我有一个 MSR36-10路由器,G0/1配置了公网地址,有做NAT映射,现在需要内部的服务器访问映射的地址,请问如何做NAT地址回流。谢谢
(0)
最佳答案
现在的配置大致如下,请问这个该如何配置 ,内外地址是17.3.1网段的, 需要访问映射的公网地址:11.3.25.9
# interface GigabitEthernet0/1
port link-mode route
ip address 11.3.25.9 255.255.255.248
packet-filter 3001 inbound
nat outbound 3100 address-group 1
nat server protocol tcp global 11.3.25.9 80 inside 17.3.1.60 80
nat server protocol tcp global 11.3.25.9 81 inside 17.3.1.60 81
nat server protocol tcp global 11.3.25.9 443 inside 17.3.1.60 443
acl advanced 3100
rule 5 permit icmp
rule 10 permit tcp destination-port eq dns
rule 15 permit udp destination-port eq dns
rule 80 permit ip source 17.3.1.1 0 destination 211.13.14.204 0
rule 485 permit ip source 17.3.1.60 0
rule 486 permit ip source 17.3.1.61 0
(0)
如果是同网段进行访问 在内网口配置nat 映射(global地址是1口公网地址 local地址是服务器地址)加nat outbound(最好匹配上acl) 不同网段只需要配置nat 映射
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论