设为首页收藏本站language 语言切换
查看: 2250|回复: 12
收起左侧

[已解决] 静态端口映射

[复制链接]
回帖奖励 1920 个鸿鹄币 回复本帖可获得 10 个鸿鹄币奖励! 每人限 1 次
 成长值: 64645
发表于 2012-12-24 11:09:17 | 显示全部楼层 |阅读模式
内网某个地址10.0.0.1  边界路由器出口地址13.3.3.3  对端13.3.3.2    我想问下 我做了NAT以后10.0.0.1 能访问13.3.3.2  但是我想要在外网某个地址直接访问10.0.0.1却不行。 听说要做静态端口映射~ 请问下怎么做?
发表于 2012-12-24 11:33:09 | 显示全部楼层

回帖奖励 +10 个鸿鹄币


肯定只能通过访问你接口公网地址 13.3.3.3 通过NAT静态映射到内部, 直接访问不可能的啦,公网上不可能存在私网路由的
ip nat inside source static 13.3.3.3 10.1.1.1  或者只映射某个端口
ip nat inside soutce static tcp 13.3.3.3 80 10.1.1.1 80

点评

谢谢~~~~  详情 回复 发表于 2012-12-24 12:06
沙发 2012-12-24 11:33:09 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-12-24 11:51:15 | 显示全部楼层

回帖奖励 +10 个鸿鹄币

p nat inside soutce static tcp 13.3.3.3 80 10.1.1.1 80 extended 将你的13.3.3.3 映射成为内网10.0.0.1 的80端口, HTTP,你可以根据不同的需求该端口号。。。。
板凳 2012-12-24 11:51:15 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-12-24 11:53:25 | 显示全部楼层

回帖奖励 +10 个鸿鹄币

本帖最后由 uforb 于 2012-12-24 12:03 编辑

ip nat inside source static  13.3.3.3 10.1.1.1
也可以用vpn方式到达要求

点评

谢谢~~~~~~~~  详情 回复 发表于 2012-12-24 12:06
地板 2012-12-24 11:53:25 回复 收起回复
回复 支持 反对

使用道具 举报

 成长值: 64645
发表于 2012-12-24 12:06:09 | 显示全部楼层
5# 2012-12-24 12:06:09 回复 收起回复
回复 支持 反对

使用道具 举报

 成长值: 64645
发表于 2012-12-24 12:06:20 | 显示全部楼层
qq360870025 发表于 2012-12-24 11:33
肯定只能通过访问你接口公网地址 13.3.3.3 通过NAT静态映射到内部, 直接访问不可能的啦,公网上不可能存 ...

谢谢~~~~
6# 2012-12-24 12:06:20 回复 收起回复
回复 支持 反对

使用道具 举报

 成长值: 64645
发表于 2012-12-24 12:06:25 | 显示全部楼层
uforb 发表于 2012-12-24 11:53
ip nat inside source static  13.3.3.3 10.1.1.1
也可以用vpn方式到达要求

谢谢~~~~~~~~
7# 2012-12-24 12:06:25 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-12-25 10:45:22 | 显示全部楼层

回帖奖励 +10 个鸿鹄币

学习了。
8# 2012-12-25 10:45:22 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-12-25 10:45:36 | 显示全部楼层
9# 2012-12-25 10:45:36 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-12-27 14:48:40 | 显示全部楼层

回帖奖励 +10 个鸿鹄币

本帖最后由 123qwerpk 于 2012-12-27 14:51 编辑

1楼正解,2楼的命令有问题,只有在做了PAT的时候 静态NAT后面才需要加extended。 3L的命令没有问题,但是一般在实际情况中很少有那样做的,把所有端口都映射到外网很不安全(除了特殊需要)
10# 2012-12-27 14:48:40 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-12-29 10:11:54 | 显示全部楼层

回帖奖励 +10 个鸿鹄币

ip nat inside source static tcp 192.168.1.100 5632 10.0.0.1 5632 extendable #因为10.0.0.1这个地址已经应用在s1/1接口上并做了NAT转换的地址,这里必须加上extendable这个关键字,否则报错。如果用另外的外网ip比如10.0.0.2,在这里就可以不加extendable。
11# 2012-12-29 10:11:54 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-1-2 13:34:09 | 显示全部楼层

回帖奖励 +10 个鸿鹄币

12# 2013-1-2 13:34:09 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-4-26 00:31 , Processed in 0.175451 second(s), 28 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表