telnet 登录 或者ssh登录路由器

//进入系统试图界面 
sys-view

//第一步. 添加acl规则, 允许内网本身访问对外的公网ip. 否则,只能外部人员访问你的公网ip 
[Huawei]acl name mstsc
//第二步创建规则 
[Huawei-acl-mstsc]rule 5 permit ip source 192.168.x.x 0.0.0.255 destination 219.146.84.42 0 //目的219.146.84.42一定要写服务器公网IP地址,而不是私网IP地址。192.168.x.x是电脑的内网网段,这里 掩码 0.0.0.255 代表一个网段如果是0.0.0.0 那么代表仅允许指定ip

//第三步 
[Huawei]interface dialer1 //进入外网接口 
[Huawei-dialer1] nat server protocol tcp global interface dialer 1 9008 inside 192.168.1.204 9008

//第四步. 
[Huawei] interface vlanif 1 //进入内网接口,同样的事情再做一边 
[Huawei- vlanif X] nat server protocol tcp global interface Ethernet 0/0/4 9008 inside 192.168.1.204 9008 //192.168.y.y是服务器内网IP地址,这个操作在web端是无法操作的. 
[Huawei- vlanif X] nat outbound 3000 //给vlanif X 接口增加权限限制. 允许内部访问.公网ip,3000是acl mstsc的编号

总结, 华为路由器的配置需要每个接口都配置一次相应的acl规则, 用nat outbound acl号 绑定.

最新文章

  1. Web内置对象 跨页面传值
  2. ZOJ 2048 highways
  3. HDU-2296 Ring(AC自动机+DP)
  4. Qt Load and Save PCL/PLY 加载和保存点云
  5. linux中的帮助命令
  6. IText 生成简单表格(报表)doc文档 单元居中
  7. php-fpm正在生成页面时,浏览器刷新后,php-fpm会退出吗?
  8. 布隆过滤器(Bloom Filter)
  9. 【Owin 学习系列】2. Owin Startup 类解析
  10. 1020. Tree Traversals (25) -BFS
  11. Gradle 1.12用户指南翻译——第二十一章. Gradle 插件
  12. SpriteBuilder实际操作中如何确定合适Breaking force的值
  13. angular.module()
  14. Java正则表达式过滤并消除非法字符
  15. FlatList 核心运用
  16. 启动和停止SQL Server服务三种形式
  17. [LOJ6356]四色灯
  18. 强连通缩点— HDU1827
  19. 2018.11.01 loj#2319. 「NOIP2017」列队(线段树)
  20. Windows操作系统下SVN无法上传*.o文件

热门文章

  1. web中关于垃圾回收的一些观点
  2. 玩转SSH(四):Struts + Spring + MyBatis
  3. Spring基础学习(三)—详解Bean(下)
  4. 20分钟快速了解Redis
  5. 深入Callable及Runnable两个接口 获取线程返回结果
  6. 初学Java scirpt(判断、循环语句)
  7. MySQL 5.7贴心参数之 log_timestamps
  8. redis skiplist (跳跃表)
  9. 【从无到有】JavaScript新手教程——1.简介、变量和运算符
  10. ubutun 安装php7.1x