Global 100

1Wal-Mart Stores351,139.011,284.0
2Exxon Mobil347,254.039,500.0
3Royal Dutch Shell318,845.025,442.0
4BP274,316.022,000.0
5General Motors207,349.0-1,978.0
6Toyota Motor204,746.414,055.8
7Chevron200,567.017,138.0
8DaimlerChrysler190,191.44,048.8
9ConocoPhillips172,451.015,550.0
10Total168,356.714,764.7
11General Electric168,307.020,829.0
12Ford Motor160,126.0-12,613.0
13ING Group158,274.39,650.8
14Citigroup146,777.021,538.0
15AXA139,738.16,379.9
16Volkswagen132,323.13,449.0
17Sinopec131,636.03,703.1
18Crédit Agricole128,481.38,975.8
19Allianz125,346.08,808.9
20Fortis121,201.85,459.0
21Bank of America Corp.117,017.021,133.0
22HSBC Holdings115,361.015,789.0
23American International Group113,194.014,048.0
24China National Petroleum110,520.213,265.3
25BNP Paribas109,213.69,169.0
26ENI109,014.211,564.1
27UBS107,834.89,776.6
28Siemens107,341.73,728.2
29State Grid107,185.52,237.7
30Assicurazioni Generali101,810.73,017.2
31J.P. Morgan Chase & Co.99,973.014,444.0
32Carrefour99,014.72,846.2
33Berkshire Hathaway98,539.011,015.0
34Pemex97,469.34,151.2
35Deutsche Bank96,151.57,510.3
36Dexia Group95,846.63,450.3
37Honda Motor94,790.55,064.1
38McKesson93,574.0913.0
39Verizon Communications93,221.06,197.0
40Nippon Telegraph & Telephone91,998.34,077.4
41Hewlett-Packard91,658.06,198.0
42International Business Machines91,424.09,492.0
43Valero Energy91,051.05,463.0
44Home Depot90,837.05,761.0
45Nissan Motor89,502.13,939.6
46Samsung Electronics89,476.28,301.9
47Credit Suisse89,354.49,034.8
48Hitachi87,615.4-280.4
49Société Générale84,485.76,550.5
50Aviva83,487.04,075.3
51Cardinal Health81,895.11,000.1
52Gazprom81,115.020,321.3
53E.ON80,994.06,344.8
54Royal Bank of Scotland80,983.011,762.2
55Tesco79,978.83,544.9
56Nestlé79,872.17,335.9
57Deutsche Post79,502.22,403.9
58HBOS79,238.87,136.8
59Matsua Electric Industrial77,871.11,856.8
60Deutsche Telekom76,969.13,971.0
61Morgan Stanley76,688.07,472.0
62Metro75,131.01,324.9
63Électricité de France73,939.17,032.3
64U.S. Postal Service72,650.0900.0
65Petrobras72,347.012,826.0
66UnitedHealth Group71,542.04,159.0
67ABN AMRO Holding71,217.85,997.2
68Peugeot71,005.7220.8
69Sony70,924.81,080.1
70Merrill Lynch70,591.07,499.0
71Altria Group70,324.012,022.0
72Goldman Sachs Group69,353.09,537.0
73LG68,754.1481.6
74Procter & Gamble68,222.08,684.0
75Santander Central Hispano Group68,050.69,530.3
76Hyundai Motor66,666.01,319.0
77Telefónica66,372.37,820.2
78Statoil66,280.36,331.6
79Prudential66,133.51,608.0
80Kroger66,111.21,114.9
81BASF66,006.84,034.0
82France Télécom65,899.35,193.0
83Barclays65,609.18,410.0
84Fiat65,031.11,336.2
85Zurich Financial Services65,000.04,527.0
86AT&T63,055.07,356.0
87Boeing61,530.02,215.0
88BMW61,476.73,598.3
89AmerisourceBergen61,203.1467.7
90Repsol YPF60,920.93,919.5
91Toshiba60,841.91,175.0
92Marathon Oil60,643.05,234.0
93State Farm Insurance Cos.60,528.05,315.5
94Costco Wholesale60,151.21,103.2
95Vodafone59,811.3-10,262.3
96Target59,490.02,787.0
97UniCredit Group59,119.36,835.0
98SK59,001.91,461.0
99Mittal Steel58,870.05,226.0
100Munich Re Group58,183.24,316.0
<think>嗯,用户遇到了ENSP路由器配置NATserver的报错问题,需要解决"100.100.100.3ftp192.168.40.1"这个具体配置的错误。从用户提供的引用内容来看,ta应该是在尝试配置FTP服务器的端口映射,但可能忽略了某些细节。用户可能是个网络工程学习者或从业者,正在用eNSP做实验。根据引用1、2、3的内容,正确配置格式应该是"natserverprotocoltcpglobal<公网IP><端口>inside<私网IP><端口>",但用户给的配置里出现了"ftp"字段而非端口号,这明显是命令格式错误。考虑到FTP的特殊性,需要特别注意两点:一是FTP需要21号和20号两个端口,二是指定端口时必须用数字值。用户可能是看到某些教程写"ftp"关键词就直接用了,但华为设备实际只接受数字端口。引用3里使用"www"的例子实际映射到80端口,这种关键字只适用于少数常见服务。另外需要检查基础配置:公网接口是否正确(引用1/2/3都显示要在连接公网的接口配置)、IP地址是否冲突(引用4提到负载均衡可能占用地址)、路由是否可达(引用5强调不同网段通信需要网关)。特别要注意FTP的被动模式可能导致额外端口需求,建议用户补充检查ASF配置或用完整端口映射方案。用户的问题描述很专业,给出了具体错误配置样例,说明ta对ENSP有基本操作能力,可能只是对协议细节不熟悉。应该重点解释端口映射的规范格式,同时提醒常见的配置雷区,比如同一个公网IP的不同端口可以映射到不同私网服务器,但不能重复映射相同端口。</think> 在 ENSP 中配置 `nat server protocol tcp` 时出现报错(如 `100.100.100.3 ftp 192.168.40.1` 相关问题),通常是由以下原因导致。**核心问题是命令格式错误或基础配置缺失**,请按以下步骤排查: --- ### 🔧 一、命令格式错误(最常见原因) **错误示例:** ```bash [R1-GigabitEthernet0/0/1] nat server protocol tcp global 100.100.100.3 ftp inside 192.168.40.1 ``` **报错原因:** `ftp` 是服务名称,但华为设备要求 **必须明确指定端口号**(如 FTP 控制端口为 21),或使用系统预定义的关键字`ftp`。直接输入 `ftp` 可能导致解析失败。 ✅ **正确解决方案:** 1. **使用端口号配置:** ```bash [R1-GigabitEthernet0/0/1] nat server protocol tcp global 100.100.100.3 21 inside 192.168.40.1 21 ``` * `21` 是 FTP 控制端口,需明确映射公网 IP 的 21 端口到私网服务器的 21 端口。 2. **使用预定义服务名(部分版本支持):** ```bash [R1-GigabitEthernet0/0/1] nat server protocol tcp global 100.100.100.3 ftp inside 192.168.40.1 ftp ``` * 两端均使用 `ftp` 关键字,设备自动解析为端口 21(注意语法一致性)。 --- ### 📡 二、接口未启用 NAT 或绑定错误 **错误配置:** 命令未在连接公网的接口(如 G0/0/1)下配置,或接口未启用 NAT 功能。 ✅ **检查步骤:** 1. 确认进入 **公网接口视图**(流量出口): ```bash [R1] interface GigabitEthernet 0/0/1 ``` 2. **启用 NAT:**(若未开启) ```bash [R1-GigabitEthernet0/0/1] nat enable ``` --- ### 🌐 三、公网 IP 或端口冲突 **错误现象:** `Error: The global address/port is already in use.` ✅ **解决方案:** 1. 检查公网 IP `100.100.100.3` 是否已被其他 `nat server` 规则占用。 2. 检查端口 21 是否被重复映射到不同私网服务器。 3. 确认公网 IP 已正确配置在接口上: ```bash [R1-GigabitEthernet0/0/1] ip address 100.100.100.3 255.255.255.0 ``` --- ### 🖥️ 四、私网服务器路由不可达 **错误现象:** 映射成功但外网无法访问,需检查路由器到私网服务器的路由。 ✅ **关键配置:** ```bash [R1] ip route-static 192.168.40.0 255.255.255.0 192.168.40.254 # 假设下一跳是私网网关 ``` * 确保路由器有路由到达私网服务器 `192.168.40.1`(直连或静态路由/动态路由)。 --- ### ⚠️ 五、FTP 特殊配置(主动/被动模式) **问题:** FTP 协议需要额外处理数据端口(20)。若仅映射控制端口 21,可能导致文件传输失败。 ✅ **增强解决方案:** ```bash # 映射 FTP 控制端口(21) [R1-GigabitEthernet0/0/1] nat server protocol tcp global 100.100.100.3 21 inside 192.168.40.1 21 # 映射 FTP 数据端口范围(如 50000-50100) [R1-GigabitEthernet0/0/1] nat server protocol tcp global 100.100.100.3 50000 to 50100 inside 192.168.40.1 50000 to 50100 ``` * 在 FTP 服务器端配置被动模式端口范围(如 50000-50100)并与 NAT 映射一致。 --- ### 🛠️ 六、防火墙或 ACL 拦截 检查接口或路由器全局是否配置了 ACL 拦截了 TCP 21 端口的流量: ```bash # 在公网接口放行入方向 FTP 流量 [R1] acl 3000 [R1-acl-adv-3000] rule permit tcp destination 100.100.100.3 0 destination-port eq 21 [R1-acl-adv-3000] quit [R1-GigabitEthernet0/0/1] packet-filter 3000 inbound ``` --- ### 📜 完整正确配置示例 ```bash [R1] interface GigabitEthernet 0/0/1 [R1-GigabitEthernet0/0/1] ip address 100.100.100.3 255.255.255.0 [R1-GigabitEthernet0/0/1] nat enable [R1-GigabitEthernet0/0/1] nat server protocol tcp global 100.100.100.3 21 inside 192.168.40.1 21 [R1-GigabitEthernet0/0/1] quit [R1] ip route-static 192.168.40.0 255.255.255.0 192.168.40.254 # 指向私网网关 ``` --- ### 🔍 最终验证命令 1. 检查 NAT Server 状态: ```bash [R1] display nat server ``` 2. 模拟外部访问测试: ```bash [R1] telnet 100.100.100.3 21 # 测试端口是否开放 ``` 按以上步骤排查,90%以上的配置错误可被解决[^1][^2][^3]。若仍报错,可贴出完整报错提示和配置文件进一步定位。
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值