内网服务器端口映射到公网固定ip后,外网可以通过公网固定ip访问,内网却通过公网固定ip访问不了,但私有地址访问正常,怎么解决?
(0)
最佳答案
内网接口配置
NAT hairpin功能处于关闭状态。
NAT hairpin功能用于满足位于内网侧的用户之间或用户与服务器之间通过NAT地址进行访问的需求,需要与内部服务器(nat server)、出方向动态地址转换(nat outbound)或出方向静态地址转换(nat static outbound)配合工作。使能NAT hairpin的内网侧接口上会对报文同时进行源地址和目的地址的转换。
# 在GigabitEthernet1/0/1接口下开启NAT hairpin功能。
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] nat hairpin enable
(0)
根据描述是NAT回流问题。
看具体设备型号,如ER/ERG2设备的话。不涉及。默认自动回流的。
V7系列产品在内网口配置nat ha en即可。
V5系列产品为在内网口再次配置nat即可。
另外防火墙产品还需要注意策略的放行。
(0)
暂无评论
内部终端使用外网地址访问内部服务器,以下是部署要点,请参考:
1、在内网口开启NAT回流功能,以下是参考命令:
int gi 1/0/2
nat hairpin enable
quit
2、如果不支持NAT回流命令,可以使用双向NAT来实现。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论