84 外网用户通过外网地址访问内网服务器

1. 组网需求

某公司内部对外提供Web、FTP和SMTP服务,而且提供两台Web服务器。公司内部网址为10.110.0.0/16。其中,内部FTP服务器地址为10.110.10.3/16,内部Web服务器1的IP地址为10.110.10.1/16,内部Web服务器2的IP地址为10.110.10.2/16,内部SMTP服务器IP地址为10.110.10.4/16。公司拥有202.38.1.1至202.38.1.3三个公网IP地址。需要实现如下功能:

· 外部的主机可以访问内部的服务器。

· 选用202.38.1.1作为公司对外提供服务的IP地址,Web服务器2对外采用8080端口。

2. 组网图

图2-6 外网用户通过外网地址访问内网服务器配置组网图

3. 配置步骤

3.1 按照组网图配置各接口的IP地址,具体配置过程略。

3.2 进入接口GigabitEthernet1/0/2。

<Router> system-view

Router interface gigabitethernet 1/0/2

3.3 配置内部FTP服务器,允许外网主机使用地址202.38.1.1、端口号21访问内网FTP服务器。

Router-GigabitEthernet1/0/2 nat server protocol tcp global 202.38.1.1 21 inside 10.110.10.3 ftp

3.4 配置内部Web服务器1,允许外网主机使用地址202.38.1.1、端口号80访问内网Web服务器1。

Router-GigabitEthernet1/0/2 nat server protocol tcp global 202.38.1.1 80 inside 10.110.10.1 http

3.5 配置内部Web服务器2,允许外网主机使用地址202.38.1.1、端口号8080访问内网Web服务器2。

Router-GigabitEthernet1/0/2 nat server protocol tcp global 202.38.1.1 8080 inside 10.110.10.2 http

3.6 配置内部SMTP服务器,允许外网主机使用地址202.38.1.1以及SMTP协议定义的端口访问内网SMTP服务器。

Router-GigabitEthernet1/0/2 nat server protocol tcp global 202.38.1.1 smtp inside 10.110.10.4 smtp


相关推荐
海宇数据几秒前
零信任架构实战:基于海宇活体识别V步骤1构建自动化考前活体认证网关
运维·人工智能·架构·自动化
帷幕落秋几秒前
Mysql备份
运维·数据库
吠品6 分钟前
volatile到底在拦什么:SysTick->VAL读的哪格
java·服务器·开发语言
回眸&啤酒鸭1 小时前
DeepSeek V4.1 Flash 批量处理实战指南
服务器·前端·javascript
BIM云平台开发1 小时前
DAZ里,如何保存现在姿势,如果调错了,可以重新导回
linux·服务器·前端·daz基础教程
栖凤1 小时前
多 Agent 工作流实践:从单打独斗到协同作战
java·linux·服务器
帷幕落秋1 小时前
Mysql的安装,加固与远程访问
运维·数据库
一隅论数智2 小时前
给AI Agent一颗“私域大脑“:本体增强的工程化之路
大数据·运维·数据仓库·人工智能·笔记·学习·政务
wdfk_prog2 小时前
Wi-Fi Direct 源码分析(11):P2P-GROUP-STARTED 之后——Group Interface、IP 配置与真实数据通路
运维·服务器·网络协议·tcp/ip·asp.net·p2p·wifi-direct
MicrosoftCloud2 小时前
用户权限 02|/etc/passwd、/etc/shadow、/etc/group:三个文件讲透 Linux 用户体系
linux·运维·ubuntu·用户管理·权限·useradd