批量目的端口映射的配置方法如下,请注意放行对应的安全策略

将从untrust区域达到防火墙的,目的IP地址为100.100.1.1(公网地址),且目的端口为10000到15000的报文进行目的地址转换,转换后的IP地址为192.168.1.2(私网地址)。

<sysname> system-view

[sysname] acl 3333

[sysname-acl-adv-3333] rule permit tcp destination 100.100.1.1 0 destination-port range 10000 15000

[sysname-acl-adv-3333] quit

[sysname] firewall zone untrust

[sysname-zone-trust] destination-nat 3333 address 192.168.1.2