首页 路由器配置静态的NAT地址转换

路由器配置静态的NAT地址转换

举报
开通vip

路由器配置静态的NAT地址转换路由器配置静态的NAT地址转换 考研屋 www.kaoyanwu.com 提供各大机构考研、公务员、四六级辅导视频课程 如何配置NAT (网络地址转换),从而使得互联网上的计算机通过其思科路由器访问其内部的Web和电子邮件服务器。这需要在专门公用的IP地址和专门私用的IP地址之间配置一个静态的NAT转换。下面笔者谈一下解决这个问题的一些具体做法。 近来,绝大多数人都使用NAT来连接到互联网。NAT将私有的IP地址转换为公有的IP地址,从而使得用户能够访问公共的互联网。我们中的多数人都使用这样一种形式的NAT...

路由器配置静态的NAT地址转换
路由器配置静态的NAT地址转换 考研屋 www.kaoyanwu.com 提供各大机构考研、公务员、四六级辅导视频课程 如何配置NAT (网络地址转换),从而使得互联网上的计算机通过其思科路由器访问其内部的Web和电子邮件服务器。这需要在专门公用的IP地址和专门私用的IP地址之间配置一个静态的NAT转换。下面笔者谈一下解决这个问 快递公司问题件快递公司问题件货款处理关于圆的周长面积重点题型关于解方程组的题及答案关于南海问题 的一些具体做法。 近来,绝大多数人都使用NAT来连接到互联网。NAT将私有的IP地址转换为公有的IP地址,从而使得用户能够访问公共的互联网。我们中的多数人都使用这样一种形式的NAT,称为端口地址转换(Port Address Translation (PAT)),思科称之为NAT overload. 要开始这项工作,让我们先看一下我们需要操作的对象是什么。请看下图: 这就是我们的目标:我们想通过处于外部的网络(也就是Internet)与内部的网络(也就是私有网络)之间的路由器配置一个静态的IP转换。 在一个拥有基本的Web接口的Linksys路由器上,这并不难做。然而,在一个使用命令行界面(即CLI)的路由器上,如果你并不知道正确的命令或者在什么地方运用它们,你就会面临着困难。 在开始之前,收集你需要的数据是一个不错的主意。下面是我们这个例子中所需要的信息: 路由器内部接口E0/0: IP 10.1.1.1 路由器外部接口S0/0: IP 63.63.63.1 Web/邮件服务器私有IP地址:10.1.1.2 Web/邮件服务器公有IP地址:63.63.63.2 要获取你网络内部和到达你的Web/邮件服务器的数据通信,你可以采用两个重要的措施: 1.NAT配置 2.防火墙配置 在本文中,笔者将提供基本的NAT配置。然而,一定要确保不管你为你的防火墙采用了什么配置,一定要允许这些数据通信通过。 专业提供提供各大机构考研、公务员、四六级辅导视频课 考研屋 www.kaoyanwu.com 提供各大机构考研、公务员、四六级辅导视频课程 不管你正运用基本的访问控制列表(ACL)或者是正使用思科的IOS防火墙属性集(详 细信息见:Cisco IOS firewall feature set),一定要确信你理解了思科IOS的操作顺序,这样 才能为适当的IP地址(不管是公有的还是私有的)配置你的防火墙。换句话说,哪一个先 发生呢,是 NAT转换,还是防火墙过滤,例如,在使用ACL时,一个输入的ACL检查要 先于NAT转换。因此,你需要在头脑中牢牢记住拥有公有IP地址的ACL. 既然我们已经清楚了这些背景信息,下面就开始我们的静态NAT配置之旅吧。对我 们例子来说,我们要从如下的这个基本配置开始: interface Serial0/0ip address 63.63.63.1 255.255.255.0ip nat outsideinterface Ethernet0/0ip address 10.1.1.1 255.255.255.0ip nat inside 我们需要NAT转换将Web/电子邮件服务器的外部IP地址从63.63.63.2 转换为 10.1.1.2 (从 10.1.1.2 转换为 63.63.63.2)。下面就是在外部和内部NAT配置之间缺少的环 节中的操作: router(config)#ip nat inside source static tcp 10.1.1.2 25 63.63.63.2 25router(config)#ip nat inside source static tcp 10.1.1.2 443 63.63.63.2 443router(config)#ip nat inside source static tcp 10.1.1.2 80 63.63.63.2 80router(config)#ip nat inside source static tcp 10.1.1.2 110 63.63.63.2 110 我们使用了上述的端口数字,因为它们适合我们想要执行操作的描述。但是需要记住, 你的端口数字可能会有所不同。笔者关闭了用于SMTP(发送邮件)的 25号端口、用于 HTTPS(安全Web)的443号端口,用于HTTP(Web通信)的80号端口,还关闭了用于 POP3(从邮件服务器接收邮件)的 110号端口。 这个配置需要假定你有一组IP地址。如果你没有,你可以使用路由器(此例中就是 Serial 0/0)上的外部IP地址,你可以进行如下配置: router(config)#ip nat inside source stati 考研屋www.kaoyanwu.com :提供各大机构考研、公务员、四六级辅导视频课程 专业提供提供各大机构考研、公务员、四六级辅导视频课
本文档为【路由器配置静态的NAT地址转换】,请使用软件OFFICE或WPS软件打开。作品中的文字与图均可以修改和编辑, 图片更改请在作品中右键图片并更换,文字修改请直接点击文字进行修改,也可以新增和删除文档中的内容。
该文档来自用户分享,如有侵权行为请发邮件ishare@vip.sina.com联系网站客服,我们会及时删除。
[版权声明] 本站所有资料为用户分享产生,若发现您的权利被侵害,请联系客服邮件isharekefu@iask.cn,我们尽快处理。
本作品所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用。
网站提供的党政主题相关内容(国旗、国徽、党徽..)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
下载需要: 免费 已有0 人下载
最新资料
资料动态
专题动态
is_321575
暂无简介~
格式:doc
大小:14KB
软件:Word
页数:3
分类:
上传时间:2018-03-21
浏览量:21