请问SecPath F100-M-G的nat映射同一个内网端口如何做tcp和udp两种映射
即10.1.1.1的5050端口映射到139.206.123.25的5050,tcp和udp都需要做映射
还有一个,我想要把内网一个ip的一个端口段4000-4100都映射出去,这个又要怎么操作
(0)
最佳答案
外网口下配置nat server
nat server protocol tcp global 139.206.123.25 5050 inside 10.1.1.1 5050
nat server protocol tcp global 139.206.123.25 5050 inside 10.1.1.1 505
如果是映射网段的话
(1) 进入系统视图。
system-view
(2) 进入接口视图。
interface interface-type interface-number
(3) 配置基于ACL的内部服务器。
nat server global { ipv4-acl-number | name ipv4-acl-name } inside local-address [ local-port ] [ vpn-instance local-vpn-instance-name ] [ rule rule-name ] [ priority priority ] [ disable ] [ description text ] [ counting ]
一个接口下可以配置多个基于ACL的内部服务器。
(4) (可选)调整基于ACL内部服务器NAT规则的匹配优先级。
nat server rule move nat-rule-name1 { after | before } nat-rule-name2
(0)
nat server protocol tcp global 139.206.123.25 5050 inside 10.1.1.1 5050 nat server protocol tcp global 139.206.123.25 5050 inside 10.1.1.1 505 这两条不都是tcp的?我是同样内外网地址和端口要映射两种协议
这说的跟我问的完全不是同一个东西
另外一条你写错了 你协议你该成udp不就是了
在外网端口上配置
(2)
nat server protocol tcp global 139.206.123.25 5050 inside 10.1.1.1 5050
nat server protocol tcp global 139.206.123.25 5050 inside 10.1.1.1 505
这两条不都是tcp的?我是同样内外网地址和端口要映射两种协议
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
另外一条你写错了 你协议你该成udp不就是了