配置内部服务器端口映射在接口下:nat server protocal. 应该没有nat static server 这个命令吧 官网参考案例http://www.h3c.com/cn/d_201609/949934_30005_0.htm#_Toc460338423
1.外网用户通过外网地址访问内网服务器1. 组网需求某公司内部对外提供Web、FTP和SMTP服务,而且提供两台Web服务器。公司内部网址为10.110.0.0/16。其中,内部FTP服务器地址为10.110.10.3/16,内部Web服务器1的IP地址为10.110.10.1/16,内部Web服务器2的IP地址为10.110.10.2/16,内部SMTP服务器IP地址为10.110.10.4/16。公司拥有202.38.1.1至202.38.1.3三个公网IP地址。需要实现如下功能:
· 外部的主机可以访问内部的服务器。
· 选用202.38.1.1作为公司对外提供服务的IP地址,Web服务器2对外采用8080端口。
2. 组网图图1-9 外网用户通过外网地址访问内网服务器
3. 配置步骤# 按照组网图配置各接口的IP地址,具体配置过程略。
# 进入接口GigabitEthernet2/0/2。
<Router> system-view
[Router] interface gigabitethernet 2/0/2
# 配置内部FTP服务器,允许外网主机使用地址202.38.1.1、端口号21访问内网FTP服务器。
[Router-GigabitEthernet2/0/2] nat server protocol tcp global 202.38.1.1 21 inside 10.110.10.3 ftp
# 配置内部Web服务器1,允许外网主机使用地址202.38.1.1、端口号80访问内网Web服务器1。
[Router-GigabitEthernet2/0/2] nat server protocol tcp global 202.38.1.1 80 inside 10.110.10.1 http
# 配置内部Web服务器2,允许外网主机使用地址202.38.1.1、端口号8080访问内网Web服务器2。
[Router-GigabitEthernet2/0/2] nat server protocol tcp global 202.38.1.1 8080 inside 10.110.10.2 http
# 配置内部SMTP服务器,允许外网主机使用地址202.38.1.1以及SMTP协议定义的端口访问内网SMTP服务器。
[Router-GigabitEthernet2/0/2] nat server protocol tcp global 202.38.1.1 smtp inside 10.110.10.4 smtp
谢谢,但你这种设置是在内网的同一网段10.110.0.0中实现,如果此网段下分多个vlan,在vlan中怎么实现映射呢
只要能保证路由可达就可以了
路由通过静态ip-ip能实现,但外网无法端口映射
确认运营商有没有讲这个端口给过滤
如果外网只映射到跟路由内网同网段就可以实现,不同网段无法实现,是什么原因?如何解决。如: 路由内网ip:10.10.1.1 可以用nat server p
如 nat server protocol tcp global 125.xx.xx.xx 80 inside 10.10.1.2 80成功映射 但三层中vlan10.120.0.0端口服务器10.120.100.1无法映射,即 nat server protocol tcp global 125.xx.xx xx 80 inside 10.120.100.1 80 不成功