[FW-GigabitEthernet1/0/4]nat server protocol tcp global 60.8.188.186 19000 19005
inside 10.10.11.13 19001 19005
The number of global ports is not equal to the number of local ports.
19001 19005是不是不能写范围。
(0)
最佳答案
interface interface-type interface-number:表示使用指定接口的主用IP地址作为内部服务器的外网地址,即实现Easy IP方式的内部服务器。interface-type interface-number表示接口类型和接口编号。目前只支持Loopback接口。
global-port1、global-port2:外网端口范围,和内部主机的IP地址范围构成一一对应的关系。global-port1表示起始端口,global-port2表示结束端口。global-port2必须大于global-port1,且端口范围中的端口数目不能大于10001。外网端口可输入以下形式:
· 数字:取值范围为1~65535。起始端口和结束端口均支持此形式。
· 协议名称:为1~15个字符的字符串,例如http、telnet等。仅起始端口支持该形式。
(0)
协议是UDP的,公网和内网都是10000-30000,就报错
The number of global por ts is not equal to the number of local ports.你要端口一样呀,001-005和000-005,端口数量都不一样
这样写会报错的。
在 NAT 配置中,nat server 命令的端口范围需要特别注意。通常情况下,nat server 配置不支持直接使用端口范围,如 19001 19005 这样的写法。这是因为 NAT 的配置要求每个全局端口与内部端口一一对应,而不能写成端口范围。
如果要映射多个端口,可以配置多个单独的 NAT 规则,例如:
nat server protocol tcp global 60.8.188.186 19000 inside 10.10.11.13 19001
nat server protocol tcp global 60.8.188.186 19001 inside 10.10.11.13 19002
nat server protocol tcp global 60.8.188.186 19002 inside 10.10.11.13 19003
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
The number of global por ts is not equal to the number of local ports.你要端口一样呀,001-005和000-005,端口数量都不一样