可以的,進方向就是DNAT
(0)
相當於源地址轉換
我說的進方向作nat意思就是,將某地址轉換成某個地址,不是端口映射
相當於源地址轉換
可以的,地址映射
將內網服務器映射到公網,使得公網側的用戶可以通過V7的MSR路由器的WAN接口+端口號來訪問內網的WEB服務器,本案例中,服務器的服務端口為443,服務器內網地址為192.168.1.1,路由器外網地址為56.16.16.16,映射的外網端口為4433。
#進入設備公網接口
<H3C>system-view
[H3C]interface GigabitEthernet 0/0
#配置將內網服務器(IP地址為192.168.1.1)的WEB服務映射到公網接口,映射後的端口為4433
[H3C-GigabitEthernet0/0]nat server protocol tcp global 56.16.16.16 4433 inside 192.168.1.1 443
#進入設備內網接口
<H3C>system-view
[H3C]interface Vlan-interface 1
#配置NAT Hairpin
[H3C-Vlan-interface1]nat hairpin enable
#進入設備公網接口
<H3C>system-view
[H3C]interface GigabitEthernet 0/0
#配置將內網服務器(IP地址為192.168.1.1)的WEB服務映射到公網接口,映射後的端口為4433
[H3C-GigabitEthernet0/0]nat server protocol tcp global 56.16.16.16 4433 inside 192.168.1.1 443
#進入設備內網接口
<H3C>system-view
[H3C]interface GigabitEthernet 0/2
#配置將內網服務器映射到公網接口
[H3C-GigabitEthernet0/0] nat hairpin
[H3C]save force
(0)
我不是要端口映射,時要將整個地址轉換成另一個地址,效果要和源地址轉換一樣
那隻能映射成服務器地址吧,我想的是映射成這個地址後,然後訪問其它的業務,就和源地址轉換一樣
nat inbound是先轉換再查路由轉發,nat outbound是先查路由表再轉發。因外網路由複雜,不方便寫回程路由,所以nat inbound一般是用於外網訪問內網服務器使用,搭配nat server一起用的,不單獨使用。
(0)
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明