當前位置:首頁 » 文件傳輸 » h3c訪問內網
擴展閱讀
webinf下怎麼引入js 2023-08-31 21:54:13
堡壘機怎麼打開web 2023-08-31 21:54:11

h3c訪問內網

發布時間: 2022-07-24 20:37:43

㈠ 內網通過外網訪問內網,h3c路由器

使用埠映射即可,以tplink wr886n為例, 方法如下:

1、打開瀏覽器,輸入默認ip192.168.0.1回車登錄;

2、登錄對話框,輸入 密碼點擊確定;

3、點擊轉發規則--虛擬伺服器,點擊添加新條目;

4、輸入允許訪問的內網主機的ip地址、該主機開放的埠號、選擇傳輸協議,點擊保存即可。

㈡ 通過H3C路由器設置內網web網站伺服器

我是在內網架設了個FTP伺服器,通過NAT光纖的IP ,外網其他用戶可以通過公網IP訪問,但是內網電腦就無法通過公網IP訪問到這個FTP伺服器,只能通過內網IP。原因為內網電腦能上網,對外的IP就是光纖的IP,這樣再返回來訪問這個IP,相當於同一個IP訪問自己,肯定不行。
所以,你內網用戶能上網,對外的IP為222.85.86.194 ,然後又訪問回222.85.86.194,相當於自己訪問自己,雖然你將80埠映射到你內網的伺服器的8080埠上,肯定是不行的。除非你的WWW伺服器有域名,通過域名訪問是可以的,通過IP訪問肯定不行,或者重新分配擬的外網介面IP ,看你的地址池,可用的IP還是挺多的。
我用的是小鳥雲的,性能穩定,可以免費試用。

㈢ H3C的nat配置訪問不了內網伺服器!

應該是你nat伺服器配置有問題,在介面上把私網和公網地址做一對一的對應
你說的比較模糊,我給你個例子,你看看怎麼樣
#
//用戶NAT的地址池
nat
address-group
1
202.100.1.3
202.100.1.6
#
//配置允許進行NAT轉換的內網地址段
acl
number
2000
rule
0
permit
source
192.168.0.0
0.0.0.255
rule
1
deny
#
interface
GigabitEthernet0/0
port
link-mode
route
//在出介面上進行NAT轉換
nat
outbound
2000
address-group
1
//在出介面上配置內網伺服器192.168.0.2的www服務
nat
server
protocol
tcp
global
202.100.1.3
www
inside
192.168.0.2
www
ip
address
202.100.1.2
255.255.255.0
#
interface
GigabitEthernet0/1
port
link-mode
route
//內網網關
ip
address
192.168.0.1
255.255.255.0
#
//配置默認路由
ip
route-static
0.0.0.0
0.0.0.0
202.100.1.1
#

㈣ 如圖,H3C ER3260的路由器,我想組成VPN在「我的位置」訪問內網及專網,請指導一下,如何做

這是非常簡單的。首先建立VPN網段兩端不能是相同的IP地址,然後最好在雙方的網路條件,是同一個運營商,否則VPN連接速度法力。

調試,首先啟用IPSec VPN。

隧道:隨意填寫一個

IPSEC介面:WAN

隧道對端的地址以外的其他固定IP地址

本地子網段:黨的內部網路段,例192.168 .0.0

本地子網掩碼:年底的子網段:內網網段的另一面,例如,192.168.1.0的

同行子網掩碼是255.255.255.0

:255.255。 255.0

安全協議類型:ESP

ESP加密演算法:3DES

ESP認證演算法:MD5

安全生命周期:3600

協商類型IKE協商

談判的模式:主模式

共享密鑰(PSK):兩端相同。

IKE加密演算法:3DES

IKE認證演算法:SHA1

IKE DH組:DH1

PFS:禁用

IKE生命周期:28800
單擊「添加」 ,然後單擊右側的OK。 />側的設備上設置後,以下是相同的,只是一個上述的ip枚逆轉。

㈤ 這是H3C防火牆F100-C-G型號,如何訪問內網的文件伺服器。

在F100上加一條靜態路由
去往samba文件伺服器的ip路由 下一跳指向到SW1的16段上的ip地址。
也就是在防火牆指向一條去往內網伺服器的ip地址段,下一跳路徑是SW1核心交換機。
如下
ip rou x.x.50.0 255.255.255.0 x.x.16.x

x.x.50.x 內網伺服器ip地址
x.x.16.x SW1的16段ip地址

㈥ H3C SecPath U200-S 如何在內網使用外網IP地址訪問內網伺服器

這個問題很經典的,防火牆上顯然配置了NAT的方式進行了轉換,但是內部用戶在訪問的時候,伺服器返回的包直接通過2層到達192.168.1.168,但是這個主機請求的是120.43.65.62
的數據, 因此192.168.1.168回復的數據直接被丟棄。

樓上 提供的信息缺少一個數據,缺少伺服器上配置內部私網地址。這里給你舉個例子:

A.實現同網段的內網用戶通過公網地址訪問WEB 伺服器

#定義一個ACL

acl number 3001

rule 0 permit ip source 192.168.1.0 0.0.0.255 destination 192.168.1.254 0

#在E0/0 埠配置nat server

nat server protocol tcp golobal 202.103.1.1 www inside 192.168.1.254 www

#在E0/0 埠配置nat outbound //注意,這里的nat outbound 必須做

Interface Ethernet 0/0

ip address 192.168.1.1 255.255.255.0

nat outbound 3001

B.實現同網段的內網用戶通過域名訪問WEB 伺服器

在A 的配置的基礎上添加如下的命令

nat dns-map www.abc.com 202.103.1.1 tcp

這里必須配置nat outbound 3001,如果沒有這條命令,就不能用公網地址訪問。因

為這樣會使報文來回的路徑會不一致,導致訪問中斷。

㈦ H3C MSR 20 21路由器怎麼配置外網訪問內網的電腦

配置內部伺服器
增加一個內部伺服器
nat server global global-addr { global-port | any | domain | ftp |pop2 | pop3 | smtp | telnet | www } inside inside-addr { inside-port | any | domain | ftp | pop2 | pop3 | smtp | telnet | www } { protocol-number | ip | icmp | tcp | udp }
刪除一個內部伺服器
undo nat server { global | inside } address { port | any | domain |ftp | pop2 | pop3 | smtp | telnet | www } { protocol-number | ip | icmp | tcp | udp }
需要注意的是:
global-port 和inside-port 只要有一個定義了any,則另一個要麼不定義,要麼是any。
(1) inside-port 是必須的,可為0 或取值在1~65535 之間的整數。
(2) 若未定義global-port,global-port 的值就等於inside-port 的值。
(3) 在刪除某個內部伺服器時,若使用global 關鍵字,還需提供外部地址、埠、
協議信息;若使用了inside 關鍵字,只需提供內部地址、埠號就可以了。
(4) protocol 目前可為TCP、UDP 和ICMP。
例如你這個,到外網介面上去。
nat server proto tcp global 116.142.115.137 www inside 192.168.151.6 www
大概是這個意思了。就是把內網的那個IP的www映射到外網www上去。具體映射什麼服務你自己去修改好了。你可以把ftp,www,dns都映射出去沒問題的。
你在設備上可以用?多試試。

㈧ H3C路由器,怎麼開啟ICMP,允許公網訪問內網。

公網訪問內網,
需要在msr900的外網介面地址上作埠映射。與icmp無關, 這只是一個ping的回顯

㈨ 外網訪問內網一台電腦 H3C er3100 設置

如果需要外網訪問的話,需要在路由器裡面做埠映射的

㈩ H3C ER2100 路由器 如何設置外網訪問內網伺服器

使用埠映射即可,以tplink wr886n為例, 方法如下:

1、打開瀏覽器,輸入默認ip192.168.0.1回車登錄;

2、登錄對話框,輸入 密碼點擊確定;

3、點擊轉發規則--虛擬伺服器,點擊添加新條目;

4、輸入允許訪問的內網主機的ip地址、該主機開放的埠號、選擇傳輸協議,點擊保存即可。