设置列表
对齐方式
interface GigabitEthernet1/0/1
port link-mode route combo enable copper
ip address 202.2.100.2 255.255.255.0
nat outbound 3001
nat server protocol tcp global 202.2.100.2 8000 inside 10.0.0.2 443
nat server protocol tcp global 202.2.100.2 8001 inside 10.0.0.2 80
问题描述:当在HOST_1通过google浏览器输入:202.2.100.2:8000 结果显示:http://202.2.100.2:8000/web/index.html 无法访问,前面改为https,就能正常访问了。
但是当输入202.2.100.2:8001时,它就自动跳转到https://202.2.100.2/web/frame/login.html?ssl=false&host=202.2.100.2 (这个是防火墙fw_2的web访问了。
(0)
最佳答案
nat server protocol tcp global 202.2.100.2 8000 inside 10.0.0.2 443 这个是443端口,使用http是无法打开,因为http是80端口,https是443端口。
nat server protocol tcp global 202.2.100.2 8001 inside 10.0.0.2 80 ,因为202.2.100.2是防火墙的接口地址,映射的是80端口,可能直接打开了匹配到了防火墙的外网口IP,然后直接打开了防火墙的WEB界面。
(0)
nat server protocol tcp global 202.2.100.2 8000 inside 10.0.0.2 443 这个为什么不会匹配到外网接口IP,直接打开防火墙的WEB界面呢???
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
第一个我知道,关键是第二个,为什么就不能映射到10.0.0.2:80呢,而是直接跳到了https://202.2.100.2