有个H3C F1000-C-G2的防火墙,做了路由上网功能(拨号上网分配到的是公网IP),交换机接入防火墙的口子IP地址,防火墙端是10.10.11.1(VLAN11),交换机端是10.10.11.3(VLAN11),交换机里有设置VLAN20,VLAN20的IP是192.168.2.1,现在有台服务器,地址是192.168.2.88(可以ping通10开头的网段),想把这台服务器的9999端口映射到公网,nat映射要怎么做
(0)
最佳答案
放通untrust到trust的策略
interface GigabitEthernet1/0/1
nat server protocol tcp global 公网ip 9999 inside 192.168.1.1 9999
(0)
(确认是公网IP)设置后从外面访问还是行不通,怎么办,是因为10和192不在一个网段的原因吗,要做多次NAT吗
防火墙上[H3C]ip route-static 192.168.0.0 24 10.10.11.3 交换机[H3C]ip route-static 0.0.0.0 0 10.10.11.1
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
防火墙上[H3C]ip route-static 192.168.0.0 24 10.10.11.3 交换机[H3C]ip route-static 0.0.0.0 0 10.10.11.1