我有点新思科和我已经分配了5个静态IP到我的串行接口0/0。 我已经通过其中一个辅助IP将邮件NAT到服务器。 但是,当我尝试发送邮件时,它将作为我的主IP地址发送。 如何将我想要的辅助IP地址转换为电子邮件服务器?
Router(config)#do show run | include nat ip nat outside ip nat inside ip nat inside source list 1 interface GigabitEthernet0/0 overload ip nat inside source static tcp 172.16.0.30 25 2.2.1.2 25 extendable ip nat inside source static tcp 172.16.0.30 80 2.2.1.2 80 extendable ip nat inside source static tcp 172.16.0.30 443 2.2.1.2 443 extendable ip nat inside source static tcp 172.16.0.21 80 2.2.1.3 80 extendable ip nat inside source static tcp 172.16.0.21 443 2.2.1.3 443 extendable ip nat inside source static tcp 172.16.0.5 443 2.2.1.3 443 extendable
一对一的纳特是需要的…所以,你需要确保你创build:
ip nat inside source static 172.16.0.30 2.2.1.2
您还需要删除您的PAT翻译
ip nat inside source static tcp 172.16.0.30 25 2.2.1.2 25 extendable ip nat inside source static tcp 172.16.0.30 80 2.2.1.2 80 extendable ip nat inside source static tcp 172.16.0.30 443 2.2.1.2 443 extendable
然后,你需要创build一个访问列表,只允许你想出去和进来的端口