F1000-9320 内网服务器已经映射到公网,通过公网地址+端口号可以访问,现在想内网设备也通过公网地址+端口号访问,需要增加哪些配置。
防火墙作为出口设备链接公网。
(0)
在防火墙上内网口配置NAT hairpin功能实现:
[FW]interface GigabitEthernet 1/0/1
[FW-GigabitEthernet1/0/1]nat hairpin enable
(0)
具体怎么配置呢
关于内网终端使用外网IP或域名访问内网服务器的问题,可参考如下方法:
1、涉及到的物理端口都全部开启nat hairpin,不要在外网口开启。
2、如果不使用NAT回流,可使用双向NAT的方式来实现。
(0)
你这个场景是用公网地址访问内部服务器,在这个基础上内网口增加配置和调整安全策略,参考这个案例吧,详细的可以
在这个手册里面搜到:轻轻松松配安全 https://zhiliao.h3c.com/topic/huati/1248
案例:
https://zhiliao.h3c.com/Theme/details/45866
#
相同网段的地址 192.168.0.2/24
点击电脑右下角电脑图标,选择”
鼠标单击”
#
#
界面。设备默认用户名密码均为 admin
#
“
为 8081
#
“
#
“
#
域”
“
#
#
#创建策略名称为互通,源安全域、目的安全域选择多选,并选中 Local、trust。
#
#
(0)
案例在这手册里面轻轻松松配安全 https://zhiliao.h3c.com/topic/huati/1248 案例: 这个链接可以https://zhiliao.h3c.com/Theme/details/45866
有web页面的配置方法吗
https://zhiliao.h3c.com/Theme/details/45864 这个链接,最好是我链接里面轻松配手册里面实用性更广,这边回答没法发文件
https://zhiliao.h3c.com/Theme/details/45578那你就参考这个老的配置界面吧,这边建议是接口nat稳定
https://zhiliao.h3c.com/Theme/details/218714那就参考这个吧 有条件还是命令行配置接口nat
如果还要实现公网访问接着就是开启nathairppin,如果没有这个按钮那你最好就不要自己配置,你得理解nat hairpin在你这个流程起到什么作用,找其他人支持吧
案例在这手册里面轻轻松松配安全 https://zhiliao.h3c.com/topic/huati/1248 案例: 这个链接可以https://zhiliao.h3c.com/Theme/details/45866
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
配置加在答案里了