我试图configuration一个Cisco 887VA在工作中打开端口110,但无论我尝试什么,似乎并没有工作。
路由器可以通过networking用户界面从build筑物内访问,但需要CLI命令才能完成任务。 我做了相当多的研究,并相信我需要的代码是:
ip nat inside source static tcp [internal IP address of our mail server] 110 [external IP address] 110
我已经将这些信息input到路由器中,当我运行一个show run命令时,它显示出来,但是当我通过一个免费的在线端口扫描器ping端口110时,端口仍然显示为closures状态。
我已经注意到演示运行报告的更多内容,对于其他大多数端口转发条目都有相应的许可条目,我不知道这是否与它有关。
路由器是由我们的ISP提供的,但是他们已经说过要花15个工作日才能派出一个工程师,而且我们不能等那么长时间,所以我有点不知所措。此时此刻。
任何人可以提供的帮助将受到最大的欢迎。
**编辑,在最终答复后部分编辑,以便只留下可能用于后续网站访问者的信息**
以下是最新报告的语法:
ip NAT内源路由映射NATTING接口Dialer1过载
ip nat里面源静态tcp 192.168.10.21 25 212.9.28.216 25可扩展
ip nat内源静态tcp 192.168.10.21 80 212.9.28.216 80可扩展
ip nat内源静态tcp 192.168.10.21 88 212.9.28.216 88可扩展
ip nat内源静态udp 192.168.10.21 88 212.9.28.216 88可扩展
ip nat内源静态tcp 192.168.10.21 110 212.9.28.216 110可扩展
ip NAT内源静态tcp 192.168.10.21 143 212.9.28.216 143可扩展
ip nat内部源静态tcp 192.168.10.21 443 212.9.28.216 443可扩展
ip NAT内源静态tcp 192.168.10.21 993 212.9.28.216 993可扩展
ip nat内源静态tcp 192.168.10.24 3389 212.9.28.216 3385可扩展
ip nat里面源静态tcp 192.168.10.22 3389 212.9.28.216 3389可扩展
ip nat内部源静态tcp 192.168.10.25 5900 212.9.28.216 5900可扩展
ip nat内源静态tcp 192.168.10.1 80 212.9.28.216 8080可扩展
ip NAT内源静态tcp 192.168.10.20 20035 212.9.28.216 20035可扩展
ip route 0.0.0.0 0.0.0.0 Dialer1
!
IP访问列表扩展INBOUND
拒绝IP主机0.0.0.0任何日志
拒绝IP 10.0.0.0 0.255.255.255任何日志
拒绝ip 127.0.0.0 0.255.255.255任何日志
拒绝IP 172.16.0.0 0.15.255.255任何日志
拒绝ip 192.168.0.0 0.0.255.255任何日志
拒绝ip 224.0.0.0 31.255.255.255任何日志
拒绝ip主机255.255.255.255任何日志
允许tcp任何主机212.9.28.216 eq smtp
允许tcp任何主机212.9.28.216等式443
允许tcp任何主机212.9.28.216当量88
允许TCP任何主机212.9.28.216等8080
允许udp任何公式88主机212.9.28.216
允许tcp任何主机212.9.28.216 eq 143
允许tcp任何主机212.9.28.216 eq 993
许可tcp任何主机212.9.28.216 eq www
允许tcp任何主机212.9.28.216 eq 20035
允许tcp任何主机212.9.28.216 eq 3389
允许tcp任何主机212.9.28.216 eq 3385
允许tcp任何主机212.9.28.216 eq 5900
允许udp主机212.9.0.135 eq域名主机212.9.28.216
允许udp主机212.9.0.136 eq域名主机212.9.28.216
允许udp 130.88.0.0 0.0.255.255 eq ntp主机212.9.28.216
允许icmp任何回声答复
允许icmp任何时间超过
允许tcp 212.9.0.0 0.0.0.255主机212.9.28.216等式22
允许tcp 212.9.0.0 0.0.0.255主机212.9.28.216 eq telnet
允许icmp 212.9.0.0 0.0.0.255主机212.9.28.216回显
允许tcp主机212.9.19.91主机212.9.28.216 eq telnet
允许tcp主机212.9.19.91主机212.9.28.216等式22
允许icmp主机212.9.19.91主机212.9.28.216回显
ip access-list扩展NAT-TRAFFIC
允许ip 192.168.10.0 0.0.0.255任何
!
您添加的NAT条目看起来正确,现在您需要允许通过INBOUND ACL的stream量。
既然它是一个扩展的ACL,你可以直接编辑它:
ip access-list extended INBOUND permit tcp any host 212.9.28.216 eq 110
你不必使用路线图。 你必须相应地标记你的接口ip inside和ip outside ,然后为NAT创build一个ip访问列表并修改ip nat语句。