遇到一个问题,在华为sug 6000的防火墙上做端口映射,在nat中单个的端口映射有配置界面,但是范围端口映射没有。通过网上查找资料和华为的客服,最终才实现,整理如下:
比如外网ip地址 为 2.2.2.2 在trus域 内网ip 192.168.1.121 也在trust。
网页登陆到防火墙,打开cli控制台, 输入 sys。
1. 输入 alc number 3055[数字应该随意取的]
2. 输入:rule 5 permit tcp destination 2.2.2.2 0 destination-port range 25900 60000
3. 输入:rule 6 permit tcp destination 2.2.2.2 0 destination-port range 70000 75000
4 输入:firewall zone trust
5 输入:destination-nat 3055 address 192.168.1.121
6 依次输入:
security-policy
rule name fuwuqi
source-zone untrust
destination-zone trust
destination-address 192.168.1.121 mask 255.255.255.255
destination-address 192.168.1.121 mask 255.255.255.255
action permit
ok,配置完成