nat-policy
rule name t
source-zone trust
destination-zone untrust
action nat easy-ip
实验结果:
访问外网:
PC>ping 100.100.100.100
Ping 100.100.100.100:32 data bytes, Press Ctrl_C to break
From 100.100.100.100: bytes=32 seq=1 ttl=253 time=31 ms
From 100.100.100.100: bytes=32 seq=2 ttl=253 time<1 ms
From 100.100.100.100: bytes=32 seq=3 ttl=253 time=16 ms
From 100.100.100.100: bytes=32 seq=4 ttl=253 time=15 ms
From 100.100.100.100: bytes=32 seq=5 ttl=253 time=16 ms
虚拟防火墙简单配置实验实验topo:实验目的:熟悉双机热备原理双机热备组网规划实验需求:PC1访问外网配置思路:防火墙配置接口加区域,注意:给虚拟防火墙的接口会被初始化,所以不用配interface GigabitEthernet1/0/0 ip address 200.1.1.1 255.255.255.240firewall zone trust ---左...