AR1对外网AR2【ISP】配置
[2000]rule permit source 192.168.0.0 0.0.255.255 允许通过[0/0/0]traffic-filter outbound acl 2000出接口启用
[0/0/0]nat outbound 2000
外网出去的启用acl 2000,让外网可以回来 *标准acl是2000~2999
nat server protocol tcp global current-interface 80 inside 192.168.1.4 80【将该接口ip的80端口与192.168.1.4端口进行转换映射】
nat server protocol tcp global current-interface 8888 inside 192.168.1.5 80,这是不买公有ip时常用的减少成本的办法,可在外网一个访问多个内网服务器
通过Server1访问内网服务器