基础:相同区域可以互相访问。IP地址不做详细配置和解释。(懒人适宜)
注意:所有直连接口都要配置
service-manage all permit
firewall zone trust
set priority 85
add interface GigabitEthernet0/0/0
add interface GigabitEthernet1/0/0
add interface GigabitEthernet1/0/2
#
firewall zone untrust
set priority 5
add interface GigabitEthernet1/0/1
security-policy
rule name ttoun
source-zone trust
destination-zone untrust
action permit
nat-policy
rule name nat2
source-zone trust
//这个位置可以添加相关网段。(这里简单概括,有默认配置(source-address any,并没有显示出来。看例图)
action source-nat easy-ip
接下来进行对比来查看IP地址是否转换成功。
第一:此以路由器来做访问(没有做easy IP)
第二:此以路由器来做访问(做easy IP)
到此实验结束!!!