首页 科技问答 华三F1000-S-AI 端口映射问题

华三F1000-S-AI 端口映射问题

科技问答 238
1675823279,

问题描述:

这是配置  能帮我看下 不合适的地方


[f1000]dis current-configuration 

#

 version 5.20, Release 3721P01

#

 sysname f1000

#

 undo voice vlan mac-address 00e0-bb00-0000

#

 domain default enable system

#

 dns server 218.203.160.194

#

 telnet server enable

#

acl number 3001

 rule 1 permit ip source 192.168.10.0 0.0.0.255

 rule 2 permit ip source 192.168.20.0 0.0.0.255

 rule 3 permit ip source 192.168.30.0 0.0.0.255

 rule 5 permit gre

#

vlan 1

#

domain system

 access-limit disable

 state active   

 idle-cut disable

 self-service-url disable

#

pki domain default

  crl check disable

#

user-group system

 group-attribute allow-guest

#

local-user admin

 password cipher $c$3$tQxW8dwiSyTR+ec0Ov/KnEyP+wh9XH0yZ9/8ew==

 authorization-attribute level 3

 service-type telnet

 service-type web

#

interface NULL0

#

interface Vlan-interface1

#

interface GigabitEthernet0/0

 port link-mode route

 ip address 192.168.0.1 255.255.255.0

#               

interface GigabitEthernet0/1

 port link-mode route

#

interface GigabitEthernet0/2

 port link-mode route

#

interface GigabitEthernet0/3

 port link-mode route

#

interface GigabitEthernet0/4

 port link-mode route

#

interface GigabitEthernet0/5

 port link-mode route

#

interface GigabitEthernet0/6

 port link-mode route

#

interface GigabitEthernet0/7

 port link-mode route

#

interface GigabitEthernet0/8

 port link-mode route

#

interface GigabitEthernet0/9

 port link-mode route

#

interface GigabitEthernet0/10

 port link-mode route

 ip address 200.100.1.254 255.255.255.0

#

interface GigabitEthernet0/11

 port link-mode route

 nat outbound 3001

 nat server protocol tcp global 117.156.51.138 pptp inside 192.168.20.253 pptp

 nat server protocol tcp global 117.156.51.138 443 inside 192.168.20.253 443

 nat server protocol tcp global 117.156.51.138 2103 inside 192.168.30.227 www

 nat server protocol tcp global 117.156.51.138 2105 inside 192.168.30.227 8080

 ip address 117.156.51.138 255.255.255.252

 dns server 218.203.160.194

#

nqa entry imclinktopologypleaseignore ping

 type icmp-echo

  destination ip 200.100.1.252

  frequency 270000

#               

 ip route-static 0.0.0.0 0.0.0.0 117.156.51.137

 ip route-static 192.168.0.0 255.255.0.0 200.100.1.1

#

 snmp-agent

 snmp-agent local-engineid 800063A20374258A37FDF5

 snmp-agent community read public

 snmp-agent community write private

 snmp-agent sys-info version all

#

 nqa schedule imclinktopologypleaseignore ping start-time now lifetime 630720000

#

 load xml-configuration

#

user-interface con 0

user-interface vty 0 4

 authentication-mode scheme


(0)

最佳答案

已采纳 ⁶⁶66⁶⁶⁶⁶ ⁶⁶66⁶⁶⁶⁶ 五段 粉丝:16人 关注:4人

接口安全区域以及域间策略的信息没有体现。

(0)

现在是怎么修改

仁未 发表时间:

现在是这样的 20.253 的全部映射成功 30.227 新加的 映射失败

仁未 发表时间:

WEB上的安全域基于域间策略配置截一下。

⁶⁶66⁶⁶⁶⁶ 发表时间:

web 等不进去 我现在远程等的

仁未 发表时间:

客户端测试的时候,display session table source-ip 客户端地址 destination-ip 117.156.51.138 destination-port 2103 verbose 看看有没有会话

⁶⁶66⁶⁶⁶⁶ 发表时间:

没有 会话

仁未 发表时间:

没有会话有两种可能:1.报文没有到防火墙;2.报文到达防火墙,但是域间策略没有放通

⁶⁶66⁶⁶⁶⁶ 发表时间:

谢谢 这个能ping通 域间策略是放通的吧

仁未 发表时间:

到本地的报文和设备转发的报文不同,建议通过400-810-0504电话沟通一下

⁶⁶66⁶⁶⁶⁶ 发表时间:

谢谢 好了 域间策略没放通 现在内网通过访问公网IP 是用不了 该怎么操作

仁未 发表时间:

http://kms.h3c.com/View.aspx?id=29264

⁶⁶66⁶⁶⁶⁶ 发表时间:

这是有啥需求?就是想外网通过nat server访问内网服务器?那这个配置没啥问题

(0)

对 外网通过nat server 访问内网服务器 现在外网访问不进去

仁未 发表时间:,华三F1000-S-AI 端口映射问题