型号:H3C SecPath F1000-AI-25
如何做端口映射?将内网服务器的某个端口映射到外网,官网能查到的用户手册、视频都对不上,求教!!!
(0)
NAT策略支持基于安全域、地址对象组和服务对象组的报文匹配条件,支持源地址转换、目的地址转换和双向转换,配置思路如下图所示。
图-4 NAT策略配置指导图
1. 创建安全域(可选),具体配置过程略。
2. 创建地址对象组(可选),具体配置过程略。
3. 创建服务对象组(可选),具体配置过程略。
4. 创建NAT地址组(可选)
a. 选择“策略 > NAT > NAT动态转换 > NAT地址组”。
b. 单击<新建>,创建NAT地址组。
c. 单击<确定>,完成NAT地址组配置。
5. 创建NAT444地址组(可选)
a. 选择“策略 > NAT > NAT444动态转换 > NAT444地址组”。
b. 单击<新建>,创建NAT444地址组。
c. 单击<确定>,完成NAT444地址组配置。
6. 创建NAT策略规则
a. 选择“策略 > NAT > NAT策略”。
b. 单击<新建>,创建NAT策略规则。
c. 单击<确定>,完成NAT策略规则配置。
表-3 NAT策略配置说明
配置项 | 说明 | ||
规则名称 | NAT策略规则的名称,支持中文 | ||
规则描述 | NAT策略规则的备注信息 | ||
转换模式 | 选择报文转换模式,分为如下三种: · 源地址转换:对报文的源地址进行转换 · 目的地址转换:对报文的目的地址进行转换 · 双向转换:对报文的源地址和目的地址都进行转换 | ||
原始报文 | 源安全域 | 配置源安全域作为报文匹配条件 | |
目的安全域 | 配置目的安全域作为报文匹配条件 该项仅转换模式选择为“源地址转换”时可配置 | ||
源地址 | 配置源地址对象组作为报文匹配条件 | ||
目的地址 | 配置目的地址对象组作为报文匹配条件 | ||
服务 | 配置服务对象组作为报文匹配条件 | ||
转换后报文 | 源地址转换 | 转换方式 | 选择源地址转换方式,分为如下三种: · NO-PAT:使用NO-PAT方式转换报文源地址 · PAT:使用PAT方式转换报文源地 · 不做转换:不使用此规则,也不使用任何优先级较低的规则转换报文源地址 |
地址类型 | 选择源地址转换使用的NAT地址的类型,分为如下两种: · 地址组:使用NAT地址组中的IP地址进行源地址转换 · NAT444地址组:使用NAT444地址组中的IP地址进行源地址转换 | ||
转换后源地址 | 选择源地址转换使用的NAT地址组或NAT444地址组 | ||
允许反向地址转换 | 在内网用户主动向外网发起连接并成功触发建立地址转换表项的情况下,允许外网向该内网用户发起的连接使用已建立的地址转换表项进行目的地址转换 该项仅转换方式选择为“NO-PAT”时可配置 | ||
尽量不转换端口 | PAT方式分配端口时尽量不转换端口 该项仅转换方式选择为“PAT”时可配置 | ||
目的地址转换 | 转换方式 | 选择目的地址转换方式,分为如下两种: · 多对一地址转换:将满足所有匹配条件的报文的目的地址转换为同一个地址 · 不做转换:不使用此规则,也不使用任何优先级较低的规则转换报文目的地址 | |
转换后目的地址 | 设置转换后报文的目的IP地址 | ||
转换后端口 | 设置转换后报文的目的端口 | ||
启用规则 | 启用此NAT策略规则 | ||
统计 | 开启此NAT策略规则的命中次数统计功能 |
(0)
参考这个
https://www.h3c.com/cn/d_202204/1585986_30005_0.htm
如果是从外网内,叫DNAT,也叫目的地之NAT,也叫服务器NAT,也叫NAT server
(0)
看过了,页面对不上
看过了,页面对不上
nat server protocol tcp global 公网ip 8080 inside 内网ip 8080
(0)
就是说通过命令行来配置?
就是说通过命令行来配置?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明