当通过NAT Server配置内网服务器对公网提供服务时,如果使用外网接口IP地址,配置时可能会出现如下报错。
[AR6210-GigabitEthernet0/0/1] ip address 124.204.78.18 24
[AR6210-GigabitEthernet0/0/1] nat server protocol 80 global 124.204.78.18 inside 10.1.1.1
Error: The address conflicts with interface or ARP IP.
此时,需要在配置nat server命令时将公网口IP地址改为current-interface,如下:
[AR6210-GigabitEthernet0/0/1] nat server protocol 80 global current-interface inside 10.1.1.1
二、示例二
#
acl number 3000
rule 5 permit ip source 2.2.2.0 0.0.0.255 //仅允许指定网段内的用户能够访问内网服务器
#
nat alg ftp enable //使能FTP协议的NAT ALG功能
#