首页 科技问答 rPqrB8,100c-G5

rPqrB8,100c-G5

科技问答 213
1684422770,CRM论坛(CRMbbs.com)——一个让用户更懂CRM的垂直性行业内容平台,CRM论坛致力于互联网、客户管理、销售管理、SCRM私域流量内容输出5年。 如果您有好的内容,欢迎向我们投稿,共建CRM多元化生态体系,创建CRM客户管理一体化生态解决方案。内容来源:知了社区

问题描述:

我想把服务器地址映射到防火墙的113.90.149.22这个ip

组网及组网描述:


7小时前提问

可以的

NAT server

nat server命令用来配置NAT内部服务器,即定义内部服务器的外网地址和端口与内网地址和端口的映射表项。

undo nat server命令用来删除指定的内部服务器配置。

【命令】

·     外网地址单一,未使用外网端口或外网端口单一

nat server protocol pro-type global global-address global-port inside local-address local-port

undo nat server protocol pro-type global global-address global-port

·     外网地址单一,外网端口连续

nat server protocol pro-type global global-address global-port1 global-port2 inside { local-address local-port1 local-port2 }

undo nat server protocol pro-type global global-address global-port1 global-port2

【缺省情况】

不存在内部服务器。

【视图】

三层接口视图

【缺省用户角色】

network-admin

【参数】

protocol pro-type:指定协议类型。只有当协议类型是TCP、UDP协议时,配置的内部服务器才能带端口参数。如果不指定协议类型,则表示对所有协议类型的报文都生效。pro-type可输入以下形式:

·     数字:取值为6或17。

·     协议名称:取值包括tcp和udp。

global:指定服务器向外提供服务的外网信息。

global-address:内部服务器向外提供服务时对外公布的外网IP地址。

global-port1、global-port2:外网端口范围,和内部主机的IP地址范围构成一一对应的关系。global-port1表示起始端口,global-port2表示结束端口。global-port2必须与global-port1一致,本命令一次只能指定一个外网端口号。可重复执行本命令分别对一个范围的外网端口进行配置,端口范围中的端口数目不能大于256。外网端口可输入以下形式:

·     数字:取值范围为1~65535。起始端口和结束端口均支持此形式。

·     协议名称:为1~15个字符的字符串,例如http、telnet等。仅起始端口支持该形式。

inside:指定服务器的内网信息。

local-port:内部服务器的内网端口号,可输入以下形式:

·     数字:取值范围为1~65535(FTP数据端口号

·     协议名称:为1~15个字符的字符串,例如http、telnet等。

local-port1 local-port2 :内网端口范围,local-port1表示起始端口,local-port2表示结束端口。local-port2必须与local-port1一致,本命令一次只能指定一个内网端口号。可重复执行本命令分别对一个范围的内网端口进行配置,端口范围中的端口数目不能大于256。内网端口可输入以下形式:

·     数字:取值范围为1~65535。起始端口和结束端口均支持此形式。

·     协议名称:为1~15个字符的字符串,例如http、telnet等。仅起始端口支持该形式。

global-port:外网端口号,缺省值以及取值范围的要求和local-port的规定一致。

local-address:服务器的内网IP地址。

【使用指导】

通过该配置可以利用NAT设备将一些内部网络的服务器提供给外部网络使用,例如内部的Web服务器、FTP服务器、Telnet服务器、POP3服务器、DNS服务器等。

外网IP地址无法作为ARP表中的地址,ARP表中的地址也无法作为外网IP地址。

NAT内部服务器通常配置在NAT设备的外网侧接口上。外网用户可以通过global-address定义的外网地址和global-port定义的外网端口来访问内网地址和内网端口分别为local-address和local-port的内部服务器。

NAT内部服务器支持以下几种内网和外网的地址、端口映射关系。

表1-4 NAT内部服务器的地址与端口映射关系

外网

内网

一个外网地址

一个内网地址

一个外网地址、一个端口号

一个内网地址、一个内网端口号

一个外网地址,N个连续的外网端口号

·     一个内网地址,一个内网端口

·     N个连续的内网地址,一个内网端口号

·     一个内网地址,N个连续的内网端口号

 

【举例】

# 在接口Ten-GigabitEthernet1/0/25上配置NAT内部服务器,指定局域网内部的Web服务器的IP地址是10.110.10.10,希望外部通过http://

<Sysname> system-view

[Sysname] interface Ten-gigabitethernet 1/0/25

[Sysname-Ten-GigabitEthernet1/0/25] nat server protocol tcp global

[Sysname-Ten-GigabitEthernet1/0/25] quit

7小时前回答

外网口是1口 我进去后做了nat server protocol tcp global 113.90.149.22 8080 inside 192.168.0.2 http 做完后还是不行

安全策略放行

IT钟点工

做了一条安全域允许非安全域访问 这样对吗

1、正常配置DNAT就行了

2、域间策略放行对应流量

6小时前回答


6小时前回答

你正在,100c-G5

NAT