Requisitos del firewall H3C secpath F1000-C: después de completar NAT, la intranet también puede usar la dirección de red externa publicada para acceder al servidor de la intranet.
El puerto de la red interna también debe reconfigurarse para que haya puertos entrantes y salientes, de modo que la red interna también pueda usar la dirección de la red externa publicada para acceder al servidor en la red interna.
Por ejemplo:
Interfaz GigabitEthernet0/1 Este es el puerto de salida
nat saliente estático
nat saliente 3000 grupo de direcciones 1
p>
protocolo del servidor nat tcp dirección IP pública global número de puerto de acceso externo interno dirección IP interna número de puerto de acceso interno
interfaz GigabitEthernet0/2 Este es el puerto de entrada p>
enlace de puerto - Patrón de enrutamiento
salida nat estática
salida nat 3000 grupo de direcciones 1
protocolo de servidor nat tcp dirección IP pública global externa número de puerto de acceso dentro de la dirección IP interna número de puerto de acceso interno