




已阅读5页,还剩1页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1.8 NAT典型配置举例1.8.1 静态一对一地址转换典型配置举例1. 组网需求内部网络用户/24使用公网地址00访问Internet。2. 组网图图1-5 静态地址转换典型配置组网图3. 配置步骤# 配置一对一静态地址转换映射。 system-viewRouter nat static 00# 使配置的静态地址转换在接口GigabitEthernet3/1/2上生效。Router interface gigabitethernet 3/1/2Router-GigabitEthernet3/1/2 nat outbound staticRouter-GigabitEthernet3/1/2 quit1.8.2 普通内部服务器典型配置举例1. 组网需求某公司内部对外提供Web、FTP和SMTP服务,而且提供两台Web服务器。公司内部网址为/16。其中,内部FTP服务器地址为/16,内部Web服务器1的IP地址为/16,内部Web服务器2的IP地址为/16,内部SMTP服务器IP地址为/16。公司具有/24至/24三个IP地址。需要实现如下功能:l 外部的主机可以访问内部的服务器。l 选用作为公司对外提供服务的IP地址,Web服务器2对外采用8080端口。2. 组网图图1-6 普通内部服务器典型配置组网3. 配置步骤# 进入接口GigabitEthernet1/1/2。 system-viewRouter interface gigabitethernet 1/1/2# 设置内部FTP服务器。Router-GigabitEthernet1/1/2 nat server protocol tcp global 21 inside ftp# 设置内部Web服务器1。Router-GigabitEthernet1/1/2 nat server protocol tcp global 80 inside www# 设置内部Web服务器2。Router-GigabitEthernet1/1/2 nat server protocol tcp global 8080 inside www# 设置内部SMTP服务器。Router-GigabitEthernet1/1/2 nat server protocol tcp global smtp inside smtpRouter-GigabitEthernet1/1/2 quit1.8.3 负载分担内部服务器典型配置举例1. 组网需求某公司内部对外提供FTP服务,对外的公网IP地址为/16。共有3台FTP服务器可以同时提供服务,并进行负载分担。2. 组网图图1-7 负载分担内部服务器典型配置组网3. 配置步骤# 配置内部服务器组0及其成员、和。 system-viewRouter nat server-group 0Router-nat-server-group-0 inside ip port 21Router-nat-server-group-0 inside ip port 21Router-nat-server-group-0 inside ip port 21Router-nat-server-group-0 quit# 配置负载分担内部服务器,引用内部服务器组0,该组内的主机共同对外提供FTP服务。Router interface gigabitethernet 1/1/2Router-GigabitEthernet1/1/2 nat server protocol tcp global ftp inside server-group 0Router-GigabitEthernet1/1/2 quit1.8.4 NAT DNS mapping典型配置举例1. 组网需求某公司内部对外提供Web和FTP服务。公司内部网址为/16。其中,Web服务器地址为,FTP服务器的IP地址为。公司具有/24至/24三个合法的IP地址。另外公司在公网有一台DNS服务器,IP地址为/24。需要实现如下功能:l 选用作为公司对外提供服务的IP地址。l 公网用户可以通过域名或IP地址访问内部服务器。l 私网用户可以通过域名访问内部服务器。2. 组网图图1-8 NAT DNS mapping典型配置组网3. 配置步骤 system-viewRouter interface gigabitethernet 1/1/2# 配置内部Web服务器。Router-GigabitEthernet1/1/2 nat server protocol tcp global inside www# 配置内部FTP服务器。Router-GigabitEthernet1/1/2 nat server protocol tcp global inside ftpRouter-GigabitEthernet1/1/2 quit# 配置两条DNS-mapping表项:Web服务器的域名对应IP地址;FTP服务器的域名对应IP地址。Router nat dns-map domain protocol tcp ip port wwwRouter nat dns-map domain protocol tcp ip port ftpRouter quit4. 验证配置结果# 上述配置完成后,可以用display命令查看DNS mapping的配置情况。 display nat dns-mapNAT DNS mapping information: There are currently 2 NAT DNS mapping(s) Domain-name: Global-IP : Global-port: 80(www) Protocol : 6(TCP) Domain-name: Global-IP : Global-port: 21(ftp) Protocol : 6(TCP)私网Host A和公网Host B均可通过域名访问私网内的Web服务器,以及通过域名访问私网内的FTP服务器。1.9 NAT常见配置错误举例1.9.1 故障之一:地址转换不正常。故障排除:通过打开NAT的调试信息开关,根据设备上的调试信息,初步定位错误,然后使用其它命令作进一步的判断。调试时,注意观察地址转换后的源地址,要保证这个地址是希望转换的地址,否则可能会是地址池配置错误。同时要保证目的网络到地址池中地址段的路由可达。注意防火墙以及地址转换本身的访问控制列表对地址转换造成的影响,同时注
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年初级护师(专业实践能力)真题试卷(含答案解析)
- 落实电子烟管理办法
- 专利使用收费管理办法
- 护理三基三严考试题库含答案
- 安全教育培训考试(三级)试题及答案
- 2025年市场营销专员招聘面试模拟题及答案解析
- 安全生产月知识竞赛多选试题带答案
- 2025年供销社业务招聘考试中的常见问题及解答
- 小儿推拿护理操作考试题及答案
- 2025年农村应急广播系统建设与应用人员招聘面试预测题
- DB54∕T 0275-2023 民用建筑节能技术标准
- 中学生健康生活方式指南
- 办公室设备领用管理制度
- 2025年青岛版(2024)小学科学三年级上册(全册)教学设计(附目录P150)
- JG/T 503-2016承插型盘扣式钢管支架构件
- 大众内部购车协议书
- 2025新人教版英语八上单词默写单(先鸟版)
- 公证处考试历年试题
- 《电子商务基础(第二版)》课件 第五章 电子商务物流
- 语言分析面试题及答案
- 社区社会组织备案申请表
评论
0/150
提交评论