ensp典型出口防火墙配置

img

这个防火墙配置总是出问题 最后ping不通 求问该怎么配置防火墙以及nat安全策略

http://t.csdn.cn/GBAD4 请参考:华为防火墙USG6000V---内网访问外网---外网访问内网服务器(NAT服务器)示例配置,希望能帮助到你。

做实验的话可以将安全策略默认禁止改为全放行,最后一一排查,nat可以简单的做一个easy ip的nat 在出口上。然后特定终端禁止的需求就写一个禁止的安全策略或者ACl访问控制列表即可