如果是NAT outbound,只会转换为主地址;如果需要转换为从地址,建议使用nat outbound后跟地址组的方式 ...
配置NAT Server: 执行命令interfaceinterface-typeinterface-number[.subnumber],进入接口或子接口视图。 根据实际情况,执行其中一条命令配置NAT Server: nat serverprotocol{tcp|udp}global{global-address|current-interface|interfaceinterface-type interface-number[.subnumber]}global-port[global-port2] [vrrpvrrpid]...
#NAT-server 端口映射 [AR1200]interface g0/0/1 [AR1200-GigabitEthernet0/0/1]nat server protocol tcp global current-interface 80 inside 192.168.255.6 80 Warning:The port 80 is well-known port. If you continue it may cause function failure. Are you sure to continue?[Y/N]:Y //提示这个是...
nat server命令用来定义一个内部服务器的映射表,外部用户可以通过地址和端口转换来访问内部服务器的某项服务。 undo nat server命令用来取消映射表。 缺省情况下,系统未配置内部服务器的映射表。 命令格式 nat serverprotocol{tcp|udp}global{global-address|current-interface|interfaceinterface-type interface-number}glob...
2、NAT Server外网接口IP复用 [R1-GigabitEthernet0/0/1] interface GigabitEthernet0/0/1 [R1-GigabitEthernet0/0/1] nat server protocol tcp global current-interface 8080 inside 192.168.30.100 80 案例: ①、同一台服务器使用同一个公网地址提供不同的服务 ...
进入接口视图 interface interface-type interface-number - 配置普通内部服务器 外网地址单一,未使用外网端口或外网端口单一 nat server [ protocol pro-type ] global { global-address | current-interface | interface interface-type interface-number } [ global-port ] [ vpn-instance global-vpn-instance-na...
interface GigabitEthernet0/0/1 ip address 12.1.1.1 255.255.255.248 nat server protocol tcp global 12.1.1.2 ftp inside 192.168.1.30 ftp(将内网192.168.1.30的ftp21端口映射成公网12.1.1.2的ftp21端口) nat server protocol tcp global current-interface(这里是基于接口地址映射)www inside 192.168.1.30 www(将...
interface interface-type interface-number(3) 配置普通内部服务器。请至少选择其中一项进行配置。¡ 外网地址单一,未使用外网端口或外网端口单一。nat server [ protocol pro-type ] global { global-address | current-interface | interface interface-type interface-number } [ global-port ] [ vpn-instance ...
nat server protocol tcp global current-interface 8081 inside 10.0.0.94 8081 nat server global 200.1.1.2 inside 10.0.0.8 nat outbound 2001 zone untrust 原因分析 通过配置文件可以看出,设备Eth0/0/4连接内网服务器,GE0/0/1连接Internet,且做了防火墙业务。
nat server [ protocol protocol-number icmp |tcp|udpglobal global-address current-interface global-port inside {host-address host-port } vpn-instance vpn-instance-name acl acl-number description description ]命令用来定义一个内部服务器的映射表,外部用户可以通过公网地址和端口来访问内部服务器。