1. <dfn id="ewalb"></dfn><ul id="ewalb"></ul>

  2. AR2200(V200R005)配置域內(nèi)nat實現(xiàn)內(nèi)網(wǎng)通過公網(wǎng)ip訪問內(nèi)部服務(wù)器

    2015/3/3 17:20:33點擊:
    問題描述
    1.組網(wǎng)拓撲:

    在實際應(yīng)用中,路由器作為聯(lián)網(wǎng)設(shè)備,wan口接運營商(唯一一個公網(wǎng)地址),內(nèi)網(wǎng)口(作為網(wǎng)關(guān))接內(nèi)網(wǎng),內(nèi)部有一臺服務(wù)器,面向所有用戶。內(nèi)網(wǎng)IP地址192.168.2.1(g0/0/2), 外網(wǎng)IP地址:219.146.84.42(g0/0/1),服務(wù)器ip192.168.2.12
    2.客戶需求:
    內(nèi)網(wǎng)用戶通過瀏覽器訪問219.146.84.42地址(默認80端口)可以跳轉(zhuǎn)到192.168.2.12服務(wù)器80端口
    外網(wǎng)用戶通過瀏覽器訪問219.146.84.42:8089可以跳轉(zhuǎn)到192.168.2.12服務(wù)器80端口
    解決方案
    內(nèi)網(wǎng)用戶與內(nèi)網(wǎng)服務(wù)器在一個網(wǎng)段,則需要在內(nèi)網(wǎng)口配置nat server和nat outbound。
    版本要求:V200R003C01及以上版本
    配置時有幾次注意:
    1.內(nèi)網(wǎng)口配置[Huawei]int GigabitEthernet0/0/2
    [Huawei-GigabitEthernet0/0/2]nat server protocol tcp global  interface g 0/0/1 80  inside 192.168.2.12 80  //在此處配置時需要使用interface類型(外網(wǎng)接口), g 0/0/1 這里g與后面的0一定要有空格
    [Huawei-GigabitEthernet0/0/2]nat outbound 3000
    [Huawei]acl 3000
    [Huawei-acl-adv-3000]rule 5 permit ip source 192.168.2.0 0.0.0.255 destination 219.146.84.42 0  //目的一定要寫公網(wǎng)IP地址,而不是私網(wǎng)IP地址
    2.外網(wǎng)口配置
    [Huawei]int GigabitEthernet0/0/1
    [Huawei-GigabitEthernet0/0/1]nat server protocol tcp global current-interface 8089 inside 192.168.2.12 www  //此處配置global時,要使用current-interface,且端口號不要使用知名端口,可能會被運營商封掉
    不卡人妻在线精品无码_亚洲国产日韩一区二区三区_亚洲AV福利无码无一区二区_国产无码精品一区 亚洲精品91天天久久人人 亚洲国产欧美不卡在线观看 国自产拍av在线天天更新不卡

    1. <dfn id="ewalb"></dfn><ul id="ewalb"></ul>