华三路由器做了端口映射和静态映射
[Router-A]interface GigabitEthernet 0/0
[Router-A-GigabitEthernet0/0]nat server protocol tcp global 210.51.54.100 2323 inside 172.16.5.4 23
[Router-A-GigabitEthernet0/0]quit
[Router-A]nat static outbound 172.16.5.4 210.51.45.101
[Router-A]interface GigabitEthernet 0/0
[Router-A-GigabitEthernet0/0]nat static enable
外面可以访问了。但是内网无法使用公网IP去访问 NAT回流怎么配置呢?
(0)
最佳答案
需要在内网口添加nat hairpin
[H3C-GigabitEthernet0/0] nat hairpin
(0)
端口映射现在是可以访问了。静态映射内网ping也无法ping通是什么问题呢?
可能是 只映射了tcp端口,ping是icmp nat server protocol tcp global 210.51.54.100 2323 inside 172.16.5.4 23
[Router-A]nat static outbound 172.16.5.4 210.51.45.101 这条命令是静态一对一映射 的
可以尝试在内网口配置nat outbound 3200 //3200是acl编号,跟当前已有acl不冲突即可
[H3C]acl advance 3200 [H3C-acl-adv-3200]rule permit ip source 内网用户网段 反掩码 destination 服务器私网地址 0.0.0.0
内网接口 配置了hairpin后
[Router-A]interface GigabitEthernet 0/1
[Router-A-GigabitEthernet0/1]nat hairpin enable
端口映射现在是可以访问了。静态映射内网ping也无法ping通是什么问题呢?
路由器ping 静态nat的外网ip无法ping
客户端ping静态nat的外网ip无法ping
(0)
可以尝试在内网口配置nat outbound 3200 //3200是acl编号,跟当前已有acl不冲突即可 acl advance 3200 rule permit ip source 内网用户网段 反掩码 destination 服务器私网地址 0.0.0.0
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
[H3C]acl advance 3200 [H3C-acl-adv-3200]rule permit ip source 内网用户网段 反掩码 destination 服务器私网地址 0.0.0.0