所有的机器都可以上外网,但是我用NAT 1 191.168.0.0 255.255.0.0代替,怎么实现不了那种效果呢,望高手指点
...全文
426 4 打赏 收藏 转发到动态 举报
写回复
用AI写文章
4 条回复
切换为时间正序
请发表友善的回复…
发表回复
coder1 2006-06-08
  • 打赏
  • 举报
回复
帮顶
liege 2006-06-07
  • 打赏
  • 举报
回复
把NAT设置只能192.168.0.0网段的可以转换出去就行了
不用再设什么访问列表了

NAT的配置网上资料一大堆 搜搜吧
eqxu 2006-06-07
  • 打赏
  • 举报
回复
mark
donghfzhj 2006-06-01
  • 打赏
  • 举报
回复
怎么没有人理呢??小弟很着急

3,837

社区成员

发帖
与我相关
我的任务
社区描述
硬件使用 交换及路由技术相关问题讨论专区
社区管理员
  • 交换及路由技术社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧