华为常见配置 AR路由器
配置内网用户通过公网地址访问内网服务器

1、应用场景
为保证内网服务器免受内网用户的攻击,可设置内网主机必须使用内网服务器的外网IP地址才能访问内网服务器。这样通过NAT功能,既能够保证只有制定网段的用户才能够访问内网服务器。
2、配置思路
1、配置控制地址转换范围的ACL规则,保证只有允许的用户才能够访问内网服务器。
2、是能FTP协议的NAT ALG功能,保证FTP应答报文正常穿越NAT.
3、在接口Eth1/0/1上配置动态地址转换,保证内网服务器的回应报文必须经过Router转发给内网用户。
4、配置NAT Static或NAT Server,使得设备能够根据服务器的公网信息查询其私网信息。

3、配置步骤
System-view
Acl number 3001
Rule permit ip source 10.0.0.0 0.0.0255 destination 202.10.1.3 0//配置ACL规则
Quit
Nat alg ftp enable//使能ftp协议的NATALG功能
Interface Ethernet 1/0/1

Ip address 10.0.0.1 24
Nat outbound 3001//保证将内网用户的IP地址转换为Eth1/0/1接口的IP地址
Nat static global 202.10.1.3 inside 10.0.0.10 netmask 255.255.255.255//保证内网服务器地址的一对一NAT
下面我们通过视频来看一下,如何配置。
华为常见配置 路由器配置,内网用户通过公网地址访问内网服务器


