具体需求如下:
外线接入提供1个外网IP 100.100.100.100
内部服务器 192.168.10.2
需要把服务器的80到8000端口映射到外网IP上以便外网访问
(0)
最佳答案
https://www.h3c.com/cn/Service/Document_Software/Document_Center/Home/Security/00-Public/Configure/Operation_Manual/H3C_WCG(V7)/03/?CHID=547589
如图-13所示,公司有一台对外提供Web服务的Web Server,其地址为172.16.100.1/24,通过配置NAT内部服务器功能,外部网络主机Host可以通过公网地址200.2.2.1/24访问公司内部的Web Server。
图-13 NAT内部服务器配置组网图
本举例是在F1060的F9345版本上进行配置和验证的。
1. 配置接口的IP地址和安全域
# 选择“网络 > 接口 > 接口”,进入接口配置页面。
# 单击接口GE1/0/1右侧的<编辑>按钮,配置如下。
· 安全域:Untrust
· 选择“IPv4地址”页签,配置IP地址/掩码:200.2.2.254/24
· 其他配置项使用缺省值
# 单击<确定>按钮,完成接口IP地址和安全域的配置。
# 按照同样的步骤配置接口GE1/0/2,配置如下。
· 安全域:Trust
· 选择“IPv4地址”页签,配置IP地址/掩码:172.16.100.254/24
· 其他配置项使用缺省值
# 单击<确定>按钮,完成接口IP地址和安全域的配置。
2. 配置安全策略
# 选择“策略 > 安全策略> 安全策略”,单击<新建>按钮,选择新建策略,进入新建安全策略页面。
# 新建安全策略,并进行如下配置:
· 名称:Secpolicy
· 源安全域:Untrust
· 目的安全域:Trust
· 类型:IPv4
· 动作:允许
· 源IPv4地址:100.100.100.100
· 目的IPv4地址:172.16.100.1
· 其他配置项使用缺省值
# 单击<确定>按钮,完成安全策略的配置。
3. 配置NAT内部服务器转换
# 选择“策略 > NAT > NAT内部服务器 > 策略配置”。
# 单击<新建>按钮,新建NAT内部服务器,参数配置如下图所示。
图-14 新建NAT内部服务器
# 单击<确定>按钮,完成NAT内部服务器配置。
(0)
接口下配置nat server即可:举例
# 配置内部FTP服务器,允许外网主机使用地址202.38.1.1、端口号21访问内网FTP服务器。
[Device] interface gigabitethernet 1/0/2
[Device-GigabitEthernet1/0/2] nat server protocol tcp global 100.100.100.100 21 inside 192.168.10.2 ftp
web界面可参考视频:https://www.h3c.com/cn/d_202204/1585986_30005_0.htm
(1)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论