各位大佬们好
请问我想设置只有外网的固定ip139.129.96.82才能访问我们内网服务器172.16.10.195
直接写了静态nat static inb 139.129.96.82 172.16.10.195 在出口g2/0/0上 nat sta enable
但是这个固定的ip无法访问我们的公网IP,甚至都无法ping通。
碰到这种情况要是哪里出了问题吗?
(0)
最佳答案
您好,选择NAT ,内部服务器,基于ACL的内部服务器
命令行模式下输入如下命令
#
acl advanced 3333
rule 0 permit ip source
139.129.96.82 0 //指定外网访问内部服务器的外网IP
#
int GigabitEthernet 1/0/1 //外网口
nat server protocol tcp global current-interface 12310 inside
172.16.10.195 8080 acl 3333
WEB界面没有找到指定外网IP,和外部端口的选项,建议命令行配合,方便快捷。
(0)
nat server protocol tcp global 公网IP inside 服务器ip 所有的ip能访问,,但是按照您的办法acl加上以后 就无法使用了
可以了,我少打个0
感谢大佬
不客气
您好,请知:
以下是NAT的配置和映射的命令, 请参考:
NAT配置:
[R1]acl basic 2000
[R1-acl-ipv4-basic-2000]rule 0 permit source any
[R1-acl-ipv4-basic-2000]quit
[R1]int gi 0/1
[R1-GigabitEthernet0/1]description <connect to WAN>
[R1-GigabitEthernet0/1]ip address 192.168.200.254 24
[R1-GigabitEthernet0/1]nat outbound 2000
[R1-GigabitEthernet0/1]nat server protocol tcp global 192.168.200.102 80 inside 10.0.0.1 80
[R1-GigabitEthernet0/1]nat server protocol tcp global 192.168.200.102 443 inside 10.0.0.1 443
[R1-GigabitEthernet0/1]quit
可以在服务器上配置防火墙出入站规则来限制!
(0)
感谢大佬
感谢大佬
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
不客气