为什么我的外部DMZ总是可以连接到Internet,那么我不希望DMZ能够访问Internet和子网络(信息和管理)。我的配置有什么问题。
发布于 2016-07-04 01:30:20
我要再试一次,现在我想我能更好地理解你的需求。
我认为您希望允许入站连接到DMZ,但拒绝来自DMZ的出站连接。
ip access-list extended Deny-Outbound
permit tcp any any established
permit icmp any any echo-reply
interface fa 0/0
ip access-group Deny-Outbound in如果这不是你想要的,请帮助我更好地理解。
https://networkengineering.stackexchange.com/questions/32790
复制相似问题