当前位置:首页 » 文件传输 » h3c访问内网
扩展阅读
webinf下怎么引入js 2023-08-31 21:54:13
堡垒机怎么打开web 2023-08-31 21:54:11

h3c访问内网

发布时间: 2022-07-24 20:37:43

㈠ 内网通过外网访问内网,h3c路由器

使用端口映射即可,以tplink wr886n为例, 方法如下:

1、打开浏览器,输入默认ip192.168.0.1回车登录;

2、登录对话框,输入 密码点击确定;

3、点击转发规则--虚拟服务器,点击添加新条目;

4、输入允许访问的内网主机的ip地址、该主机开放的端口号、选择传输协议,点击保存即可。

㈡ 通过H3C路由器设置内网web网站服务器

我是在内网架设了个FTP服务器,通过NAT光纤的IP ,外网其他用户可以通过公网IP访问,但是内网电脑就无法通过公网IP访问到这个FTP服务器,只能通过内网IP。原因为内网电脑能上网,对外的IP就是光纤的IP,这样再返回来访问这个IP,相当于同一个IP访问自己,肯定不行。
所以,你内网用户能上网,对外的IP为222.85.86.194 ,然后又访问回222.85.86.194,相当于自己访问自己,虽然你将80端口映射到你内网的服务器的8080端口上,肯定是不行的。除非你的WWW服务器有域名,通过域名访问是可以的,通过IP访问肯定不行,或者重新分配拟的外网接口IP ,看你的地址池,可用的IP还是挺多的。
我用的是小鸟云的,性能稳定,可以免费试用。

㈢ H3C的nat配置访问不了内网服务器!

应该是你nat服务器配置有问题,在接口上把私网和公网地址做一对一的对应
你说的比较模糊,我给你个例子,你看看怎么样
#
//用户NAT的地址池
nat
address-group
1
202.100.1.3
202.100.1.6
#
//配置允许进行NAT转换的内网地址段
acl
number
2000
rule
0
permit
source
192.168.0.0
0.0.0.255
rule
1
deny
#
interface
GigabitEthernet0/0
port
link-mode
route
//在出接口上进行NAT转换
nat
outbound
2000
address-group
1
//在出接口上配置内网服务器192.168.0.2的www服务
nat
server
protocol
tcp
global
202.100.1.3
www
inside
192.168.0.2
www
ip
address
202.100.1.2
255.255.255.0
#
interface
GigabitEthernet0/1
port
link-mode
route
//内网网关
ip
address
192.168.0.1
255.255.255.0
#
//配置默认路由
ip
route-static
0.0.0.0
0.0.0.0
202.100.1.1
#

㈣ 如图,H3C ER3260的路由器,我想组成VPN在“我的位置”访问内网及专网,请指导一下,如何做

这是非常简单的。首先建立VPN网段两端不能是相同的IP地址,然后最好在双方的网络条件,是同一个运营商,否则VPN连接速度法力。

调试,首先启用IPSec VPN。

隧道:随意填写一个

IPSEC接口:WAN

隧道对端的地址以外的其他固定IP地址

本地子网段:党的内部网络段,例192.168 .0.0

本地子网掩码:年底的子网段:内网网段的另一面,例如,192.168.1.0的

同行子网掩码是255.255.255.0

:255.255。 255.0

安全协议类型:ESP

ESP加密算法:3DES

ESP认证算法:MD5

安全生命周期:3600

协商类型IKE协商

谈判的模式:主模式

共享密钥(PSK):两端相同。

IKE加密算法:3DES

IKE认证算法:SHA1

IKE DH组:DH1

PFS:禁用

IKE生命周期:28800
单击“添加” ,然后单击右侧的OK。 />侧的设备上设置后,以下是相同的,只是一个上述的ip枚逆转。

㈤ 这是H3C防火墙F100-C-G型号,如何访问内网的文件服务器。

在F100上加一条静态路由
去往samba文件服务器的ip路由 下一跳指向到SW1的16段上的ip地址。
也就是在防火墙指向一条去往内网服务器的ip地址段,下一跳路径是SW1核心交换机。
如下
ip rou x.x.50.0 255.255.255.0 x.x.16.x

x.x.50.x 内网服务器ip地址
x.x.16.x SW1的16段ip地址

㈥ H3C SecPath U200-S 如何在内网使用外网IP地址访问内网服务器

这个问题很经典的,防火墙上显然配置了NAT的方式进行了转换,但是内部用户在访问的时候,服务器返回的包直接通过2层到达192.168.1.168,但是这个主机请求的是120.43.65.62
的数据, 因此192.168.1.168回复的数据直接被丢弃。

楼上 提供的信息缺少一个数据,缺少服务器上配置内部私网地址。这里给你举个例子:

A.实现同网段的内网用户通过公网地址访问WEB 服务器

#定义一个ACL

acl number 3001

rule 0 permit ip source 192.168.1.0 0.0.0.255 destination 192.168.1.254 0

#在E0/0 端口配置nat server

nat server protocol tcp golobal 202.103.1.1 www inside 192.168.1.254 www

#在E0/0 端口配置nat outbound //注意,这里的nat outbound 必须做

Interface Ethernet 0/0

ip address 192.168.1.1 255.255.255.0

nat outbound 3001

B.实现同网段的内网用户通过域名访问WEB 服务器

在A 的配置的基础上添加如下的命令

nat dns-map www.abc.com 202.103.1.1 tcp

这里必须配置nat outbound 3001,如果没有这条命令,就不能用公网地址访问。因

为这样会使报文来回的路径会不一致,导致访问中断。

㈦ H3C MSR 20 21路由器怎么配置外网访问内网的电脑

配置内部服务器
增加一个内部服务器
nat server global global-addr { global-port | any | domain | ftp |pop2 | pop3 | smtp | telnet | www } inside inside-addr { inside-port | any | domain | ftp | pop2 | pop3 | smtp | telnet | www } { protocol-number | ip | icmp | tcp | udp }
删除一个内部服务器
undo nat server { global | inside } address { port | any | domain |ftp | pop2 | pop3 | smtp | telnet | www } { protocol-number | ip | icmp | tcp | udp }
需要注意的是:
global-port 和inside-port 只要有一个定义了any,则另一个要么不定义,要么是any。
(1) inside-port 是必须的,可为0 或取值在1~65535 之间的整数。
(2) 若未定义global-port,global-port 的值就等于inside-port 的值。
(3) 在删除某个内部服务器时,若使用global 关键字,还需提供外部地址、端口、
协议信息;若使用了inside 关键字,只需提供内部地址、端口号就可以了。
(4) protocol 目前可为TCP、UDP 和ICMP。
例如你这个,到外网接口上去。
nat server proto tcp global 116.142.115.137 www inside 192.168.151.6 www
大概是这个意思了。就是把内网的那个IP的www映射到外网www上去。具体映射什么服务你自己去修改好了。你可以把ftp,www,dns都映射出去没问题的。
你在设备上可以用?多试试。

㈧ H3C路由器,怎么开启ICMP,允许公网访问内网。

公网访问内网,
需要在msr900的外网接口地址上作端口映射。与icmp无关, 这只是一个ping的回显

㈨ 外网访问内网一台电脑 H3C er3100 设置

如果需要外网访问的话,需要在路由器里面做端口映射的

㈩ H3C ER2100 路由器 如何设置外网访问内网服务器

使用端口映射即可,以tplink wr886n为例, 方法如下:

1、打开浏览器,输入默认ip192.168.0.1回车登录;

2、登录对话框,输入 密码点击确定;

3、点击转发规则--虚拟服务器,点击添加新条目;

4、输入允许访问的内网主机的ip地址、该主机开放的端口号、选择传输协议,点击保存即可。