路由器已经设置为PPPoE拨号模式(公网ip),上网正常,现在下挂多个网心云现金版设备需要跑上传量,如何让所有下挂设备都能被DMZ映射?之前这个路由作为二级路由的时候,我让一级路由映射二级路由的WAN口IP,所有设备都可以变成全锥形NAT,现在PPPoE拨号了应该怎么DMZ所有设备?目前能192.168.1.2这个设备DMZ到公网ip,192.168.1.3-5之间的ip就不能DMZ到公网ip,我想多个LAN口的设备能变成全锥形NAT,想问一下,怎么操作
(0)
您好:
您的Dial口配置一个nat outbound,可以保证内网ip都转换成这个Dial口的公网ip出去。
(0)
是不是用这个命令第一段和最后一段
能在WEB里操作吗?Dial口配置一个nat outbound,有数据,但小白一个,不知道怎么配置,有操作说明吗/
# 允许 10.110.10.0/24 网段的主机进行地址转换,选用 202.110.10.10 到 202.110.10.12 之间的地 址作为转换后的地址。假设 GigabitEthernet0/1 接口连接外部网络。 <Sysname> system-view [Sysname] acl number 2001 [Sysname-acl-basic-2001] rule permit source 10.110.10.0 0.0.0.255 [Sysname-acl-basic-2001] rule deny [Sysname-acl-basic-2001] quit # 配置地址池。 [Sysname] nat address-group 1 202.110.10.10 202.110.10.12 # 允许地址转换,使用地址池 1 中的地址进行地址转换,在转换的时候使用 TCP/UDP 的端口信息。 [Sysname] interface gigabitethernet 0/1 [Sysname-GigabitEthernet0/1] nat outbound 2001 address-group 1 # 如果不使用 TCP/UDP 的端口信息进行地址转换,可以使用如下配置。 <Sysname> system-view [Sysname] interface gigabitethernet 0/1 [Sysname-GigabitEthernet0/1] nat outbound 2001 address-group 1 no-pat # 如果直接使用 GigabitEthernet0/1 接口的 IP 地址,可以使用如下的配置。 <Sysname> system-view [Sysname] interface gigabitethernet 0/1 [Sysname-GigabitEthernet0/1] nat outbound 2001
是不是用这个命令第一段和最后一段
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明