-
2022-01-13 14:28:47
拓扑图:
步骤一:配置IP地址
PCA IP:172.20.106.2 MASK:255.255.255.0 GAT :172.20.106.1
SERVER0: IP: 10.10.10.2 MASK:255.255.255.0 GAT:10.10.10.1
RA:
Router#
Router#conf
Configuring from terminal, memory, or network [terminal]?
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#int f0/0
Router(config-if)#ip add 172.20.106.2 255.255.255.0
Router(config-if)#no sh
Router(config-if)#
%LINK-5-CHANGED: Interface FastEthernet0/0, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to up
Router(config-if)#int s2/0
Router(config-if)#
Router(config-if)#ip add 192.168.10.1 255.255.255.0
Router(config-if)#no sh
%LINK-5-CHANGED: Interface Serial2/0, changed state to down
%LINK-5-CHANGED: Interface Serial2/0, changed state to up
RB:
Router>enable
Router#config
Configuring from terminal, memory, or network [terminal]?
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#int s2/0
Router(config-if)#ip add 192.168.10.2 255.255.255.0
Router(config-if)#no sh
%LINK-5-CHANGED: Interface Serial2/0, changed state to up
Router(config-if)#int f0/0
%LINEPROTO-5-UPDOWN: Line protocol on Interface Serial2/0, changed state to up
Router(config-if)#ip add 10.10.10.1 255.255.255.0
Router(config-if)#no sh
Router(config-if)#
%LINK-5-CHANGED: Interface FastEthernet0/0, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to up
步骤二:配置默认路由实现全网通
RA:Router(config)#ip route 0.0.0.0 0.0.0.0 192.168.10.2
RB:
Router(config)#ip route 0.0.0.0 0.0.0.0 192.168.10.1
步骤三:在RA中配置NAT
方法一:
Router(config)#ip nat inside source static 172.20.106.2 192.168.10.1
方法二:
Router(config)#ip nat inside source static tcp 172.20.106.2 80 192.168.10.1 80
######
方法一为直接定义静态的地址转换,方法二则是定义基于80端口的web地址转换,如果没有题目特定要求,建议使用第二种。
步骤四:查看测试结果:
在PCA中ping10.10.10.2/24之后在RA中使用show ip nat translations命令查看转换端口:
实验成功,谢谢观看。
更多相关内容 -
配置NAT实现外网主机访问内网服务器(Cisco)
2022-04-02 20:41:16通过分析可知,需要将内网服务器IP转换成外网公网IP,被互联网访问。 网络拓扑图: 各个接口名称: DNS网站转换: WEB服务器配置: DNS配置: 内网主机配置: 路由器接口配置: 内网网关...假设你是某公司的网络管理员,公司只向ISP申请了一个公网IP,现公司的网站在内网,要求在互联网也可以访问公司网站。
192.168.1.2是Web服务器的IP地址(内网地址)。通过分析可知,需要将内网服务器IP转换成外网公网IP,被互联网访问。
网络拓扑图:
各个接口名称:
DNS网站转换:
WEB服务器配置:
DNS配置:
内网主机配置:
路由器接口配置:
内网网关出口接口fa0-0
外部网关入口接口fa1-0:
路由器命令行配置:
router(路由器配置(命令行)): no en configure terminal #添加标准ACL列表 access-list 1 permit any #设置动态NAT,通过路由器fa1/0接口访问外网 ip nat inside source list 1 interface fa1/0 overload #路由器fa1/0为外网网关(出口)(靠近外网的路由器接口) int fa1/0 ip nat outside no shutdown exit #路由器fa0/0为内网网关(入口)(靠近内网的路由器接口) int fa0/0 ip nat inside no shutdown exit #配置静态路由web和dns服务器(将内部的web和dns服务器内部地址映射到相对于外网的地址) ip nat inside source static 192.168.1.2 100.0.0.3 ip nat inside source static 192.168.1.3 100.0.0.4
验证测试:
外网ping网站网址可以通
内网ping外网ip可以通
外网通过网站正常访问内部网址
外网通过映射ip正常访问内网网站
-
使用NAT从外网访问内网
2020-09-12 11:43:27使用NAT从外网访问内网 使用NAT的原因 一般一个网络中,拨号上网只会有一个外网的ip地址,内网可以设置很多的内网的ip地址,例如:192.168.1.x/24 , 每台电脑,服务器都可以享有一个或者多个IP,如果是在内网里搭建...使用NAT从外网访问内网
使用NAT的原因
一般一个网络中,拨号上网只会有一个外网的ip地址,内网可以设置很多的内网的ip地址,例如:192.168.1.x/24 , 每台电脑,服务器都可以享有一个或者多个IP,如果是在内网里搭建的服务器,或者是一些应用程序,在外网想访问该怎么办呢? 按理来说是没有直接访问到内网的私网ip地址的,内网的私网ip地址对于外网来说不是唯一的标识,因为可能在很多的局域网里都有192.168.1.1这样的ip地址。这个时候可以借用nat从外网穿透到内网中。
NAT的功能介绍
NAT可以实现内网网ip的映射,例如:
按如上图的映射关系,在外网中访问,http://219.152.168.222:9201 访问的就是内网的192.168.1.59:80(是一个部署在内网的一个服务器)。如上图,不只有80端口的web server可以访问,其它端口的应用也可以这样访问。举例说明
以某厂家的三层交换机为例说明:
上图:以图来说明
内网设备:IPC1、IPC2、二层交换机、三层交换机的PORT1/1
外网设备:PC1、PC2、二层交换机、三层交换机的PORT1/2
各个设备的IP地址、子网掩码、默认网关见拓扑图
配置三层交换机,要求在PC1上的浏览器中输入地址111.53.92.254:8001,实现对内网IPC1(192.168.1.1/24 80)的访问;在PC2上的浏览器中输入地址111.53.92.254:8002,实现对内网IPC2(192.168.1.2/24 80)的访问实际配置
interface vlan 1 ip address 192.168.1.254/24 no shutdown exit interface vlan 2 add port ethernet 1/2 untagged ip address 111.53.92.254/24 no shutdown exit interface vlan 100 add port ethernet 1/3 untagged (1/3-1/12) ip nat choice napt ip nat outside destination static tcp 111.53.92.254/24 8001 192.168.1.1/32 80 ip nat apply ip nat outside destination static tcp 111.53.92.254/24 8002 192.168.1.2/32 80 ip nat apply
实现效果
在PC1的浏览器中,地址栏输入“111.53.92.254:8001”,实现对内网IPC1(192.168.1.1)的访问。
在PC2的浏览器中,地址栏输入“111.53.92.254:8002”,实现对内网IPC2(192.168.1.2)的访问。
-
NAT实现外网对内网服务器的访问
2012-09-18 02:06:57NAT(Network Address Translation)网络地址转换。 -
通过动态NAT实现内网访问外网,通过静态NAT实现外网访问内网的WEB服务器(Cisco)
2022-04-03 11:35:00内网主机pc1根据内网DHCP服务器自动获取IP: 内网路由器命令: router(路由器配置(命令行)): no en configure terminal #添加标准ACL列表 access-list 1 permit any #设置分配IP地址池 ip nat pool web 100.0....各个接口以及各IP地址的网络拓扑图:
各个端口以及主机IP,网关按照上述图片配置各个IP等
内网主机pc1根据内网DHCP服务器自动获取IP:
内网路由器命令:
router(路由器配置(命令行)): no en configure terminal #添加标准ACL列表 access-list 1 permit any #设置分配IP地址池 ip nat pool web 100.0.0.3 100.0.0.4 netmask 255.0.0.0 #设置动态NAT,通过路由器fa1/0接口访问外网 ip nat inside source list 1 interface fa1/0 overload #路由器se2/0为外网网关(出口)(靠近外网的路由器接口) int fa1/0 ip nat outside no shutdown exit #路由器fa4/0为内网网关(入口)(靠近内网的路由器接口) int fa0/0 ip nat inside no shutdown exit #配置静态路由web和dns服务器(将内部的web和dns服务器内部地址映射到相对于外网的地址) ip nat inside source static 192.168.1.2 100.0.0.3 ip nat inside source static 192.168.1.3 100.0.0.4 ##RA(内网循州110段去100查找) ip route 110.0.0.1 255.0.0.0 100.0.0.10
外网路由器RB命令:
##RB(外网找192段去100段查找) ip route 192.168.1.0 255.255.255.0 100.0.0.1
RA,RB路由器接口se2/0均需要更改时钟频率:
RA接口se2/0时钟频率:
RB接口se2/0时钟频率:
DNS服务器配置网页域名和服务器IP对应:
DHCP服务器添加一个域名池:
验证测试:
内网主机ping外网网址www.it.com:
外网web服务器ping内网网址www.jsj.com:
-
NAT环境下,内网用户使用公网地址访问内网服务器
2022-02-09 02:50:28内网用户、服务器上外网和外网用户访问内网的服务器均正常。 NAT设备,改变了syn包的目的地址,但是没有改变syn包的源地址,导致服务器的syn ack包直接给了client,从而导致三次握手失败。 2、传统NAT+PBR(借鉴... -
实验23 利用NAT实现外网主机访问内网服务器
2018-12-08 11:25:28Router(config)#ip nat inside source static tcp 172.16.8.2 80 200.1.8.7 80 Router(config)#exit Router1: Router>en Router#conf t Router(config)#int g0/0 Router(config-if)#ip address 200.1.8.8 255.255... -
10 配置NAT实现外网主机访问内网服务器
2020-02-22 20:54:25配置NAT实现外网主机访问内网服务器 网络拓扑图 1 配置R38 2 配置R39 3 验证测试 配置VPC40 配置VPC41 VPC41 ping VPC 40 查看地址转换记录 -
用静态NAT实现外网PC访问内网服务器
2019-06-13 21:19:02下面是我用思科的仿真软件搭建的一个实验环境,实现外网PC访问内网服务器。 先说明一下实验环境: 路由器R0左边为内网环境,右边为外网环境,内网服务器IP地址为192.168.1.2,网关为R0接口地址192.168.1.1,外... -
通过动态NAT实现内网访问外网,通过静态NAT实现外网访问内网的WEB服务器
2019-03-31 12:47:02实验环境:思科模拟器Cisco Packet Tracer IP地址划分: WEB:192.168.1.1 DNS:192.168.1.2 ...内网能正常访问外网,外网只能访问内网的DNS服务器和WEB服务器 实验拓扑图: 在路由器上的配置: 1、添加标准A... -
NAT回流 - 内网使用公网ip访问内网服务器无效
2021-12-18 10:21:17(默认电信猫,企业部署的网关经配置可解决)内网搭建了一台服务器,地址ip:192.168.1.X,对外公网ip:1.1.1.X;现在内网有台设备想通过访问1.1.1.X,但是发现无法访问。 原因:1、表面上看,家庭环境下,nat转换... -
NAT外网访问内网方法,内网端口映射外网ip
2017-03-13 18:07:07由于公网IP地址有限,不少ISP都采用多个内网用户通过代理和网关路由...就象在局域网或网吧内一样,虽然你可以架设多台服务器和网站,但是对外网来说,你还是只有一个外部的IP地址,怎么样把外网的IP映射成相应的内网 -
新华三网络教程之器内网用户通过 NAT 地址 访问内网服务器
2021-01-17 22:17:34实验拓扑图: 实验需求: ssh测试机在一个局域网内,RT1作为该局域网的网关,具体...为使外网主机可以通过外网地址访问内网 ssh测试机,需要在外网侧接口配置 NAT 内部服务器功能。 为使内网主机通过外网地址访问内 -
23【工程实验室】【利用NAT实现外网主机访问内网服务器】[归纳].pdf
2021-10-10 23:39:4223【工程实验室】【利用NAT实现外网主机访问内网服务器】[归纳].pdf -
NAT环境下,用域名访问内网的服务器
2022-04-03 16:08:42使用域名访问内部服务器的几种情况 -
通过NAT实现外网访问内网路由器的telnet服务
2021-11-19 21:11:35通过配置NAT,使得外网可以使用telnet登录到内网的路由器,需要将内网路由器的IP地址映射成为外网地址,将telnet服务端口23映射为自定义端口 下面给出具体的配置 R1: R1(config-if)#ip address 192.168.1.100 ... -
华为路由器配置NAT使内网用户通过外网IP地址方式访问内网服务器示例
2019-01-09 17:33:41示例以FTP服务 为例:客户要求 FTP服务 内网用户同样都可以使用外网ip地址进行访问 设备:路由器AR151-S2 出接口G0/0/0 IP: 192.168.1.42 内网接口 vlan 1 ip:192.168.5.1 FTP server ip:192168.5.254 client IP: ... -
路由交换实训(cisco模拟)--NAT技术解决两大经典应用(通过内网访问外网pc、外网pc访问内网服务器)
2021-03-16 21:55:23由于实际场景中,ISP并不会给我们在外网(公网)的路由器上配置内网的路由(ip route 内网ip),所以我们要想访问外网,只能通过NAT技术将内网地址转换成外网(公网)地址。 1.网络拓扑图 左圈表示内网,内网的网段为192.... -
外网访问内网(内网穿透)
2022-05-19 17:30:48非学术的说法: 通常个人电脑无论是连接WIFI上网还是用网线上网,都是属于局域网里边的,外网无法直接访问到你的电脑,内网穿透可以让你的局域网中的电脑实现外网访问功能,全国都能访问 内网穿透有什么用? 通过内网... -
通过路由器端口映射实现外网IP访问内网服务器
2021-12-18 16:43:52通过www.ip138.com网站可以查询当前网络的公网IP,再进入路由器控制界面查看wan口IP和公网IP是否相同,如果不同,99%概率是私网IP(服务商在公网基础再分配的局域网)。 2.搭建服务器的web服务端(可以是其他的) ... -
华为静态NAT PAT配置(内部通过外网地址访问内部服务器问题)
2016-12-07 16:11:27华为静态NAT PAT配置(内部通过外网地址访问内部服务器问题) -
在NAT内网搭建FTP服务器,并允许外网访问
2019-04-27 17:06:53由于本人主机位于路由器NAT后,所以校园网其他用户无法访问本地局域网内的FTP服务器,因此需要在路由器及本地主机进行一些设置,使路由器转发外网数据到本地主机。 一 由于Windows自带的FTP管理繁琐,所以选择... -
外网访问内网linux服务器方法
2020-12-19 11:29:23结合了Linux提速方法和外网访问内网Linux服务器的方法进行分析。加速Linux的方法:撤消多余的服务根据机器的用途,很多服务是不需要的。要是Linux只用作桌面,就不需要sendmail、httpd和另外许多服务。如果你的... -
如何让你的内网服务器可以被外网访问到(端口映射、NAT、域名解析、IP地址)
2020-07-22 23:10:17众所众知,我们一般情况下是处在私有网段中,我们可以访问外网,但是外网访问不到我们。如果想要在Internet网上被访问到就需要有一个公网IP。 问题1: 什么是NAT(网络地址转换)? NAT是为了让我们对外访问用的: ... -
用NAT实现外网对内网服务器的访问
2015-02-05 23:00:47实验要在小型的企业网络里面用NAT实现一系列的功能,其中有一项是给企业内部网的Web Server和FTP Server转换两个比较固定的地址,以实现外网对内外服务器的访问,从而实现企业对外发布信息。但是,一般的网友说的都是... -
NAT转换,内网设备访问外网
2020-12-09 13:34:18服务器配置两块网卡,一个与内网能通另一个可以访问外网。 注:eth0和eth1可以同一网段,也可以同一局域网(就不用两个网卡) 服务器IP情况: 连接外网网卡信息: 内网网卡: 开启路由转发: /etc/sysctl.conf... -
NAT网络地址转换,内网访问外网
2022-04-21 13:09:46NAT内外网ip地址转换, -
内网主机通过外网地址访问内网服务器
2019-04-02 17:42:00但是对于“内网主机通过外网地址访问内网服务器”这一场景,各厂商的实现不通,下面就这个场景,分别说一下各厂商的实现。1.华为2.华三内网用户通过NAT地址访问内网服务器1组网需求 · 某公司内部网络中有一台FTP... -
NAT反向代理技术的实现(外网访问内网)
2020-06-27 17:04:18NAT反向代理技术的实现(外网访问内网)(版权所有,引用 请联系作者,注明出处) NAT技术是网络中的重要应用之一。当有一个场景:内网搭建了服务器,需要外网访问时,可以借助NAT映射来实现。如:单位建立了一个Web... -
内网访问外网和外网访问内网的原理
2020-05-14 22:57:02端口映射是 NAT 的一种,它将外网主机的 IP 地址的一个端口映射到内网中一台机器,提供相应的服务。当用户访问该 IP 的这个端口时,服务器自动将请求映射到对应局域网内部的机器上。 现在市场上的家庭路由器都具备 ...