如何实现3多台内网电脑映射到公网?
公司有3台服务器需要映射到公网如何在防火墙上做设置呢、
(0)
最佳答案
跟你的专线运营商,要3个静态地址,在防火墙上做一对一映射,将三个公网地址一对一映射给3个内网地址,然后放通untrust到trust的规则(规则内容,源any,目的三台内网主机)
【举例】
# 配置内网IP地址192.168.1.1到外网IP地址2.2.2.2的出方向一对一静态地址转换,并且在接口GigabitEthernet1/0/1上开启静态地址转换功能。
<Sysname> system-view
[Sysname] nat static outbound 192.168.1.1 2.2.2.2
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] nat static enable
域间策略:
zone-pair security source untrust destination trust
packet-filter 3000
(0)
??????????????????????????????????????????
修改了下回复内容,你参考下,也可看看官方文档:http://www.h3c.com/cn/Service/Document_Software/Document_Center/IP_Security/FW_VPN/F100-X-G2/
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
修改了下回复内容,你参考下,也可看看官方文档:http://www.h3c.com/cn/Service/Document_Software/Document_Center/IP_Security/FW_VPN/F100-X-G2/