文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 招聘 专题 新闻
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 华为技术 » 华为2621路由影射问题。       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: 华为2621路由影射问题。  ( 查看:253  回复:3 )   
 该主题悬赏的20无忧币已被全部领完 
 
cnpfidc
技术员  点击可查看详细


帖子 518
精华 0
无忧币 1065
积分 542
阅读权限 30
注册日期 2007-8-9
最后登录 2008-7-1 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2007-12-11 10:30   标题:华为2621路由影射问题。
上一帖 |
各位兄弟姐妹,小弟对华为基本不懂。现在想影射一个内网的FTP,可是怎么都不行。怪了。配置如下,大家帮我看看。有好心的兄弟加我的QQ啦:107556460,我对CISCO懂一点。本人做网络管理的,说来惭愧!有兴趣的朋友可以加我的QQ交个朋友。

配置:
    rule normal deny tcp source any destination any destination-port equal 16881
logging
    rule normal deny tcp source any destination any destination-port equal 1863
logging
    rule normal deny tcp source any destination any destination-port equal 7000
logging
    rule normal deny udp source any destination any destination-port equal 7000
logging
    rule normal deny tcp source any destination any destination-port range 1881
1890 logging
    rule normal deny tcp source any destination any destination-port range 6881
6890 logging
    rule normal deny udp source any destination any destination-port equal 8000
logging
    rule normal deny udp source any destination any destination-port equal 8001
logging
    rule normal deny tcp source any destination any destination-port range 4000
4005 logging
    rule normal permit ip source any destination any
  !
  access-tty 0
  !
  interface Aux0
    async mode flow
    link-protocol ppp
  !
  interface Ethernet0
    description XXXX
    ip address 192.168.0.1 255.255.252.0
    firewall packet-filter 3003 inbound
    firewall packet-filter 3003 outbound
     !
  interface Ethernet1
    description XXXXX
    ip address XXXXX XXXX
    nat outbound 2001 address-group pool2
    nat server global XXXXX ftp inside 192.168.1.21 ftp tcp
    firewall packet-filter 3003 inbound
    firewall packet-filter 3003 outbound
    !
  interface Serial0
    link-protocol ppp
  !
  interface Serial1
    link-protocol ppp
  !
  interface Virtual-Template1
    link-protocol ppp
  !
  l2tp-group 1
  !
  quit
  ip route-static 0.0.0.0 0.0.0.0 XXXX preference 60
  !
  return


禁MAC哪里,没有我的MAC。
大家帮我看看其它的吧。



网络工程师到底该不该去考CCIE认证?
2007-12-11 10:301楼
[ 顶部 ]
 
cnpfidc
技术员  点击可查看详细


帖子 518
精华 0
无忧币 1065
积分 542
阅读权限 30
注册日期 2007-8-9
最后登录 2008-7-1 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2007-12-11 10:44  ,被系统奖励 7 点无忧币
怎么没有人回呀?我晕哦,小飞侠,我给你发短信都不回。唉。我的心哇凉哇凉地呀!~



网络工程师到底该不该去考CCIE认证?
2007-12-11 10:442楼
[ 顶部 ]
 
zdq19821106
技术员  点击可查看详细



帖子 261
精华 0
无忧币 403
积分 325
阅读权限 30
注册日期 2007-10-17
最后登录 2008-6-27 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-12-11 12:04  ,被系统奖励 7 点无忧币
nat server global XXXXX ftp inside 192.168.1.21 ftp 就是这个啊,没问题啊.
如果想内网的PC通过外网IP来访问服务器,应该在内网的接口也做个映射吧.

你现在外网的用户可以访问FTP了吗?



网络工程师到底该不该去考CCIE认证?
2007-12-11 12:043楼
[ 顶部 ]
 
cnpfidc
技术员  点击可查看详细


帖子 518
精华 0
无忧币 1065
积分 542
阅读权限 30
注册日期 2007-8-9
最后登录 2008-7-1 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2007-12-15 20:09  ,被系统奖励 7 点无忧币
可以了。。。。。。。。。只是我在内网测的。所以。



网络工程师到底该不该去考CCIE认证?
2007-12-15 20:094楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号