我这边尝试过MSR3640 中-网络设置-NAT配置 设置本路由器的公网地址101.230.x.x:4444端口 映射到 内网192.168.3.8:80,然后访问101.230.x.x:4444不能访问。内网是可以访问到192.168.3.8:80的,问下要如何配置。使用web界面配置还是命令行操作?小弟比较笨,求大神指点。
路由器上gi 0/0是内网192.169.0.120-192.169.3.250, gi 0/1是公网101.230.x.x
(0)
命令行操作,在路由器内网接口配置 nat hairpin enable .
nat hairpin enable命令用来开启NAT hairpin功能。
undo nat hairpin enable用来关闭NAT hairpin功能。
【命令】
nat hairpin enable
undo nat hairpin enable
【缺省情况】
NAT hairpin功能处于关闭状态。
【视图】
接口视图
【缺省用户角色】
network-admin
【使用指导】
NAT hairpin功能用于满足位于内网侧的用户之间或用户与服务器之间通过NAT地址进行访问的需求,需要与内部服务器(nat server)、出方向动态地址转换(nat outbound)或出方向静态地址转换(nat static outbound)配合工作。开启NAT hairpin的内网侧接口上会对报文同时进行源地址和目的地址的转换。
【举例】
# 在GigabitEthernet1/0/1接口下开启NAT hairpin功能。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] nat hairpin enable
(0)
这样配置的话 外网用户也能访问外网加端口访问么
是的
您好,请知:
关于内网终端使用外网地址访问内网服务器,以下是部署要点,请参考:
1、内网口开启NAT回流功能,参考配置如下:
int gi 0/1
nat hairpin enable
quit
2、如果不使用NAT回流功能,可考虑使用双向NAT来实现。
3、以下是NAT回流和双向NAT的配置案例链接,请参考:
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
是的