最佳答案
#配置将内网服务器(IP地址为192.168.1.100)的WEB服务映射到公网接口,映射后的端口为8080
[H3C-GigabitEthernet0/0]nat server protocol tcp global current-interface 8080 inside 192.168.1.100 www
在导航栏中选择“NAT配置 > NAT配置”,单击“内部服务器”页签,进入内部服务器的配置页面,如图1-4所示。
创建内部服务器的详细配置如表1-4所示。
配置项 | 说明 |
接口 | 设置要配置内部服务器策略的接口 |
协议类型 | 设置IP协议承载的协议类型,包括:TCP、UDP |
外部IP地址 | 设置提供给外部访问的合法IP地址 可以选择直接使用当前选中接口的IP地址,或者手动指定一个IP地址 |
外部端口 | 设置提供给外部访问的服务端口号 在对应的下拉框中选择服务类型: · 选择Other,需在后面的输入框中手动输入要设置的服务端口号。输入0时,表示任何类型的服务都提供,相当于外部IP地址和内部IP地址之间有一个静态的连接 · 选择其余的服务,输入框默认设置为该服务的端口号,不可修改 |
内部IP地址 | 设置服务器在内部局域网的IP地址 |
内部端口 | 设置内部服务器提供的服务端口号 在对应的下拉框中选择服务类型: · 选择Other,需在后面的输入框中手动输入要设置的服务端口号。输入0时,表示任何类型的服务都提供,相当于外部IP地址和内部IP地址之间有一个静态的连接 · 选择其余的服务,输入框默认设置为该服务的端口号,不可修改 |
(0)
nat server protocol tcp global current-interface 92 inside 192.168.18.242 92 nat server protocol tcp global current-interface 93 inside 192.168.18.243 93 nat server protocol tcp global current-interface 94 inside 192.168.18.244 94 nat server protocol tcp global current-interface 95 inside 192.168.18.245 95 nat server protocol tcp global current-interface 96 inside 192.168.18.246 96
可以使用nat server映射的参考命令:
[R1]acl basic 2000
[R1-acl-ipv4-basic-2000]rule 0 permit source any
[R1-acl-ipv4-basic-2000]quit
[R1]int gi 0/1
[R1-GigabitEthernet0/1]description <connect to WAN>
[R1-GigabitEthernet0/1]ip address 192.168.200.254 24
[R1-GigabitEthernet0/1]nat outbound 2000
[R1-GigabitEthernet0/1]nat server protocol tcp global 192.168.200.102 80 inside 10.0.0.1 80
[R1-GigabitEthernet0/1]nat server protocol tcp global 192.168.200.102 443 inside 10.0.0.1 443
[R1-GigabitEthernet0/1]quit
[R1]ip route-static 0.0.0.0 0.0.0.0 192.168.200.1
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
正确的。