这个其实自己网上很容易搜的到,cisco的防火墙和路由器配置方法不同:
1.ASA,可以参考一下我以前写的这个博文看能否解决:
https://blog.51cto.com/333234/16950492.路由器,可以试试下面这个方法:
A.配置ACL
access-list 109 permit tcp host 192.168.200.10 range 50000 59999 any
B.配置route-map ,调用ACL
route-map NAT permit 10
match ip address 109
C.配置nat,调用router-map
ip nat inside source static 192.168.200.10 87.120.250.47 route-map NAT extendable