问题描述:
旧的宽带路由器H3C MSR830-10-WiNet(V5)在WEB配置了内部服务器后,外网能正常访问服务器,所有业务正常;
在CLI查看配置如下:nat server 1 protocol tcp global current-interface any inside 192.168.1.9 any
新的宽带路由器H3C MSR2600-10-X1-WiNet(V7)在WEB配置NAT的端口映射端口号只能配置10000个,同时配置了内部地址和公网地址的一对一映射;外网能正常访问服务器,但部分业务不可用(估计是部分端口未开启);在CLI查看配置如下:
#
nat static inbound x.x.x.x 192.168.1.9
nat static outbound 192.168.1.9 x.x.x.x
#
interface GigabitEthernet0/0
port link-mode route
nat outbound
nat server protocol tcp global current-interface 1 10000 inside 192.168.1.9 1 10000
nat static enable
#
配置要求:
1、外网用户使用公网地址访问内部服务器192.168.1.9,开放所有端口;
2、内网用户使用端口回流,通过公网地址访问内部服务器192.168.1.9;(请问nat hairpin enable在interface GigabitEthernet0/0还是interface Vlan-interface1中开启?)
组网及组网描述:
旧的宽带路由器H3C MSR830-10-WiNet(V5)在WEB配置了内部服务器后,外网能正常访问服务器,所有业务正常;
在CLI查看配置如下:nat server 1 protocol tcp global current-interface any inside 192.168.1.9 any
新的宽带路由器H3C MSR2600-10-X1-WiNet(V7)在WEB配置NAT的端口映射端口号只能配置10000个,同时配置了内部地址和公网地址的一对一映射;外网能正常访问服务器,但部分业务不可用(估计是部分端口未开启);在CLI查看配置如下:
#
nat static inbound x.x.x.x 192.168.1.9
nat static outbound 192.168.1.9 x.x.x.x
#
interface GigabitEthernet0/0
port link-mode route
nat outbound
nat server protocol tcp global current-interface 1 10000 inside 192.168.1.9 1 10000
nat static enable
#
配置要求:
1、外网用户使用公网地址访问内部服务器192.168.1.9,开放所有端口;
2、内网用户使用端口回流,通过公网地址访问内部服务器192.168.1.9;(请问nat hairpin enable在interface GigabitEthernet0/0还是interface Vlan-interface1中开启?)
您好! 1、NAT回流的问题;目前整个网络只有1个VLAN,即VLAN1;所有内网物理端口目前没法应用nat hairpin enable; 2、 是否V7不允许写any端口 ?如果想开放所有端口,是写多次吗? nat server protocol tcp global current-interface 30001 40000 inside 192.168.1.9 30001 40000nat server protocol tcp global current-interface 40001 50000 inside 192.168.1.9 40001 50000 nat server protocol tcp global current-interface 50001 60000 inside 192.168.1.9 50001 60000nat server protocol tcp global current-interface 60001 65535 inside 192.168.1.9 60001 65535 3、原有网络环境中使用MSR830是一切正常的,请问防火墙出入站规则是指我的服务器,还是指MSR2600?如果是MSR2600请问该如何全部开放所有出入站规则? 4、MSR2600-X1是新购买的,version 7.1.064, Release 0707P21
您好,防火墙的出入站规则是指服务器端的。物理端口无法使用nat回流功能,可以在vlan虚接口下启用看下。关于映射的部分,可以尝试使用基于IP的映射看下。