SR6602 NAT典型配置举例.doc_第1页
SR6602 NAT典型配置举例.doc_第2页
SR6602 NAT典型配置举例.doc_第3页
SR6602 NAT典型配置举例.doc_第4页
SR6602 NAT典型配置举例.doc_第5页
已阅读5页,还剩1页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1.8 NAT典型配置举例1.8.1 静态一对一地址转换典型配置举例1. 组网需求内部网络用户/24使用公网地址00访问Internet。2. 组网图图1-5 静态地址转换典型配置组网图3. 配置步骤# 配置一对一静态地址转换映射。 system-viewRouter nat static 00# 使配置的静态地址转换在接口GigabitEthernet3/1/2上生效。Router interface gigabitethernet 3/1/2Router-GigabitEthernet3/1/2 nat outbound staticRouter-GigabitEthernet3/1/2 quit1.8.2 普通内部服务器典型配置举例1. 组网需求某公司内部对外提供Web、FTP和SMTP服务,而且提供两台Web服务器。公司内部网址为/16。其中,内部FTP服务器地址为/16,内部Web服务器1的IP地址为/16,内部Web服务器2的IP地址为/16,内部SMTP服务器IP地址为/16。公司具有/24至/24三个IP地址。需要实现如下功能:l 外部的主机可以访问内部的服务器。l 选用作为公司对外提供服务的IP地址,Web服务器2对外采用8080端口。2. 组网图图1-6 普通内部服务器典型配置组网3. 配置步骤# 进入接口GigabitEthernet1/1/2。 system-viewRouter interface gigabitethernet 1/1/2# 设置内部FTP服务器。Router-GigabitEthernet1/1/2 nat server protocol tcp global 21 inside ftp# 设置内部Web服务器1。Router-GigabitEthernet1/1/2 nat server protocol tcp global 80 inside www# 设置内部Web服务器2。Router-GigabitEthernet1/1/2 nat server protocol tcp global 8080 inside www# 设置内部SMTP服务器。Router-GigabitEthernet1/1/2 nat server protocol tcp global smtp inside smtpRouter-GigabitEthernet1/1/2 quit1.8.3 负载分担内部服务器典型配置举例1. 组网需求某公司内部对外提供FTP服务,对外的公网IP地址为/16。共有3台FTP服务器可以同时提供服务,并进行负载分担。2. 组网图图1-7 负载分担内部服务器典型配置组网3. 配置步骤# 配置内部服务器组0及其成员、和。 system-viewRouter nat server-group 0Router-nat-server-group-0 inside ip port 21Router-nat-server-group-0 inside ip port 21Router-nat-server-group-0 inside ip port 21Router-nat-server-group-0 quit# 配置负载分担内部服务器,引用内部服务器组0,该组内的主机共同对外提供FTP服务。Router interface gigabitethernet 1/1/2Router-GigabitEthernet1/1/2 nat server protocol tcp global ftp inside server-group 0Router-GigabitEthernet1/1/2 quit1.8.4 NAT DNS mapping典型配置举例1. 组网需求某公司内部对外提供Web和FTP服务。公司内部网址为/16。其中,Web服务器地址为,FTP服务器的IP地址为。公司具有/24至/24三个合法的IP地址。另外公司在公网有一台DNS服务器,IP地址为/24。需要实现如下功能:l 选用作为公司对外提供服务的IP地址。l 公网用户可以通过域名或IP地址访问内部服务器。l 私网用户可以通过域名访问内部服务器。2. 组网图图1-8 NAT DNS mapping典型配置组网3. 配置步骤 system-viewRouter interface gigabitethernet 1/1/2# 配置内部Web服务器。Router-GigabitEthernet1/1/2 nat server protocol tcp global inside www# 配置内部FTP服务器。Router-GigabitEthernet1/1/2 nat server protocol tcp global inside ftpRouter-GigabitEthernet1/1/2 quit# 配置两条DNS-mapping表项:Web服务器的域名对应IP地址;FTP服务器的域名对应IP地址。Router nat dns-map domain protocol tcp ip port wwwRouter nat dns-map domain protocol tcp ip port ftpRouter quit4. 验证配置结果# 上述配置完成后,可以用display命令查看DNS mapping的配置情况。 display nat dns-mapNAT DNS mapping information: There are currently 2 NAT DNS mapping(s) Domain-name: Global-IP : Global-port: 80(www) Protocol : 6(TCP) Domain-name: Global-IP : Global-port: 21(ftp) Protocol : 6(TCP)私网Host A和公网Host B均可通过域名访问私网内的Web服务器,以及通过域名访问私网内的FTP服务器。1.9 NAT常见配置错误举例1.9.1 故障之一:地址转换不正常。故障排除:通过打开NAT的调试信息开关,根据设备上的调试信息,初步定位错误,然后使用其它命令作进一步的判断。调试时,注意观察地址转换后的源地址,要保证这个地址是希望转换的地址,否则可能会是地址池配置错误。同时要保证目的网络到地址池中地址段的路由可达。注意防火墙以及地址转换本身的访问控制列表对地址转换造成的影响,同时注

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论