首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >【华三路由器实战】如何同时映射100个以上的端口号(命令加WEB全方面操作)

【华三路由器实战】如何同时映射100个以上的端口号(命令加WEB全方面操作)

作者头像
ICT系统集成阿祥
发布2024-12-03 16:01:45
发布2024-12-03 16:01:45
9590
举报
文章被收录于专栏:数通数通

在实际中,还有这样一种需求,有些业务开发端口号有点多,比如同时要求开放10120~10300的范围,像这么大的范围,如果一个一个去敲那肯定得输入大半天了,而且只有一个地址的情况下单纯做一对一影响太大,这里就讲讲可用解方案。

华三系列:

代码语言:javascript
复制
批量映射(外网接口)
interface GigabitEthernet0/0
 port link-mode route
 combo enable copper
 ip address 202.100.1.1 255.255.255.0
 nat server protocol tcp global current-interface 10120 10300 inside 192.168.255.6 10120 10300
在华三里面就简单很多,直接用nat server就可以解决,而华三中的nat static主要用于做一对一
这里映射公网地址TCP的10120到10300端口号到内网192.168.255.6的10120-10300

所以做端口映射与批量映射都用nat server解决。

WEB操作

注意,这个是新版本界面的操作,有可能实际中遇到的是老一点的版本,不一定可以支持。

选择外网接口,直接输入端口号范围即可,在华三上面内外端口号不需要一一对应,比如外网10001~10300,内网可以10101~10400。

华三其他经验分享

1、在删除某个映射的时候,只需要undo到外网信息这块,比如 要删除

代码语言:javascript
复制
#nat server protocol tcp global current-interface 10120 10300 inside 192.168.255.6 10120 10300
#undo   nat server protocol tcp global current-interface 10120 10300       //inside后面的不需要

2、可以加入类似于acl的rule,以及描述

nat server protocol tcp global current-interface 10120 10300 inside 192.168.255.6 10120 10300 rule 1 description OA服务器映射

  • rule相当于ACL的规则ID,执行的先后顺序,ID范围从1~63,越小越优先
  • description:用于描述该条目的作用,可以中文,方便后续查看
本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2024-03-08,如有侵权请联系 cloudcommunity@tencent.com 删除
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档