码迷,mamicode.com
首页 > 其他好文 > 详细

华为路由器AR1220F-S的端口映射NAT配置(拨号光纤上网)

时间:2017-04-06 14:20:26      阅读:783      评论:0      收藏:0      [点我收藏+]

标签:ip地址   source   公网   接口   华为   global   限制   nat配置   允许   

telnet 登录 或者ssh登录路由器

//进入系统试图界面 
sys-view

//第一步. 添加acl规则, 允许内网本身访问对外的公网ip. 否则,只能外部人员访问你的公网ip 
[Huawei]acl name mstsc
//第二步创建规则 
[Huawei-acl-mstsc]rule 5 permit ip source 192.168.x.x 0.0.0.255 destination 219.146.84.42 0 //目的219.146.84.42一定要写服务器公网IP地址,而不是私网IP地址。192.168.x.x是电脑的内网网段,这里 掩码 0.0.0.255 代表一个网段如果是0.0.0.0 那么代表仅允许指定ip

//第三步 
[Huawei]interface dialer1 //进入外网接口 
[Huawei-dialer1] nat server protocol tcp global interface dialer 1 9008 inside 192.168.1.204 9008  

//第四步. 
[Huawei] interface vlanif 1 //进入内网接口,同样的事情再做一边 
[Huawei- vlanif X] nat server protocol tcp global interface Ethernet 0/0/4 9008 inside 192.168.1.204 9008 //192.168.y.y是服务器内网IP地址,这个操作在web端是无法操作的. 
[Huawei- vlanif X] nat outbound 3000 //给vlanif X 接口增加权限限制. 允许内部访问.公网ip,3000是acl mstsc的编号

总结, 华为路由器的配置需要每个接口都配置一次相应的acl规则, 用nat outbound acl号 绑定.

 

华为路由器AR1220F-S的端口映射NAT配置(拨号光纤上网)

标签:ip地址   source   公网   接口   华为   global   限制   nat配置   允许   

原文地址:http://www.cnblogs.com/Peter-Bin/p/6673192.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!