AR2200(V200R005)配置域內(nèi)nat實現(xiàn)內(nèi)網(wǎng)通過公網(wǎng)ip訪問內(nèi)部服務(wù)器
2015/3/3 17:20:33點擊:
問題描述
1.組網(wǎng)拓撲:
在實際應(yīng)用中,路由器作為聯(lián)網(wǎng)設(shè)備,wan口接運營商(唯一一個公網(wǎng)地址),內(nèi)網(wǎng)口(作為網(wǎng)關(guān))接內(nèi)網(wǎng),內(nèi)部有一臺服務(wù)器,面向所有用戶。內(nèi)網(wǎng)IP地址192.168.2.1(g0/0/2), 外網(wǎng)IP地址:219.146.84.42(g0/0/1),服務(wù)器ip192.168.2.12
2.客戶需求:
內(nèi)網(wǎng)用戶通過瀏覽器訪問219.146.84.42地址(默認80端口)可以跳轉(zhuǎn)到192.168.2.12服務(wù)器80端口
外網(wǎng)用戶通過瀏覽器訪問219.146.84.42:8089可以跳轉(zhuǎn)到192.168.2.12服務(wù)器80端口
在實際應(yīng)用中,路由器作為聯(lián)網(wǎng)設(shè)備,wan口接運營商(唯一一個公網(wǎng)地址),內(nèi)網(wǎng)口(作為網(wǎng)關(guān))接內(nèi)網(wǎng),內(nèi)部有一臺服務(wù)器,面向所有用戶。內(nèi)網(wǎng)IP地址192.168.2.1(g0/0/2), 外網(wǎng)IP地址:219.146.84.42(g0/0/1),服務(wù)器ip192.168.2.12
2.客戶需求:
內(nèi)網(wǎng)用戶通過瀏覽器訪問219.146.84.42地址(默認80端口)可以跳轉(zhuǎn)到192.168.2.12服務(wù)器80端口
外網(wǎng)用戶通過瀏覽器訪問219.146.84.42:8089可以跳轉(zhuǎn)到192.168.2.12服務(wù)器80端口
解決方案
內(nèi)網(wǎng)用戶與內(nèi)網(wǎng)服務(wù)器在一個網(wǎng)段,則需要在內(nèi)網(wǎng)口配置nat server和nat outbound。
版本要求:V200R003C01及以上版本
配置時有幾次注意:
1.內(nèi)網(wǎng)口配置[Huawei]int GigabitEthernet0/0/2
[Huawei-GigabitEthernet0/0/2]nat server protocol tcp global interface g 0/0/1 80 inside 192.168.2.12 80 //在此處配置時需要使用interface類型(外網(wǎng)接口), g 0/0/1 這里g與后面的0一定要有空格
[Huawei-GigabitEthernet0/0/2]nat outbound 3000
[Huawei]acl 3000
[Huawei-acl-adv-3000]rule 5 permit ip source 192.168.2.0 0.0.0.255 destination 219.146.84.42 0 //目的一定要寫公網(wǎng)IP地址,而不是私網(wǎng)IP地址
2.外網(wǎng)口配置
[Huawei]int GigabitEthernet0/0/1
[Huawei-GigabitEthernet0/0/1]nat server protocol tcp global current-interface 8089 inside 192.168.2.12 www //此處配置global時,要使用current-interface,且端口號不要使用知名端口,可能會被運營商封掉
版本要求:V200R003C01及以上版本
配置時有幾次注意:
1.內(nèi)網(wǎng)口配置[Huawei]int GigabitEthernet0/0/2
[Huawei-GigabitEthernet0/0/2]nat server protocol tcp global interface g 0/0/1 80 inside 192.168.2.12 80 //在此處配置時需要使用interface類型(外網(wǎng)接口), g 0/0/1 這里g與后面的0一定要有空格
[Huawei-GigabitEthernet0/0/2]nat outbound 3000
[Huawei]acl 3000
[Huawei-acl-adv-3000]rule 5 permit ip source 192.168.2.0 0.0.0.255 destination 219.146.84.42 0 //目的一定要寫公網(wǎng)IP地址,而不是私網(wǎng)IP地址
2.外網(wǎng)口配置
[Huawei]int GigabitEthernet0/0/1
[Huawei-GigabitEthernet0/0/1]nat server protocol tcp global current-interface 8089 inside 192.168.2.12 www //此處配置global時,要使用current-interface,且端口號不要使用知名端口,可能會被運營商封掉
- 上一篇:AR路由器重定向+NQA配置方法 2015/3/3
- 下一篇:AR2200 V200R005 如何修改等價默認路由負載分擔(dān) 2015/3/3