防火墙怎么把192.168.1.233:6001这个映射到公网。只允许外网指定的某个IP访问。哪们大侠给个具体命令
(0)
最佳答案
nat server protocol tcp global 200.1.1.1 inside 192.168.1.233 6001
nat server protocol udp global 200.1.1.1 inside 192.168.1.233 6001
(0)
暂无评论
您好,请知:
假设将192.168.1.233的6001端口映射到外网的10.1.1.1这个IP,以下是配置命令,请参考:
[FW1-GigabitEthernet1/0/4]nat server protocol tcp global 10.1.1.1 6001 inside 192.168.1.233 6001
关于只允许外网的一个IP访问,假设外网IP为202.1.100.2,可以使用ACL来实现,参考命令如下:
acl number 3000
rule 0 permit ip source 202.1.100.2 0 destination 10.1.1.1
quit
int gi 1/0/1
packet-filter 3000 inbound
quit
以下是F100-X-G2的手册,请参考:
https://www.h3c.com/cn/Service/Document_Software/Document_Center/IP_Security/FW_VPN/F100-X-G2/
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论