核心配置步骤:
1. 配置外部端口映射(在防火墙外网接口)
interface GigabitEthernet1/0/1 进入外网接口视图
nat server protocol tcp global <公网IP
<外网端口 inside <内网服务器IP
<内网端口
示例:将公网IP 202.1.1.100的8081端口映射到内网服务器192.168.1.88的8081端口
nat server protocol tcp global 202.1.1.100 8081 inside
192.168.1.88 8081
2. 启用NAT Hairpin功能(在内网接口)
interface GigabitEthernet1/0/4 进入内网接口视图
nat hairpin enable
关键作用:允许内网用户通过公网IP访问内部服务器时,防火墙能将流量正确回流至内网服务器。
注意事项
1. 确保映射端口未被安全策略拦截。
2. 若内网接口为多VLAN环境,需在所有内网VLAN接口启用 nat hairpin enable。
按此配置后,外部用户通过 公网IP:端口 访问服务,内网用户通过 公网IP:端口 或 内网IP:端口 均可正常访问服务器。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论