请问SecPath F100-M-G的nat映射同一个内网端口如何做tcp和udp两种映射
即10.1.1.1的5050端口映射到139.206.123.25的5050,tcp和udp都需要做映射
还有一个,我想要把内网一个ip的一个端口段4000-4100都映射出去,这个又要怎么操作
(0)
最佳答案
外网口下配置nat server
nat server protocol tcp global 139.206.123.25 5050 inside 10.1.1.1 5050
nat server protocol tcp global 139.206.123.25 5050 inside 10.1.1.1 505
如果是映射网段的话
(1) 进入系统视图。
system-view
(2) 进入接口视图。
interface interface-type interface-number
(3) 配置基于ACL的内部服务器。
nat server global { ipv4-acl-number | name ipv4-acl-name } inside local-address [ local-port ] [ vpn-instance local-vpn-instance-name ] [ rule rule-name ] [ priority priority ] [ disable ] [ description text ] [ counting ]
一个接口下可以配置多个基于ACL的内部服务器。
(4) (可选)调整基于ACL内部服务器NAT规则的匹配优先级。
nat server rule move nat-rule-name1 { after | before } nat-rule-name2
(0)
在外网端口上配置
(2)
nat server protocol tcp global 139.206.123.25 5050 inside 10.1.1.1 5050
nat server protocol tcp global 139.206.123.25 5050 inside 10.1.1.1 505
这两条不都是tcp的?我是同样内外网地址和端口要映射两种协议
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
nat server protocol tcp global 139.206.123.25 5050 inside 10.1.1.1 5050 nat server protocol tcp global 139.206.123.25 5050 inside 10.1.1.1 505 这两条不都是tcp的?我是同样内外网地址和端口要映射两种协议
这说的跟我问的完全不是同一个东西
另外一条你写错了 你协议你该成udp不就是了