85 外网用户通过域名访问内网服务器

1. 组网需求

· 某公司内部对外提供Web服务,Web服务器地址为10.110.10.2/24。

· 该公司在内网有一台DNS服务器,IP地址为10.110.10.3/24,用于解析Web服务器的域名。

· 该公司拥有两个外网IP地址:202.38.1.2和202.38.1.3。

需要实现,外网主机可以通过域名访问内网的Web服务器。

3. 配置思路

· 外网主机通过域名访问Web服务器,首先需要通过访问内网DNS服务器获取Web服务器的IP地址,因此需要通过配置NAT内部服务器将DNS服务器的内网IP地址和DNS服务端口映射为一个外网地址和端口。

· DNS服务器回应给外网主机的DNS报文载荷中携带了Web服务器的内网IP地址,因此需要将DNS报文载荷中的内网IP地址转换为一个外网IP地址。外网地址分配可以通过出方向动态地址转换功能实现,转换载荷信息可以通过DNS ALG功能实现。

4. 配置步骤

按照组网图配置各接口的IP地址,具体配置过程略。

开启DNS协议的ALG功能。

<Router> system-view

Router\] nat alg dns # 配置ACL 2000,允许对内部网络中10.110.10.2的报文进行地址转换。 \[Router\] acl basic 2000 **\[Router-acl-ipv4-basic-2000\] rule permit source 10.110.10.2 0** \[Router-acl-ipv4-basic-2000\] quit 4.1 创建地址组1。 \[Router\] nat address-group 1 4.2 添加地址组成员202.38.1.3。 **\[Router-address-group-1\] address 202.38.1.3 202.38.1.3** \[Router-address-group-1\] quit 4.3 在接口GigabitEthernet1/0/2上配置NAT内部服务器,允许外网主机使用地址202.38.1.2访问内网DNS服务器。 \[Router\] interface gigabitethernet 1/0/2 **\[Router-GigabitEthernet1/0/2\] nat server protocol udp global 202.38.1.2 inside 10.110.10.3 dns** 4.4 在接口GigabitEthernet1/0/2上配置出方向动态地址转换,允许使用地址组1中的地址对DNS应答报文载荷中的内网地址进行转换,并在转换过程中不使用端口信息,以及允许反向地址转换。 **\[Router-GigabitEthernet1/0/2\] nat outbound 2000 address-group 1 no-pat reversible** **4.5. 验证配置** 以上配置完成后,外网Host能够通过域名访问内网Web server。通过查看如下显示信息,可以验证以上配置成功。 \[Router\] display nat all

相关推荐
小蜜蜂爱编程19 分钟前
gerrit的部署与配置关联到不同服务器上的git仓库
运维·服务器·git·gerrit
心灵宝贝1 小时前
申威(sw_64)架构下如何安装java-1.8.0-swjdk的rpm包?
linux·运维·服务器
好记忆不如烂笔头abc1 小时前
linux系统记录登录用户的所有操作
java·linux·服务器
野犬寒鸦2 小时前
从零起步学习MySQL || 第五章:select语句的执行过程是怎么样的?(结合源码深度解析)
java·服务器·数据库·后端·mysql·adb
半梦半醒*2 小时前
搭建Jenkins
linux·运维·centos·tomcat·jenkins·运维开发
Wang's Blog2 小时前
Linux小课堂: 系统监控与进程管理之深入解析 w、ps 与 top 命令
linux·运维·服务器
安卓开发者3 小时前
Docker常用镜像使用指南:从入门到实战
运维·docker·容器
橘颂TA3 小时前
【C/C++】进程
服务器
Lenyiin4 小时前
《 Linux 点滴漫谈: 三 》掌控终端:让 Shell 成为你的系统魔杖
linux·运维·服务器·lenyiin
杭州泽沃电子科技有限公司4 小时前
钢铁厂运输设备在线监测:构建智能工厂的安全与效率基石
运维·人工智能·智能监测