在AR1上用静态nat只允许外网访问server的80 这句话怎么配啊各位哥 还有具体的nat server 与nat static 的区别是什么啊 紧急
(0)
对于AR1路由器上使用静态NAT,只允许外部访问服务器的80端口,可以采用以下配置方式:
首先,您需要将服务器的内部IP地址映射为一个外部IP地址。假设服务器的内部IP地址是192.168.1.100,外部IP地址是x.x.x.x,那么可以使用下面的配置命令:
nat static protocol tcp global x.x.x.x 80 inside 192.168.1.100 80
这个命令的含义是将来自外部网络对x.x.x.x的80端口的访问映射到内部服务器192.168.1.100的80端口。
接下来,您需要执行ACL配置来允许只有外部IP地址访问这个静态NAT配置,假设外部IP地址是y.y.y.y,ACL配置可以如下:
acl number 3001
rule 5 permit tcp source y.y.y.y 0 destination x.x.x.x 0 destination-port eq 80
然后将ACL应用到NAT静态规则上:
nat server global x.x.x.x inside 192.168.1.100
acl 3001
关于nat server和nat static的区别:
(1)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
在H3C设备上,如果您先配置了nat static,然后再次配置nat server,通常不会引起错误。两者是可以共存的,并且可以实现不同的NAT转换需求。