端口8023连接问题?

我们在配置nat server(端口80映射)的时候會出现外网访问正常而内网主机访问外网IP的端口80不能访问的情况,这就是因为NAT回流造成的

1、内网主机访问100.0.0.1:8023,会把流量送到出口设备的G0/1接ロ。

2、出口设备的G0/1接口配置了nat server数据包就会修改数据包的目的地址和目的端口80号,并不对原地址进行改变

3、数据包从出口设备发送到服務器,因为发过来数据包的原地址为10.0.0.10(内网主机)

4、服务器对出口设备的数据包回复,原目地址对调导致数据包直接通过交换机发送到内網主机。

5、内网主机解封装服务器回复的数据包因为地址不匹配,则进行丢弃导致访问失败。

通过在内网侧接口上使能NAT hairpin功能可以实現内网用户使用NAT地址访问内网服务器或内网其它用户。

配置nat hairpin功能后通过抓包可以发现出口设备发送给服务器的原地址将变为WAN口地址:

二、通过双向NAT解决问题

如果使用的是H3C v5版本的出口设备可能不支持 nat hairpin,我们可以使用双向NAT的方式进行解决

1、在内网口配置与公网口相同的nat server条目;

我们通过抓包可以看到出口设备进行了双向NAT:

注意:使用双向NAT因为映射的数据包需要在出口设备内部进行多次转换,这样会增大设备压仂如果设备支持nat hairpin的话建议使用nat hairpin。

检查能不能ping通

mysql账户是否不允许遠程连接。如果无法连接可以尝试以下方法:

具体的打开方法如下:1、开始-设置-控制面板-Windows防火墙单击“例外”-“添加端口80”,名称为:mysql端口80:3306,TCP协议单击“确定”就可以了。

VIP专享文档是百度文库认证用户/机構上传的专业性文档文库VIP用户或购买VIP专享文档下载特权礼包的其他会员用户可用VIP专享文档下载特权免费下载VIP专享文档。只要带有以下“VIP專享文档”标识的文档便是该类文档

VIP免费文档是特定的一类共享文档,会员用户可以免费随意获取非会员用户需要消耗下载券/积分获取。只要带有以下“VIP免费文档”标识的文档便是该类文档

VIP专享8折文档是特定的一类付费文档,会员用户可以通过设定价的8折获取非会員用户需要原价获取。只要带有以下“VIP专享8折优惠”标识的文档便是该类文档

付费文档是百度文库认证用户/机构上传的专业性文档,需偠文库用户支付人民币获取具体价格由上传人自由设定。只要带有以下“付费文档”标识的文档便是该类文档

共享文档是百度文库用戶免费上传的可与其他用户免费共享的文档,具体共享方式由上传人自由设定只要带有以下“共享文档”标识的文档便是该类文档。

我要回帖

更多关于 端口 的文章

 

随机推荐