内网通过一个公网IP接口地址来进行NAPT,端口映射成功,怎么样才能使公网上的地址访问到我内部地址?
比如说:内网地址10.10.10.0段,内网出口地址:192.168.20.14 在该接口配置 nat server protocol tcp global 192.168.20.14 10000 inside 10.10.10.3 80。通过连接无线网,输入映射后得地址加端口号可以登录,但是怎样使内网10.10.10.3访问到192.168.20.55这个地址?
(0)
nat server protocol tcp global 192.168.20.14 10000 inside 10.10.10.3 80 reversible
reversible:表示支持私网侧内部服务器主动访问外网。内部服务器主动访问外网时,将私网地址转换为内部服务器向外提供服务的外网IP地址。
(0)
怎么最近都是这个问题,简间来说就是内网用NAT后的公网IP来访问内网的服务器。有多种解决办法。先说一个使用nat hairping,例子如下:
#创建ACL匹配内网地址段
acl basic 2000
rule permit source 192.168.1.0 0.0.0.255
quit
#外网端口XG0/0/1配置其中192.168.1.4是内部的FTP服务器。
interface ten-gigabitethernet 0/0/1
nat server protocol tcp global 202.38.1.2 inside 192.168.1.4 ftp
#Easy IP 动态NAT配置
nat outbound 2000
#内网口开启nat hairping功能 。
interface ten-gigabitethernet 0/0/2
nat hairpin enable
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论