华为r1 上配置 nat,实现将 web-server 地址的 23 端口映射到 r1 出 接口的 80 端
时间: 2023-09-17 09:02:35 浏览: 158
NAT映射端口
5星 · 资源好评率100%
要在华为r1上配置NAT,实现将web-server地址的23端口映射到r1的出接口的80端口,可以按照以下步骤进行配置。
首先,登录到华为r1的管理界面。
1. 创建NAT池:在命令行界面输入以下指令:
```
[huawei] nat address-group 1 192.168.1.1 192.168.1.10
```
这样就创建了一个NAT池,其中IP地址范围为192.168.1.1到192.168.1.10。
2. 创建ACL(访问控制列表):在命令行界面输入以下指令:
```
[huawei] acl 2000
[huawei-acl-adv-2000] rule permit tcp source any destination 192.168.1.10 /*表示允许从任何源地址访问192.168.1.10*/
```
这样就创建了一个ACL,允许任何源地址访问192.168.1.10。
3. 创建端口映射规则:在命令行界面输入以下指令:
```
[huawei] firewall interzone trust untrust /*进入信任区和非信任区配置模式*/
[huawei-interzone-trust-untrust] nat server global 123.123.123.123 inside global-port 80 protocol tcp inside ip 192.168.1.10 inside-port 23
[huawei-interzone-trust-untrust] firewall interzone trust untrust /*回到全局配置模式*/
[huawei] firewall interzone trust untrust /*再进入信任区和非信任区配置模式*/
[huawei-interzone-trust-untrust] acl number 2000 /*设置ACL编号为2000的生效*/
[huawei-interzone-trust-untrust] quit /*退出信任区和非信任区配置模式*/
[huawei] quit /*退出全局配置模式*/
```
这样就创建了一个端口映射规则,将r1的公网IP地址123.123.123.123的80端口映射到web-server的192.168.1.10的23端口。
完成上述配置后,就可以实现将web-server地址的23端口映射到r1出接口的80端口。
阅读全文