《企业网络实战(二):NAT 实现内网 Web 服务对外发布》

这一片同样是基于上一篇发布的

不了解可以去看上一篇

《企业网络架构实战(一):基于OSPF的高可用网络搭建》-思科模拟器-CSDN博客

首先我们需要去连接router2与PC6

PC6在这里是作为外网的一个主机,而router2用来隔离内外网

然后配置PC6的IP和网关因为是外网嘛

然后就是对路由器1的配置

2. 配置外网接口(使用二层模块接口)

由于 Router1 的扩展接口是二层交换模块(HWIC-4ESW),需要先划入 VLAN 并创建 SVI:

复制代码
Router1> enable
Router1# configure terminal

! 将物理接口 Fa0/0/2 划入 VLAN 30
Router1(config)# interface fastEthernet 0/0/2
Router1(config-if)# switchport mode access
Router1(config-if)# switchport access vlan 30
Router1(config-if)# no shutdown
Router1(config-if)# exit

! 创建 SVI Vlan30 并配置 IP(外网网关)
Router1(config)# interface vlan 30
Router1(config-if)# ip address 203.0.113.1 255.255.255.0
Router1(config-if)# no shutdown
Router1(config-if)# exit

3. 配置 NAT

3.1 定义内外网接口

bash

复制代码
! 内网接口(连接左侧交换机)
Router1(config)# interface fastEthernet 0/0
Router1(config-if)# ip nat inside
Router1(config-if)# exit
#这个接口是可以选择的我选择的是左侧交换机
#如果你想选择别的也可以,就是后面的服务器也得在你选择的交换机下面配置

! 外网接口(Vlan30)
Router1(config)# interface vlan 30
Router1(config-if)# ip nat outside
Router1(config-if)# exit

#简而言之就是router1与PC6连接的接口所属的vlan,因为我用的二级接口嘛,所以配置的vlan,你们要是选择三级接口可以直接给IP配nat就行

3.2 添加静态 NAT 映射

将内网 Web 服务器(192.168.1.10)的 80 端口映射到外网 IP 203.0.113.1 的 80 端口:

bash

复制代码
Router1(config)# ip nat inside source static tcp 192.168.1.10 80 203.0.113.1 80
Router1(config)# end
Router1# write memory

然后就是服务器的配置,选的哪个交换机下面记得网关就是那个交换机连接路由器接口的IP

我的如下

然后就是打开HTTP服务

位置在这里,config模块里有个SERVICES里面有HTTP,我的是默认打开的

你可以点击下面的翻页,就是下面的>这个可以改网站内容

上面flie name你在外网PC访问的时候记得在IP后加上/heiyuanbaihua.html

这样才会显示你的内容

然后展示结果

OK本章节到此为止

有帮助的话点个赞或者评论下也可以

谢谢观看

相关推荐
IT探索15 小时前
服务器 BIOS 测试
运维·服务器·网络
hj28625115 小时前
Rsync 数据同步 + Inotify 实时监控 完整版实操笔记3
linux·运维·网络
尚文网络15 小时前
ACL技术介绍
网络·h3c
深圳维信仪器16 小时前
AEM Testpro CV100-K50E和FLUKE DSX-8000功能是否一样?
网络
薛定猫AI16 小时前
【深度解析】Claude Fable 5 全面评测:安全防护机制、基准测试与实战性能深度拆解
网络·安全
brevity_souls16 小时前
信息安全与网络安全的区别及其学习内容
网络·学习·web安全
KaMeidebaby16 小时前
卡梅德生物技术快报|羊驼免疫:分子生物学实战:基于羊驼免疫的重链抗体制备与全流程验证方案
前端·网络·数据库·人工智能·算法·百度
ylscode16 小时前
Claude Fable 5遭多智能体越狱攻击:Anthropic最强AI安全防线被击穿,12万字符系统提示泄露
网络·人工智能·安全
2401_8685347816 小时前
系分_案例_系统架构、中间件、微服务与消息队列
网络
MartinYeung516 小时前
[论文学习]环境注入攻击(EIA)对通用网页代理的隐私洩露威胁
网络·学习