華三路由器如何配置端口映射遠程連接到内網業務
在工作中常會遇到把内網的某個服務器或設備映射到公網上,方便遠程維護管理,這時需要在内網出口的路由器上做端口映射并綁定在WAN口上即可。
如下圖,左側為遠端訪問區通過出口路由器訪問互聯網,與公司出口的公網地址互通。右側為公司内網,出口路由器WAN口為固定公網地址,内網為172.16.20.0/24網段。現要求把公司内網交換機管理地址通過端口映射方式映射到公網,使得遠程端pc能訪問和管理。
具體拓撲接口和網段如圖
一,配置右側公司出口路由器
配置路由器接口地址
[R1]interface GigabitEthernet 0/1
[R1-GigabitEthernet0/1]ip add
[R1-GigabitEthernet0/1]ip address 11.11.11.1 24
[R1-GigabitEthernet0/1]interface GigabitEthernet 0/2
[R1-GigabitEthernet0/2]ip address 172.16.20.1 24
配置内網上網的網段
[R1]acl basic 2000
[R1-acl-ipv4-basic-2000]rule permit source 172.16.20.0 0.0.0.255
[R1-acl-ipv4-basic-2000]qu
綁定acl 2000到路由器出口
[R1]interface GigabitEthernet 0/1
[R1-GigabitEthernet0/1]nat outbound 2000
在路由器端口映射内網交換機
[R1]interface GigabitEthernet 0/1
[R1-GigabitEthernet0/1]nat server protocol tcp global 11.11.11.1 64321 inside 172.16.20.2 22 //把交換機的22端口映射為路由器出口11.11.11.1的64321端口。
二,配置内網交換機
[SW1]interface vlan 1
[SW1-Vlan-interface1]ip address 172.16.20.2 24
開啟交換機的ssh遠程管理
[SW1]ssh server enable
[SW1]public-key local create rsa
[SW1]public-key local create dsa
[SW1]local-user admin
[SW1-luser-manage-admin]password simple admin
[SW1-luser-manage-admin]service-type ssh
[SW1-luser-manage-admin]authorization-attribute user-role level-15
[SW1-luser-manage-admin]qu
[SW1]user-interface vty 0 4
[SW1-line-vty0-4]authentication-mode scheme
[SW1-line-vty0-4]protocol inbound ssh
[SW1-line-vty0-4]qu
配置默認路由
[SW1]ip route-static 0.0.0.0 0 172.16.20.1
三,配置遠程端的路由器
[R2]interface GigabitEthernet 0/1
[R2-GigabitEthernet0/1]ip address 11.11.11.2 24
[R2]interface GigabitEthernet 0/2
[R2-GigabitEthernet0/2]ip address 192.168.10.1 24
配置上網
[R2]acl basic 2000
[R2-acl-ipv4-basic-2000]rule permit source 192.168.10.0 0.0.0.255
[R2-acl-ipv4-basic-2000]qu
[R2]interface GigabitEthernet 0/1
[R2-GigabitEthernet0/1]nat outbound 2000
配置默認路由
[R2]ip route-static 0.0.0.0 0 11.11.11.1
四,測試效果
遠程端到公司外網可通
Telnet 11.11.11.1 64321端口可通
遠程登錄
輸入用戶名和密碼,可正常連接上内網交換機進行管理
完成。
五,對于添加的端口映射如何删除
使用undo命令即可,
[R1-GigabitEthernet0/1]undo nat server protocol tcp global current-interface 64321
查看,已删除端口映射
具體情況根據需要去映射相應的端口還實現不同設備不同服務的遠程登錄和管理。
,更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!