设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 423|回复: 0
收起左侧

[分享] 未配置域内NAT导致业务无法访问

[复制链接]
 成长值: 63265
发表于 2023-11-5 16:10:15 | 显示全部楼层 |阅读模式
问题现象:
配置了端口映射怎么只有部分用户可以访问或者同一局域网怎么访问不了这个服务器?

问题原因:
此种情况,一般是没有配置域内NAT,需要在内网口(三层口)添加。

操作步骤:
一、公网口配置:
例如:
interface GigabitEthernet0/0/1
ip address xx.xx.xx.xx xx.xx.xx.xx
nat server protocol tcp global current-interface 1334 inside xx.xx.xx.xx telnet
nat server protocol tcp global current-interface 1335 inside xx.xx.xx.xx www

二、内网口ACL配置:
1、“配置—攻击防范—ACL—高级ACL”
2、规则编号自行选择
3、协议类型选择IP
4、新建一个生效ACL,名称自选
5、源地址选择内网IP网段
6、点击添加

                               
登录/注册后可看大图

内网口NAT配置:
1、“高级—IP业务—NAT—外网访问”
2、接口名称选择与私网连接的三层口,如果是二层口则选择对应的vlanif
3、转换方式选Easy IP
4、ACL选择刚刚设置的ACL
5、点击添加

                               
登录/注册后可看大图

1、“高级—IP业务—NAT—静态NAT”
2、接口名称选择与私网连接的三层口,如果是二层口则选择对应的vlanif
3、转换类型为协议转换
4、协议类型根据需求进行选择
5、外部IP选择指定接口,为公网接口,外部端口号与公网口NAT配置一致
6、内部IP选择服务器ip及端口
7、点击添加

                               
登录/注册后可看大图

命令行:
<Router1>system-view

[Router1]acl 3678
[Router1-acl-adv-3678]rule 5 permit ip source 192.168.1.0 0.0.0.255

[Router1]interface vlanif2
[Router1-Vlanif2]nat outbound 3678

[Router1-Vlanif2]nat static protocol tcp global interface GigabitEthernet 0/0/4 8088 inside 192.168.1.100 80

评分

参与人数 1好评度 +1 收起 理由
bossxue + 1 很给力!

查看全部评分

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-1-24 07:18 , Processed in 0.065030 second(s), 14 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表