nat server protocol tcp global 12128XXXXX inside 19216881 >进入到<BCJT-AR2831>
输入sys
变成[BCJT-AR2831]
inter e 0/0 //进入外网地址的接口
然后
nat server protocol tcp global xxxx 4662 inside 1921681x 4662 就可以了
=====
console口只是一个配置设备的接口, 下发参数, 要把命令写在公网地址上你的22127711这个地址是不是路由器外网口的地址?如果是,映射方法如下:
interface GigabitEthernet0/0/0 (外网口)
nat server protocol tcp global current-interface 80 inside 172160193 80
如果不是,那么这个地址不能在NAT地址池里面,映射方法如下
interface GigabitEthernet0/0/0 (外网口)
nat server protocol tcp global 22127711 80 inside 172160193 80
另外,你需要在防火墙上的域间策略里面允许untrust到trust或者dmz区域的这个端口号通行
方法/步骤
选定nat点添加
填写具体的nat配置
可以继续添加,或者放回刚才的 *** 作
添加好后重新启动电脑
5
网络的配置,注意一定要有适配器和TCP/IP都正确安装协议才行。在网关处添 "19216811" 在DNS配置中的主机名和地址都添"19216811" 在IP地址标签下将你的IP设定在(19216812----1921681254)之间,因为要和你的设备同在一个网段下。
1、端口映射是射的出接口,你ar2200的出接口地址是个1921681002,这明显是个局域网地址,端口映射映射到局域网没有任何意义。2、二层交换机也可以部署网关,三层交换机也可以部署网关,如何部署取决于你如何规划。
3、现网中,谁访问谁可以通过路由器策略,或者策略路由进行控制,使用acl,或者前缀列表匹配就行了。
4、这种ar2200的路由器作为专业的工程师都是用命令行配置,如果命令行不熟悉,你web一样不会用。就是NAT地址转换,在路由器上设置一个内网网段(19216810),然后映射到一个公有地址池上(1258915323),服务器上只配内网网址,开80和168端口,就行了
具体步骤看看手册吧
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)