84 外网用户通过外网地址访问内网服务器

1. 组网需求

某公司内部对外提供Web、FTP和SMTP服务,而且提供两台Web服务器。公司内部网址为10.110.0.0/16。其中,内部FTP服务器地址为10.110.10.3/16,内部Web服务器1的IP地址为10.110.10.1/16,内部Web服务器2的IP地址为10.110.10.2/16,内部SMTP服务器IP地址为10.110.10.4/16。公司拥有202.38.1.1至202.38.1.3三个公网IP地址。需要实现如下功能:

· 外部的主机可以访问内部的服务器。

· 选用202.38.1.1作为公司对外提供服务的IP地址,Web服务器2对外采用8080端口。

2. 组网图

图2-6 外网用户通过外网地址访问内网服务器配置组网图

3. 配置步骤

3.1 按照组网图配置各接口的IP地址,具体配置过程略。

3.2 进入接口GigabitEthernet1/0/2。

<Router> system-view

Router\] interface gigabitethernet 1/0/2 3.3 配置内部FTP服务器,允许外网主机使用地址202.38.1.1、端口号21访问内网FTP服务器。 **\[Router-GigabitEthernet1/0/2\] nat server protocol tcp global 202.38.1.1 21 inside 10.110.10.3 ftp** 3.4 配置内部Web服务器1,允许外网主机使用地址202.38.1.1、端口号80访问内网Web服务器1。 **\[Router-GigabitEthernet1/0/2\] nat server protocol tcp global 202.38.1.1 80 inside 10.110.10.1 http** 3.5 配置内部Web服务器2,允许外网主机使用地址202.38.1.1、端口号8080访问内网Web服务器2。 **\[Router-GigabitEthernet1/0/2\] nat server protocol tcp global 202.38.1.1 8080 inside 10.110.10.2 http** 3.6 配置内部SMTP服务器,允许外网主机使用地址202.38.1.1以及SMTP协议定义的端口访问内网SMTP服务器。 **\[Router-GigabitEthernet1/0/2\] nat server protocol tcp global 202.38.1.1 smtp inside 10.110.10.4 smtp** *** ** * ** ***

相关推荐
寻道模式1 小时前
【运维心得】三步10分钟拆装笔记本键盘
运维·计算机外设·笔记本
元清加油1 小时前
【Golang】:函数和包
服务器·开发语言·网络·后端·网络协议·golang
炫友呀3 小时前
Centos 更新/修改宝塔版本
linux·运维·centos
闻道且行之3 小时前
嵌入式|VNC实现开发板远程Debian桌面
运维·debian·嵌入式
向日葵.3 小时前
fastdds.ignore_local_endpoints 属性
服务器·网络·php
IT成长日记4 小时前
【自动化运维神器Ansible】Playbook中的when条件判断:精细化控制任务执行
运维·自动化·ansible·playbook·when·条件判断
昵称为空C5 小时前
SpringBoot接口限流的常用方案
服务器·spring boot
Peter_Deng.6 小时前
Linux 下基于 TCP 的 C 语言客户端/服务器通信详解(三个示例逐步进阶)
服务器·c语言·网络
杭州泽沃电子科技有限公司8 小时前
告别翻山越岭!智能监拍远程守护输电线路安全
运维·人工智能·科技·安全
长臂人猿9 小时前
JVM常用工具:jstat、jmap、jstack
linux·运维·jvm