登录路由器web管理端
选择高级设置->虚拟服务器->新增虚拟服务器
登录路由器web管理端
选择高级设置->虚拟服务器->新增虚拟服务器
转载于:https://www.cnblogs.com/biaopei/p/8487128.html
华三路由器如何配置端口映射到内网服务器
在工作中常会遇到把内网的某个服务器或设备映射到公网上,方便远程维护管理,这时需要在内网出口的路由器上做端口映射并绑定在WAN口上即可。
如下图,左侧为远端访问区通过出口路由器访问互联网,与公司出口的公网地址互通。右侧为公司内网,出口路由器WAN口为固定公网地址,内网为172.16.20.0/24网段。现要求把公司内网交换机管理地址通过端口映射方式映射到公网,使得远程端pc能访问和管理。
具体拓扑接口和网段如图
一,配置右侧公司出口路由器
配置路由器接口地址
[R1]interface GigabitEthernet 0/1
[R1-GigabitEthernet0/1]ip add
[R1-GigabitEthernet0/1]ip address 11.11.11.1 24
[R1-GigabitEthernet0/1]interface GigabitEthernet 0/2
[R1-GigabitEthernet0/2]ip address 172.16.20.1 24
配置内网上网的网段
[R1]acl basic 2000
[R1-acl-ipv4-basic-2000]rule permit source 172.16.20.0 0.0.0.255
[R1-acl-ipv4-basic-2000]qu
绑定acl 2000到路由器出口
[R1]interface GigabitEthernet 0/1
[R1-GigabitEthernet0/1]nat outbound 2000
在路由器端口映射内网交换机
[R1]interface GigabitEthernet 0/1
[R1-GigabitEthernet0/1]nat server protocol tcp global 11.11.11.1 64321 inside 172.16.20.2 22 //把交换机的22端口映射为路由器出口11.11.11.1的64321端口。
二,配置内网交换机
[SW1]interface vlan 1
[SW1-Vlan-interface1]ip address 172.16.20.2 24
开启交换机的ssh远程管理
[SW1]ssh server enable
[SW1]public-key local create rsa
[SW1]public-key local create dsa
[SW1]local-user admin
[SW1-luser-manage-admin]password simple admin
[SW1-luser-manage-admin]service-type ssh
[SW1-luser-manage-admin]authorization-attribute user-role level-15
[SW1-luser-manage-admin]qu
[SW1]user-interface vty 0 4
[SW1-line-vty0-4]authentication-mode scheme
[SW1-line-vty0-4]protocol inbound ssh
[SW1-line-vty0-4]qu
配置默认路由
[SW1]ip route-static 0.0.0.0 0 172.16.20.1
三,配置远程端的路由器
[R2]interface GigabitEthernet 0/1
[R2-GigabitEthernet0/1]ip address 11.11.11.2 24
[R2]interface GigabitEthernet 0/2
[R2-GigabitEthernet0/2]ip address 192.168.10.1 24
配置上网
[R2]acl basic 2000
[R2-acl-ipv4-basic-2000]rule permit source 192.168.10.0 0.0.0.255
[R2-acl-ipv4-basic-2000]qu
[R2]interface GigabitEthernet 0/1
[R2-GigabitEthernet0/1]nat outbound 2000
配置默认路由
[R2]ip route-static 0.0.0.0 0 11.11.11.1
四,测试效果
远程端到公司外网可通
Telnet 11.11.11.1 64321端口可通
使用工具远程登录
输入用户名和密码,可正常连接上内网交换机进行管理
完成。
五,对于添加的端口映射如何删除
使用undo命令即可,
[R1-GigabitEthernet0/1]undo nat server protocol tcp global current-interface 64321
查看,已删除端口映射
具体情况根据需要去映射相应的端口还实现不同设备不同服务的远程登录和管理。
实践环境就一台H3C路由器外网接Internet,新联通的静态IP接入。内网直联非网管交换机。
配置如下:
[RouterGate]display current-configuration
#
sysname RouterGate //路由器的名字
cpu-usage cycle 1min
#
radius scheme system
#
domain system
#
local-user root //远程登录的用户名
password simple xxxxxx //远程登录的明文密码
service-type telnet terminal
level 3 //远程登录的权限等级(0-3)3是最高权限
#
acl number 2001 //定义ACL2001(2000-2999是基本ACL)
rule 0 permit source 192.168.1.0 0.0.0.255 //ACL的0号规则允许源地址的网段访问
#
interface Aux0
async mode flow
#
interface Ethernet0/0
description LAN
ip address 192.168.1.1 255.255.255.0
#
interface Ethernet0/1
description ISP
ip address 218.xx.yy.34 255.255.255.252 //xx和yy处是为此公司地址保密
nat outbound 2001 // 绑定的ACL2001可以访问出去
nat server protocol tcp global 218.xx.yy.34 www inside 192.168.1.4 www //开启端口映
nat server protocol tcp global 218.xx.yy.34 ftp inside 192.168.1.4 ftp ///射到.4服务器
#
interface NULL0
#
FTP server enable
#
ip route-static 0.0.0.0 0.0.0.0 218.xx.yy.33 preference 60 //默认路由
user-interface con 0
user-interface aux 0
user-interface vty 0 4 //设置vty登录
authentication-mode scheme
user privilege level 3 //用户权限
set authentication password simple xxxxxx //明文密码
#
return
转载于:https://blog.51cto.com/jzhyxp88/1614103
华三路由器vlan划分好了,下面该做其他的应用了。公司下面有几个门店,有一套销售软件,门店各有一个sql数据库,总部也有一个数据库,每天门店定时与总部数据库做数据交换。需要把内网里的服务器的端口映射出去,由于sql server的1433端口太扎眼,我们已经修改成其他的端口了(不知道怎么修改端口的百度下)。怎么映射出去呢,按照以前的习惯,打开路由器的web管理页面,端口映射,有的叫虚拟服务器,都一样,华三这个叫nat。
当我把nat打开,选择内部服务器,接口选择连接wan口的eth0/0,协议,tcp,外部地址选择当前接口ip,因为是adsl拨号,没有固定ip。内部地址192.168.*.* 内部端口也填上,确定。然后发现外网地址是0.0.0.0,检查一下网络情况,正常啊,可以上网。为什么这里不可以呢。怎么选择也 不对。后来给H3C打了个电话,他们的解释是:adsl拨号虽然连接在eth0/0上,但是它用的是虚拟拨号。可是在接口选项那里没有那一个虚拟拨号接口,怎么办,只好用命令了,好了,那这个命令怎么写。
首先,进入telnet,先看看虚拟拨号的接口是什么,进入系统视图后,输入
[h3c]dis ip int b(查看各端口状态)
在现实出来的信息上,可以看到
也就是dialer11是虚拟拨号接口,那好,我们就进入这个接口视图,输入
[h3c]int dialer11
[h3c-dialer11]
下面就可以输入端口映射的命令了:nat server protocol tcp global current-interface 1433(可改成实际端口号) inside 192.168.0.2 1433
哦了,下面试一下看看端口映射出去了吗,门店传一下数据,OK,搞定。
转载于:https://blog.51cto.com/sunzhilu/384734