
在实际中,还有这样一种需求,有些业务开发端口号有点多,比如同时要求开放10120~10300的范围,像这么大的范围,如果一个一个去敲那肯定得输入大半天了,而且只有一个地址的情况下单纯做一对一影响太大,这里就讲讲可用解方案。
华三系列:
批量映射(外网接口)
interface GigabitEthernet0/0
port link-mode route
combo enable copper
ip address 202.100.1.1 255.255.255.0
nat server protocol tcp global current-interface 10120 10300 inside 192.168.255.6 10120 10300
在华三里面就简单很多,直接用nat server就可以解决,而华三中的nat static主要用于做一对一
这里映射公网地址TCP的10120到10300端口号到内网192.168.255.6的10120-10300
所以做端口映射与批量映射都用nat server解决。
WEB操作
注意,这个是新版本界面的操作,有可能实际中遇到的是老一点的版本,不一定可以支持。


选择外网接口,直接输入端口号范围即可,在华三上面内外端口号不需要一一对应,比如外网10001~10300,内网可以10101~10400。
华三其他经验分享
1、在删除某个映射的时候,只需要undo到外网信息这块,比如 要删除
#nat server protocol tcp global current-interface 10120 10300 inside 192.168.255.6 10120 10300
#undo nat server protocol tcp global current-interface 10120 10300 //inside后面的不需要2、可以加入类似于acl的rule,以及描述
nat server protocol tcp global current-interface 10120 10300 inside 192.168.255.6 10120 10300 rule 1 description OA服务器映射