端口重定向(端口映射)
端口重定向(端口映射)--------------------------------------------------------------------------------
我相信大家都预见过这样的问题吧?就是当你在自己局域网(lan)内部架设一台Web Server的时候,别人从Internet(Wan)没法正常访问Lan的Web Server你是不是很痛苦?或者你局域网(Lan)一台计算机没有打开80(Web Server Port)端口,但是你又想别人访问你的Web Server Port的时候能够与你局域网(Lan)内部一台已经打开的Web Server Port的计算机自动连接?那么这时候你就需要用到端口重定向功能(网络地址转换Nat).
端口重定向(端口映射) :如果ISP提供的IP地址比较多可以使用NAT为每一个服务器映射一个外部地址。但如果不是的时候(如就两个时),内网有四台服务器需要团对外提供服务,一个用于内网地址转换,另一个用于对外网提供服务.
Interface fastethernet0/0
Ip address 192.168.1.1 255.255.255.0
Duplex auto
Speed auto
Ip nat inside
No shutdown
Interface fastethernet0/1
Ip address 211.82.220.129 255.255.255.248
Duplex auto
Speed auto
Ip nat outside
No shutdown
Access-list 1 permit 192.168.1.0 0.0.0.255
Ip nat inside source list1 interface fastethernet0/1 overload
Ip nat inside source static tcp 192.168.1.2 80 202.99.220.130 80
Ip nat inside source static tcp 192.168.1.3 21 202.99.220.130 21
Ip nat inside source static tcp 192.168.1.4 25 202.99.220.130 25
Ip nat inside source static tcp 192.168.1.5 110 202.99.220.130 110
回复: 端口重定向(端口映射)
谢谢,很有用回复: 端口重定向(端口映射)
有没有什么有先级啊,是ip nat inside list 优先处理,还是ip nat inside source static 优先使用回复: 端口重定向(端口映射)
能不能解释一下这段是什么意思啊???Access-list 1 permit 192.168.1.0 0.0.0.255
Ip nat inside source list1 interface fastethernet0/1 overload
Ip nat inside source static tcp 192.168.1.2 80 202.99.220.130 80
Ip nat inside source static tcp 192.168.1.3 21 202.99.220.130 21
Ip nat inside source static tcp 192.168.1.4 25 202.99.220.130 25
Ip nat inside source static tcp 192.168.1.5 110 202.99.220.130 110 搞不懂啊,能不能解释下,:L 不错
回复 #4 紫竹岚 的帖子
把外网的各个端口映射到内网不同的服务器上. Access-list 1 permit 192.168.1.0 0.0.0.255建1列表,让列表1的192。168。1。0
允许通过
Ip nat inside source list1 interface fastethernet0/1 overload
让列表1全部从E0/1这个端口通过
Ip nat inside source static tcp 192.168.1.2 80 202.99.220.130 80
用NAT转换,把192。168。1。2 的80端口对应(映射)202。99。220。130 的80端口
Ip nat inside source static tcp 192.168.1.3 21 202.99.220.130 21 ----解释跟上一句一样;
Ip nat inside source static tcp 192.168.1.4 25 202.99.220.130 25 ----解释跟上一句一样;
Ip nat inside source static tcp 192.168.1.5 110 202.99.220.130 110 ----解释跟上一句一样;
这是我的理解,不知对否,请各位再次批评!
页:
[1]
