第九课:服务器发布(静态nat配置)

一个要用到静态NAT的场景,当内网有一台服务器server1,假如一个用户在外网,从外网访问内网怎么访问呢,无法访问,这是因为外网没办法直接访问内网,这时候需要给服务器做一个静态NAT。

静态NAT指的是给服务器一对一绑定一个固定的公网IP,这样别人在网文这个公网IP的时候,就可以一对一转接服务器。

现在我们来搭建一个简单的环境,这个PC1就当作内网的一个服务器,PC2就当作外网的客户端。

  1. 完成基础配置,首先,按照上面我搭建的拓扑图,完成基础配置和接口IP地址的配置,此步骤省略。
  2. 开始在R1上配置路由和静态NAT

R1\]ip route-static 200.200.200.0 255.255.255.0 119.1.1.2 去往200.200.200.0网段的路由,下一条为119.1.1.2 \[R1\]nat server global 119.1.1.123 inside 172.16.0.1 代表服务器对外表现为119.1.1.123,后面172.16.0.1为服务器的内部地址 此时PC2可以ping通119.1.1.123 但是PC1ping不通172.16.0.1 ![](https://i-blog.csdnimg.cn/direct/986c904a38ce4612ae1c8e486cbeb5fc.png) ![](https://i-blog.csdnimg.cn/direct/40b00d2250fb4a24ab930569bd4949fa.png) ![](https://i-blog.csdnimg.cn/direct/0dfcf004f2504dfbbb306600a54fad2d.png) 我们可以看到PC2ping不通,因为R2只有去往119的路由,没有去往172的路由。 实验完成,是否能在R2上配置路由?

相关推荐
上海云盾-小余1 小时前
内网边界安全管控:访问权限隔离与入侵阻断方案
网络·安全·web安全
南京码讯光电技术有限公司1 小时前
工业无线AP选型指南:从WiFi 5到WiFi 6+5G CPE,如何构建全覆盖、零漫游、高可靠的智能工厂网络?
服务器·网络·5g
二宝哥2 小时前
Linux虚拟机网络配置
linux·运维·服务器
卧室小白2 小时前
docker网络与服务编排与集群
运维·docker·容器
陳10302 小时前
Linux:进程间通信 和 简单进程池
linux·运维·服务器
优橙教育2 小时前
5G网络优化关键参数解读:从入门到实战
网络·学习·5g
数字化顾问2 小时前
(122页PPT)数字化架构的演进和治理(附下载方式)
java·运维·架构
jimy12 小时前
改.bashrc,直观地判断本地repo是否有改动
linux·服务器
zt1985q3 小时前
本地部署网页监控工具 Webmonitor 并实现外部访问
运维·服务器·网络·网络协议
匆匆那年9673 小时前
远程 Linux 校园网认证操作手册(本地浏览器法)
linux·运维·服务器