《企业网络实战(二):NAT 实现内网 Web 服务对外发布》

这一片同样是基于上一篇发布的

不了解可以去看上一篇

《企业网络架构实战(一):基于OSPF的高可用网络搭建》-思科模拟器-CSDN博客

首先我们需要去连接router2与PC6

PC6在这里是作为外网的一个主机,而router2用来隔离内外网

然后配置PC6的IP和网关因为是外网嘛

然后就是对路由器1的配置

2. 配置外网接口(使用二层模块接口)

由于 Router1 的扩展接口是二层交换模块(HWIC-4ESW),需要先划入 VLAN 并创建 SVI:

复制代码
Router1> enable
Router1# configure terminal

! 将物理接口 Fa0/0/2 划入 VLAN 30
Router1(config)# interface fastEthernet 0/0/2
Router1(config-if)# switchport mode access
Router1(config-if)# switchport access vlan 30
Router1(config-if)# no shutdown
Router1(config-if)# exit

! 创建 SVI Vlan30 并配置 IP(外网网关)
Router1(config)# interface vlan 30
Router1(config-if)# ip address 203.0.113.1 255.255.255.0
Router1(config-if)# no shutdown
Router1(config-if)# exit

3. 配置 NAT

3.1 定义内外网接口

bash

复制代码
! 内网接口(连接左侧交换机)
Router1(config)# interface fastEthernet 0/0
Router1(config-if)# ip nat inside
Router1(config-if)# exit
#这个接口是可以选择的我选择的是左侧交换机
#如果你想选择别的也可以,就是后面的服务器也得在你选择的交换机下面配置

! 外网接口(Vlan30)
Router1(config)# interface vlan 30
Router1(config-if)# ip nat outside
Router1(config-if)# exit

#简而言之就是router1与PC6连接的接口所属的vlan,因为我用的二级接口嘛,所以配置的vlan,你们要是选择三级接口可以直接给IP配nat就行

3.2 添加静态 NAT 映射

将内网 Web 服务器(192.168.1.10)的 80 端口映射到外网 IP 203.0.113.1 的 80 端口:

bash

复制代码
Router1(config)# ip nat inside source static tcp 192.168.1.10 80 203.0.113.1 80
Router1(config)# end
Router1# write memory

然后就是服务器的配置,选的哪个交换机下面记得网关就是那个交换机连接路由器接口的IP

我的如下

然后就是打开HTTP服务

位置在这里,config模块里有个SERVICES里面有HTTP,我的是默认打开的

你可以点击下面的翻页,就是下面的>这个可以改网站内容

上面flie name你在外网PC访问的时候记得在IP后加上/heiyuanbaihua.html

这样才会显示你的内容

然后展示结果

OK本章节到此为止

有帮助的话点个赞或者评论下也可以

谢谢观看

相关推荐
Du_chong_huan2 小时前
《计算机网络:自顶向下方法》第 1 章 核心知识梳理 + 原版习题解析
网络·智能路由器
德迅云安全杨德俊2 小时前
直面 DDoS 威胁:从现状到解决方案
网络·安全·web安全·https·ddos
花月C2 小时前
基于WebSocket的 “聊天” 业务设计与实战指南
java·网络·后端·websocket·网络协议
朱一头zcy2 小时前
Linux系列02:网络配置、修改hosts映射文件、关闭防火墙
linux·运维·网络
斯密码赛我是美女2 小时前
周报(欢乐赛+信息搜集ctfshow+Trae-mcp)
网络·windows
七夜zippoe3 小时前
Python 3.12+ 新特性深度解析:类型系统与性能革命
android·网络·python·类型系统·性能革命·3.12+
zzzsde3 小时前
【Linux】进程控制(2):进程等待&&进程替换
linux·服务器·网络
CDN3603 小时前
各种网站高防服务器选型:360CDN 高防够用吗?
服务器·网络·安全
嵌入式-老费3 小时前
vivado hls的应用(带ddr读取的ip)
服务器·网络·tcp/ip