问题现象: 配置了端口映射怎么只有部分用户可以访问或者同一局域网怎么访问不了这个服务器?
问题原因: 此种情况,一般是没有配置域内NAT,需要在内网口(三层口)添加。
操作步骤: 一、公网口配置: 例如: interface GigabitEthernet0/0/1 ip address xx.xx.xx.xx xx.xx.xx.xx nat server protocol tcp global current-interface 1334 inside xx.xx.xx.xx telnet nat server protocol tcp global current-interface 1335 inside xx.xx.xx.xx www
二、内网口ACL配置: 1、“配置—攻击防范—ACL—高级ACL” 2、规则编号自行选择 3、协议类型选择IP 4、新建一个生效ACL,名称自选 5、源地址选择内网IP网段 6、点击添加
内网口NAT配置: 1、“高级—IP业务—NAT—外网访问” 2、接口名称选择与私网连接的三层口,如果是二层口则选择对应的vlanif 3、转换方式选Easy IP 4、ACL选择刚刚设置的ACL 5、点击添加
1、“高级—IP业务—NAT—静态NAT” 2、接口名称选择与私网连接的三层口,如果是二层口则选择对应的vlanif 3、转换类型为协议转换 4、协议类型根据需求进行选择 5、外部IP选择指定接口,为公网接口,外部端口号与公网口NAT配置一致 6、内部IP选择服务器ip及端口 7、点击添加
命令行: <Router1>system-view
[Router1]acl 3678 [Router1-acl-adv-3678]rule 5 permit ip source 192.168.1.0 0.0.0.255
[Router1]interface vlanif2 [Router1-Vlanif2]nat outbound 3678
[Router1-Vlanif2]nat static protocol tcp global interface GigabitEthernet 0/0/4 8088 inside 192.168.1.100 80
|