• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

公网IP经路由后直接指派给服务器使用

2021-08-16提问
  • 0关注
  • 1收藏,817浏览
粉丝:0人 关注:0人

问题描述:

电信给我8个IP,115.236.13.56--63,57是网关,58是路由IP,我想把59给服务器直接指派使用。服务器IP:10.10.10.30

求具体解决代码或者相近的解决案例

组网及组网描述:

当前的网络结构:电信光纤--光纤直接接入--MSR3660路由 --核心交换机---分支交换机  

最佳答案

已采纳
粉丝:40人 关注:7人

还有60-63的IP,给内网其他终端使用,可以配置NAT地址池,然后59专门留给10.10.10.30使用,以下是参考命令:

nat address-group 123

address 115.236.13.60 115.236.13.63

quit

acl basic 2000

rule 0 permit source any

quit

int gi 1/0/1

ip addrsess 115.236.13.58 28

nat outbound 2000 address-group 123

nat server protocol tcp global 115.236.13.59 30000 inside  10.10.10.30  80  

quit

ip route-static 0.0.0.0 0.0.0.0 115.236.13.57

acl basic 2000 这里basic 报错了 SOS

zhiliao_K7FvK 发表时间:2021-08-16

试一下acl number

得闲饮汤127 发表时间:2021-08-16

[CN_Rt_3660-acl-basic-2000]rule 0 permit any ^ % Too many parameters found at '^' position. [CN_Rt_3660-acl-basic-2000]rule 0 permit [CN_Rt_3660-acl-basic-2000]rule 0 permit ? counting Specify rule counting fragment Check fragment packet logging Log matched packet source Specify a source address time-range Specify a special time vpn-instance Specify VPN-Instance <cr>

zhiliao_K7FvK 发表时间:2021-08-16

rule 0 permit source any,我给出的命令里面有

得闲饮汤127 发表时间:2021-08-16

any走不下去了 加问号显示counting fragment logging source time-range vpn-instance

zhiliao_K7FvK 发表时间:2021-08-16

您这个是什么版本的设备?

得闲饮汤127 发表时间:2021-08-16

ip addrsess 115.236.13.58 28 This subnet overlaps with another interface! 提示网络冲突了,这一步是不是不用

zhiliao_K7FvK 发表时间:2021-08-16

这个网段的IP在这台路由器上的其他端口有配置了,dis ip int brief确认下是在哪个端口。

得闲饮汤127 发表时间:2021-08-16

我能把原代码发给你看下吗,可能与原有配置有冲突

zhiliao_K7FvK 发表时间:2021-08-16

58 在G 0/0口

zhiliao_K7FvK 发表时间:2021-08-16

我这个只是参考命令,具体要看现场情况的

得闲饮汤127 发表时间:2021-08-16

你的命令是我能走的最远的答案,非常感谢

zhiliao_K7FvK 发表时间:2021-08-16
2 个回答
粉丝:186人 关注:0人

您好,加一个前置交换机就行

粉丝:21人 关注:0人


电信光纤--光纤直接接入-新增加交换机-MSR3660路由 --核心交换机---分支交换机    

1、只需要在最外部增加一台交换机,透传个vlan到服务器就行了 

2、上面新增加的交换机就是为了把外网进来的一个口分为多个口

3、从新增交换机的vlan口引一根线到核心交换机(服务器vlan口)或者距离短直接拉到服务器都行 

进来就是光纤,路由器也是光线口,这个没办法了

zhiliao_K7FvK 发表时间:2021-08-16
回复zhiliao_K7FvK:

找一台光口交换机,把光口和其中要用的电口划在一个vlan就行了、或者用光电模块,

看沃昵称干啥 发表时间:2021-08-16

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明