本案例適用於如ICG2000D、ICG3000F係列的路由器。
將內網服務器映射到公網,使得公網側的用戶可以通過V7的MSR路由器的WAN接口+端口號來訪問內網的WEB服務器,本案例中,服務器的服務端口為443,服務器內網地址為192.168.1.1,路由器外網地址為56.16.16.16,映射的外網端口為4433。
#進入設備公網接口
<H3C>system-view
[H3C]interface GigabitEthernet 0/0
#配置將內網服務器(IP地址為192.168.1.1)的WEB服務映射到公網接口,映射後的端口為4433
[H3C-GigabitEthernet0/0]nat server protocol tcp global 56.16.16.16 4433 inside 192.168.1.1 443
#進入設備內網接口
<H3C>system-view
[H3C]interface Vlan-interface 1
#配置NAT Hairpin
[H3C-Vlan-interface1]nat hairpin enable
#進入設備公網接口
<H3C>system-view
[H3C]interface GigabitEthernet 0/0
#配置將內網服務器(IP地址為192.168.1.1)的WEB服務映射到公網接口,映射後的端口為4433
[H3C-GigabitEthernet0/0]nat server protocol tcp global 56.16.16.16 4433 inside 192.168.1.1 443
#進入設備內網接口
<H3C>system-view
[H3C]interface GigabitEthernet 0/2
#配置將內網服務器映射到公網接口
[H3C-GigabitEthernet0/0] nat hairpin
[H3C]save force
電腦終端為192.168.1.100的PC
關於NAT Server配置各個參數的說明: