如果是NAT outbound,只会转换为主地址;如果需要转换为从地址,建议使用nat outbound后跟地址组的方式 ...
配置NAT Server: 执行命令interfaceinterface-typeinterface-number[.subnumber],进入接口或子接口视图。 根据实际情况,执行其中一条命令配置NAT Server: nat serverprotocol{tcp|udp}global{global-address|current-interface|interfaceinterface-type interface-number[.subnumber]}global-port[global-port2] [vrrpvrrpid]...
2、NAT Server外网接口IP复用 [R1-GigabitEthernet0/0/1] interface GigabitEthernet0/0/1 [R1-GigabitEthernet0/0/1] nat server protocol tcp global current-interface 8080 inside 192.168.30.100 80 案例: ①、同一台服务器使用同一个公网地址提供不同的服务 nat server protocol udp global 125.171.0.10 dn...
nat server 命令功能 nat server命令用来定义一个内部服务器的映射表,外部用户可以通过地址和端口转换来访问内部服务器的某项服务。 undo nat server命令用来取消映射表。 缺省情况下,系统未配置内部服务器的映射表。 命令格式 nat serverprotocol{tcp|udp}global{global-address|current-interface|interfaceinterface-type...
• nat server是一个关键字 • protocl tcp,这个很关键,在实际中我们得了解应用使用的是TCP协议还是UDP,配置错误的话会导致访问失败,该例子中WEB服务属于TCP应用 • global:这个是关键字,定义外网信息,比如IP地址,端口号 • current-interface:在上面的命令里面并没有定义具体的地址,这就是该命令参数的作用...
interface interface-type interface-number(3) 配置普通内部服务器。请至少选择其中一项进行配置。¡ 外网地址单一,未使用外网端口或外网端口单一。nat server [ protocol pro-type ] global { global-address | current-interface | interface interface-type interface-number } [ global-port ] [ vpn-instance ...
进入接口视图 interface interface-type interface-number - 配置普通内部服务器 外网地址单一,未使用外网端口或外网端口单一 nat server [ protocol pro-type ] global { global-address | current-interface | interface interface-type interface-number } [ global-port ] [ vpn-instance global-vpn-instance-na...
nat server protocol tcp global current-interface 8081 inside 10.0.0.94 8081 nat server global 200.1.1.2 inside 10.0.0.8 nat outbound 2001 zone untrust 原因分析 通过配置文件可以看出,设备Eth0/0/4连接内网服务器,GE0/0/1连接Internet,且做了防火墙业务。
每个nat server命令下可以配置的NAT内部服务器数目为global-port2与global-port1的差值,即配置多少个外网端口就对应多少个NAT内部服务器。 · 设备支持引用接口地址作为NAT内部服务器的外网地址(Easy IP方式)。如果配置关键字current-interface,表示外网地址使用的是当前接口的当前主地址;如果指定具体的接口,则只能指定...
nat server [ protocol protocol-number icmp |tcp|udpglobal global-address current-interface global-port inside {host-address host-port } vpn-instance vpn-instance-name acl acl-number description description ]命令用来定义一个内部服务器的映射表,外部用户可以通过公网地址和端口来访问内部服务器。