H3C SecPath 防火墙设置之端口映射

本文详细介绍了如何在H3C SecPath防火墙上设置端口映射,包括如何添加FTP端口映射,并通过测试验证映射的成功。步骤包括显示当前配置,进入系统和网卡视图,添加FTP端口映射,以及检查配置。文章还提到了删除映射的命令。

登陆系统后:
1.显示防火墙 当前生效配置参数。

<H3C>display current-configuration
找到如下信息:
#
interface Ethernet0/0
ip address 172.16.1.1 255.255.255.0
nat outbound 2000
nat server protocol tcp global 172.16.1.1 www inside 192.168.1.254 www
nat server protocol tcp global 172.16.1.1 22 inside 192.168.1.254 22

2.进入系统视图
<H3C>system-view
[H3C]


3.进入网卡0
[H3C]interface ethernet0/0
[H3C-Ethernet0/0]

4.运行nat 命令添加FTP端口映射。
[H3C-Ethernet0/0] nat server protocol tcp global 172.16.1.1 ftp inside 192.168.1.254 ftp

5.查看防火墙当前生效配置参数。
<H3C>display current-configuration
找到如下信息:
interface Ethernet0/0
ip address 172.16.1.1 255.255.255.0
nat outbound 2000
nat server protocol tcp global 172.16.1.1 www inside 192.168.1.254 www
nat server protocol tcp global 172.16.1.1 22 inside 192.168.1.254 22
nat server protocol tcp global 172.16.1.1 ftp inside 192.168.1.254 ftp

6.测试FTP端口是否映射成功。
C:/Documents and Settings/aran>ftp 5X.21X.24X.24X
Connected to 5X.21X.24X.24X.
220 (vsFTPd 2.0.1)
User (5X.21X.24X.24X:(none)): aran
331 Please specify the password.
Password:
530 Login incorrect.
Login failed.
ftp> user
Username aran
331 Please specify the password.
Password:
230 Login successful.
ftp>

成功!拍照留念!~~睡觉~~~~~~~~

附:删除映射命令。
undo nat server protocol tcp global 172.16.1.1 ftp inside 192.168.1.254 ftp

 

无忧网客联盟专业讨论网络技术,CCNA   CCNP   CCIE   CCSP

文章转载至http://bbs.net527.cn   无忧网客联盟

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值