怎样在防火墙设置后,使某一网段的机器不能访问外网络
我们单位的防火墙是CISCO的PIX515E,在网络中有191.168.0.1--191.168.0.255和191.168.1.1--191.168.1.255两个网段。我想限制191.168.1.1--191.168.1.255内的机器不能访问外网,在防火墙怎么设置阿。原来我们防火墙里面有一点代码NAT 1 0.0.0.0 0.0.0.0 0 0,这样所有的机器都可以上外网,但是我用NAT 1 191.168.0.0 255.255.0.0代替,怎么实现不了那种效果呢,望高手指点