【华三路由器实战】如何同时映射100个以上的端口号(命令加WEB全方面操作)

作者:一天,公众号:网络之路博客(ID:NetworkBlog)。让你的网络之路不在孤单,一起学习,一起成长。

在实际中,还有这样一种需求,有些业务开发端口号有点多,比如同时要求开放10120~10300的范围,像这么大的范围,如果一个一个去敲那肯定得输入大半天了,而且只有一个地址的情况下单纯做一对一影响太大,这里就讲讲可用解方案。  

华三系列:

批量映射(外网接口)interface GigabitEthernet0/0 port link-mode route combo enable copper ip address 202.100.1.1 255.255.255.0 nat server protocol tcp global current-interface 10120 10300 inside 192.168.255.6 10120 10300在华三里面就简单很多,直接用nat server就可以解决,而华三中的nat static主要用于做一对一这里映射公网地址TCP的10120到10300端口号到内网192.168.255.6的10120-10300

所以做端口映射与批量映射都用nat server解决。

WEB操作

注意,这个是新版本界面的操作,有可能实际中遇到的是老点的版本,不一定可以支持。

图片

图片

选择外网接口,直接输入端口号范围即可,在华三上面内外端口号不需要一一对应,比如外网10001~10300,内网可以10101~10400。

华三其他经验分享

1、在删除某个映射的时候,只需要undo到外网信息这块,比如 要删除​​​​​​​

#nat server protocol tcp global current-interface 10120 10300 inside 192.168.255.6 10120 10300#undo   nat server protocol tcp global current-interface 10120 10300       //inside后面的不需要

2、可以加入类似于acl的rule,以及描述

nat server protocol tcp global current-interface 10120 10300 inside 192.168.255.6 10120 10300 rule 1 description OA服务器映射

  • rule相当于ACL的规则ID,执行的先后顺序,ID范围从1~63,越小越优先

  • description:用于描述该条目的作用,可以中文,方便后续查看

 

文章版权归网络之路博客/网络之路Blog(公众号/其他平台同名,)所有,转载请标明出处,谢谢,交流群可以加个人微信ciscohuaweih3c,博主拉你进群,Q群 813146133 。(如果群满了,可以公众号后台回复‘加群’获取最新群号)

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值