路由器上内网做了两个网段
ip address 10.0.71.1 255.255.255.0
ip address 172.16.100.1 255.255.0.0 sub
现在映射了两个端口
nat server protocol tcp global 61.182.*.* 88 inside 172.16.10.1 88
nat server protocol tcp global 61.182.*.* 89 inside 172.16.10.1 89
在内网口做了连个策略
interface GigabitEthernet0/0
port link-mode route
nat server protocol tcp global 61.182.*.* 88 inside 172.16.10.1 88
nat server protocol tcp global 61.182.*.* 89 inside 172.16.10.1 89
现在内网下10.0.71.1段内访问61.182.*.* 88、61.182.*.* 89正常
但是172.16.100.1段先无法访问61.182.*.* 88、61.182.*.* 89。
请问如何设置,请详细一些,不太会设置。
设备信息
|
(0)
最佳答案
原因是内网172.16段访问61段地址,路由器把目的61地址改成了172.16,跟源地址是同一个地址段,服务器收到后,回包的时候,发现目的地址跟自己是同一个段,就直接找ARP回包了,不会再发回给路由器,导致目的地地址无法转换
这样配置,在外网口配置:
nat server protocol tcp global 61.182.*.* 88 inside 172.16.10.1 88
nat server protocol tcp global 61.182.*.* 89 inside 172.16.10.1 89
nat outbound
内网口只需要配置IP地址就可以了
(0)
[MSR-ShiJiaZhuangJiShi-GigabitEthernet0/1]nat out
Error: The NAT address-group conflicts with other NAT address-group!
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论