《企业网络实战(二):NAT 实现内网 Web 服务对外发布》

这一片同样是基于上一篇发布的

不了解可以去看上一篇

《企业网络架构实战(一):基于OSPF的高可用网络搭建》-思科模拟器-CSDN博客

首先我们需要去连接router2与PC6

PC6在这里是作为外网的一个主机,而router2用来隔离内外网

然后配置PC6的IP和网关因为是外网嘛

然后就是对路由器1的配置

2. 配置外网接口(使用二层模块接口)

由于 Router1 的扩展接口是二层交换模块(HWIC-4ESW),需要先划入 VLAN 并创建 SVI:

复制代码
Router1> enable
Router1# configure terminal

! 将物理接口 Fa0/0/2 划入 VLAN 30
Router1(config)# interface fastEthernet 0/0/2
Router1(config-if)# switchport mode access
Router1(config-if)# switchport access vlan 30
Router1(config-if)# no shutdown
Router1(config-if)# exit

! 创建 SVI Vlan30 并配置 IP(外网网关)
Router1(config)# interface vlan 30
Router1(config-if)# ip address 203.0.113.1 255.255.255.0
Router1(config-if)# no shutdown
Router1(config-if)# exit

3. 配置 NAT

3.1 定义内外网接口

bash

复制代码
! 内网接口(连接左侧交换机)
Router1(config)# interface fastEthernet 0/0
Router1(config-if)# ip nat inside
Router1(config-if)# exit
#这个接口是可以选择的我选择的是左侧交换机
#如果你想选择别的也可以,就是后面的服务器也得在你选择的交换机下面配置

! 外网接口(Vlan30)
Router1(config)# interface vlan 30
Router1(config-if)# ip nat outside
Router1(config-if)# exit

#简而言之就是router1与PC6连接的接口所属的vlan,因为我用的二级接口嘛,所以配置的vlan,你们要是选择三级接口可以直接给IP配nat就行

3.2 添加静态 NAT 映射

将内网 Web 服务器(192.168.1.10)的 80 端口映射到外网 IP 203.0.113.1 的 80 端口:

bash

复制代码
Router1(config)# ip nat inside source static tcp 192.168.1.10 80 203.0.113.1 80
Router1(config)# end
Router1# write memory

然后就是服务器的配置,选的哪个交换机下面记得网关就是那个交换机连接路由器接口的IP

我的如下

然后就是打开HTTP服务

位置在这里,config模块里有个SERVICES里面有HTTP,我的是默认打开的

你可以点击下面的翻页,就是下面的>这个可以改网站内容

上面flie name你在外网PC访问的时候记得在IP后加上/heiyuanbaihua.html

这样才会显示你的内容

然后展示结果

OK本章节到此为止

有帮助的话点个赞或者评论下也可以

谢谢观看

相关推荐
嵌入式小企鹅1 小时前
蓝牙学习系列(八):BLE L2CAP 协议详解
网络·学习·蓝牙·ble·协议栈·l2cap
广州灵眸科技有限公司2 小时前
为RK3588注入澎湃算力:RK1820 AI加速卡完整适配与评测指南
linux·网络·人工智能·物联网·算法
byoass2 小时前
csdn_upload_005
网络·安全·云计算
IT WorryFree2 小时前
飞塔防火墙与第三方设备进行IPSEC故障诊断期间,用户可能会观察到以下错误:
linux·服务器·网络
不是书本的小明5 小时前
K8S应用优化方向
网络·容器·kubernetes
~plus~5 小时前
.NET 8 C# 委托与事件实战教程
网络·c#·.net·.net 8·委托与事件·c#进阶
w6100104666 小时前
CKA-2026-Service
linux·服务器·网络·service·cka
GTgiantech6 小时前
灵活拓展网络边界:电口光模块的智慧选型与部署指南
网络
测试专家7 小时前
天脉3操作系统
网络
JS_SWKJ7 小时前
网闸升级、备份、恢复标准化操作全指南
网络