为使内外网用户均可使用公网地址访问内网的服务,需配置包含域内映射的NAT转换关系
ACL配置
为使内外网用户均可使用公网IP地址访问内网设备,需要先配置ACL规则。在ACL-高级ACL配置中,新建一项ACL,并添加一条规则:
| 源IP | 动作 | 协议类型 |
|---|---|---|
| 内网网段,如:10.0.0.0/0.0.0.255 | 允许 | IP |
公网访问
公网访问配置较为简单,首先在NAT-外网访问中配置接口:
| 接口名称 | 转换方式 | ACL名称 |
|---|---|---|
| 外网接口,如:Dialer1 | EasyIP | 前文配置的ACL |
然后在NAT-内部服务器中配置:
| 接口名称 | 转换类型 | 外部IP |
|---|---|---|
| 外网接口,如:Dialer1 | 协议转换 | 当前接口 |
内网访问
内网访问配置与外网访问配置基本相同,首先需要配置外网访问接口:
| 接口名称 | 转换方式 | ACL名称 |
|---|---|---|
| 内网接口,如:Vlanif1 | EasyIP | 前文配置的ACL |
然后再NAT-内部服务器中配置:
| 接口名称 | 转换类型 | 外部IP |
|---|---|---|
| 内网接口,如:Dialer1 | 协议转换 | 指定接口(选择外网接口,如:Dialer1) |
完成后,即可通过访问外网IP+端口的形式访问内网服务器
