这一步是将公网IP和端口与内网服务器关联起来。
操作路径:登录Web管理界面后,依次点击 “策略” > “NAT” > “NAT内部服务器” > “策略配置”,然后点击 “新建” 创建规则。
关键参数填写:
接口:选择连接公网(外网)的接口,如 GigabitEthernet1/0/3
协议类型:根据服务选择,如 6 (TCP) 或 17 (UDP)。
外网地址:选择“指定IP地址”并填写公网IP;或选择“使用当前接口的主IP地址”直接使用接口IP。
外网端口:提供给公网访问的端口号,如 8080。
内网服务器IP地址:填写内网服务器的真实IP,如 192.168.1.88。
内部服务器端口:服务器上服务实际监听的端口号,如 80。
默认情况下,防火墙会阻止从外网(Untrust)主动发起到内网(Trust)的访问,因此必须配置策略放行。
操作路径:依次点击 “安全策略” > “域间策略”,然后点击 “新建”。
关键参数填写:
源安全域:选择 Untrust。
目的安全域:选择 Trust。
目的IP:填写你内网服务器的IP地址。
服务:填写你映射的服务端口,如 TCP 8081。
动作:选择 “允许” (Permit)。
提示:上述路径是在
域间策略中直接配置。F100-E-G5运行的Comware V7系统更推荐创建“地址对象”和“服务对象”来统一管理服务器IP和端口,然后在对象策略中调用,最后在安全策略中应用,这样会让配置更清晰、可读性更强。
配置完成后,务必点击页面右上角的 “保存” 按钮,确保配置在设备重启后不丢失。
暂无评论
202.1.1.10:8081 → 转发到 192.168.1.88:8081# 1. 外网口配置(假设GE1/0/1为外网口)
system-view
interface GigabitEthernet1/0/1
ip address 202.1.1.10 255.255.255.248
nat server protocol tcp global current-interface 8081 inside 192.168.1.88 8081
quit
# 2. 配置安全策略放通Untrust→Trust访问该服务器
security-policy ip
rule name Untrust-To-Server
source-zone untrust
destination-zone trust
destination-address 192.168.1.88 24
service tcp destination-port 8081
action pass
quit
Untrust 域、内网口是 Trust 域Untrust→Trust暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论